cnvd-2020-46552
cnvd
Description
深信服终端检测响应平台EDR可通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统。 深信服终端监测响应平台(EDR)存在远程命令执行漏洞。攻击者可通过构造HTTP请求来利用此漏洞,成功利用此漏洞的攻击者可以在目标主机上执行任意命令。
Timeline
- Published
- unknown
- Last Modified
- unknown
CVSS Details
CVSS details not available.
Affected Products
No product information available.
References
No references available.
Linked Vulnerabilities
No linked vulnerabilities found.
{
"description": "深信服终端检测响应平台EDR可通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统。\n\n深信服终端监测响应平台(EDR)存在远程命令执行漏洞。攻击者可通过构造HTTP请求来利用此漏洞,成功利用此漏洞的攻击者可以在目标主机上执行任意命令。",
"formalWay": "深信服官方已发布更新版本和补丁,建议相关用户尽快升级至3.2.21版本或升级补丁修复漏洞:\r\nhttps://www.sangfor.com.cn/product/net-safe-mobile-security-edr.html",
"isEvent": "通用软硬件漏洞",
"number": "CNVD-2020-46552",
"openTime": "2020-08-17",
"patchDescription": "深信服终端检测响应平台EDR可通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统。\r\n\r\n深信服终端监测响应平台(EDR)存在远程命令执行漏洞。攻击者可通过构造HTTP请求来利用此漏洞,成功利用此漏洞的攻击者可以在目标主机上执行任意命令。目前,供应商发布了安全公告及相关补丁信息,修复了此漏洞。",
"patchName": "深信服终端监测响应平台(EDR)远程命令执行漏洞的补丁",
"products": {
"product": "深信服科技股份有限公司 深信服终端检测响应平台EDR"
},
"serverity": "高",
"submitTime": "2020-08-17",
"title": "深信服终端监测响应平台(EDR)远程命令执行漏洞"
}