cnvd-2020-46552

cnvd
Description

深信服终端检测响应平台EDR可通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统。 深信服终端监测响应平台(EDR)存在远程命令执行漏洞。攻击者可通过构造HTTP请求来利用此漏洞,成功利用此漏洞的攻击者可以在目标主机上执行任意命令。

Timeline
Published
unknown
Last Modified
unknown
CVSS Details

CVSS details not available.

Affected Products

No product information available.

References

No references available.

Linked Vulnerabilities

No linked vulnerabilities found.

{
  "description": "深信服终端检测响应平台EDR可通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统。\n\n深信服终端监测响应平台(EDR)存在远程命令执行漏洞。攻击者可通过构造HTTP请求来利用此漏洞,成功利用此漏洞的攻击者可以在目标主机上执行任意命令。",
  "formalWay": "深信服官方已发布更新版本和补丁,建议相关用户尽快升级至3.2.21版本或升级补丁修复漏洞:\r\nhttps://www.sangfor.com.cn/product/net-safe-mobile-security-edr.html",
  "isEvent": "通用软硬件漏洞",
  "number": "CNVD-2020-46552",
  "openTime": "2020-08-17",
  "patchDescription": "深信服终端检测响应平台EDR可通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统。\r\n\r\n深信服终端监测响应平台(EDR)存在远程命令执行漏洞。攻击者可通过构造HTTP请求来利用此漏洞,成功利用此漏洞的攻击者可以在目标主机上执行任意命令。目前,供应商发布了安全公告及相关补丁信息,修复了此漏洞。",
  "patchName": "深信服终端监测响应平台(EDR)远程命令执行漏洞的补丁",
  "products": {
    "product": "深信服科技股份有限公司 深信服终端检测响应平台EDR"
  },
  "serverity": "高",
  "submitTime": "2020-08-17",
  "title": "深信服终端监测响应平台(EDR)远程命令执行漏洞"
}
View JSON API Download JSON