• 我的位置:
  • 首页
  • -
  • 漏洞预警
  • -
  • 其他
  • -
  • Fidelis Network Deception 安全漏洞
    • CNNVD编号:CNNVD-202205-3648
    • 危害等级: 中危 
    • CVE编号:CVE-2022-24392
    • 漏洞类型: 其他
    • 威胁类型:未知
    • 厂       商:未知
    • 漏洞来源:国家信息安全漏洞库
    • 发布时间:2022-05-18
    • 更新时间:2022-05-18

    漏洞简介

    Fidelis Network Deception是美国Fidelis公司的一款安全产品。用于检测威胁并防止数据丢失,有检测恶意行为、识别流量异常、自动响应高级威胁等功能。

    Fidelis Network and Deception 9.4.5之前版本存在安全漏洞,该漏洞源于CommandPost的feed参数在使用feed_comm_test值时存在命令注入。攻击者利用该漏洞可以通过特殊的HTTP请求执行系统命令。

    漏洞公示

    目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

    https://fidelissecurity.zendesk.com/hc/en-us/articles/6211730139411

    参考网站

    来源:CONFIRM

    链接:https://fidelissecurity.zendesk.com/hc/en-us/articles/6211730139411



    来源:cxsecurity.com

    链接:https://cxsecurity.com/cveshow/CVE-2022-24392/

    受影响实体

    暂无

    补丁

    Fidelis Network Deception 安全漏洞的修复措施