"Accellion.FTA.getStatus.verify_oauth_token.Command.Injection"
- 特征库ID:
40925
- 漏洞级别:
critical
- CVE ID:
CVE-2015-2857
- 建议的动作:
drop
- 受影响的系统:
Linux,BSD
- 协议:
tcp
攻击漏洞描述
这表示针对 Accellion 文件传输中的远程代码注入漏洞的攻击尝试。该漏洞是应用程序未能正确清理用户输入的结果。因此,远程攻击者可以发送精心设计的查询以在易受攻击的服务器上执行任意代码。
影响范围
Accellion File Transfer version FTA_9_11_200 and prior
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
请通过以下网站联系供应商以获取更新以解决此问题。 https://www.accellion.com/support