安全研究

安全漏洞
Secuever reverseWall-MDS远程代码执行漏洞(CVE-2022-23769)

发布日期:2022-10-17
更新日期:2022-10-25

受影响系统:
Secuever Secuever reverseWall-MDS < 3.8 A007(Only AWS)
描述:
CVE(CAN) ID: CVE-2022-23769

Secuever reverseWall-MDS是韩国Secuever公司的一种连接到 reverseWall-MDS(流)产品的设备。用于在其他非安全区域和现有安全区域之间中继数据包。
Secuever reverseWall-MDS 3.8 A007(Only AWS)之前版本存在远程代码执行漏洞,该漏洞源于程序未对权限进行正确验证。攻击者可利用该漏洞通过远程代码执行窃取账户。

<*来源:Kim Juyong
  *>

建议:
厂商补丁:

Secuever
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.secuever.com/

浏览次数:789
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障