D盾存在Webshell绕过漏洞

发布者:信网处发布时间:2020-04-20浏览次数:1602

D盾存在Webshell绕过漏洞

D盾是专为IIS设计的一个主动防御的保护软件,以内外保护的方式防止网站和服务器给入侵。

一、漏洞分析

公开日期:2020-04-20

漏洞编号:CNVD-2020-21033

危害等级:高危

漏洞描述:D盾存在webshell绕过漏洞,攻击者可利用该漏洞绕过D盾获取目标服务器管控权限。

二、漏洞影响范围

深圳市迪元素科技有限公司 D_防火墙 v2.1.5.4

三、漏洞处置建议

厂商反馈,已在最新版本中修复,请及时关注更新:

http://www.d99net.net