安全研究

安全漏洞
Nozomi Networks Guardian和CMC输入验证错误漏洞(CVE-2023-23903)

发布日期:2023-08-09
更新日期:2023-09-12

受影响系统:
Nozomi Networks Nozomi Networks Guardian < 22.6.2
Nozomi Networks Nozomi Networks CMC < 22.6.2
描述:
CVE(CAN) ID: CVE-2023-23903

Nozomi Networks Guardian是美国Nozomi Networks公司的一款物联网设备和软件检查系统。
Nozomi Networks Guardian 22.6.2之前版本和CMC 22.6.2之前版本存在输入验证错误漏洞,经过身份认证的攻击者可利用该漏洞上传格式错误的SAML配置文件,进而导致程序无法使用。

<*链接:https://security.nozominetworks.com/NN-2023:7-01
*>

建议:
厂商补丁:

Nozomi Networks
---------------
Nozomi Networks已经为此发布了一个安全公告(NN-2023:7-01)以及相应补丁:
NN-2023:7-01:DoS via SAML configuration in Guardian/CMC before 22.6.2
链接:https://security.nozominetworks.com/NN-2023:7-01

浏览次数:486
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障