升級包下載:Citrix SD-WAN Center多重漏洞(CTX285061).zip
漏洞名稱
Citrix SD-WAN Center多重漏洞(CTX285061)
嚴重級別
嚴重
CVE編號
CVE-2020-8271, CVE-2020-8272, CVE-2020-8273
CNNVD編號
CNNVD-202011-1336,CNNVD-202011-1338,CNNVD-202011-1337
漏洞描述
CVE-2020-8271: Citrix SD-WAN 存在訪問控制錯誤漏洞,該漏洞允許一個未經(jīng)身份驗證的攻擊與網(wǎng)絡(luò)訪問SD-WAN中心作為root用戶執(zhí)行任意代碼執(zhí)行。
CVE-2020-8272: Citrix SD-WAN 存在授權(quán)問題漏洞,該漏洞允許一個未經(jīng)身份驗證的攻擊與網(wǎng)絡(luò)訪問SD-WAN中心作為root用戶執(zhí)行任意代碼執(zhí)行。
CVE-2020-8273: Citrix SD-WAN 存在操作系統(tǒng)命令注入漏洞,該漏洞允許一個未經(jīng)身份驗證的攻擊與網(wǎng)絡(luò)訪問SD-WAN中心作為root用戶執(zhí)行任意代碼執(zhí)行。
解決方案
目前廠商已發(fā)布升級補丁以修復(fù)漏洞,補丁獲取鏈接:https://support.citrix.com/article/CTX285061