网御Web应用安全防护系统存在文件上传漏洞

发布者:信网处发布时间:2021-05-08浏览次数:735

网御Web应用安全防护系统存在文件上传漏洞

 网御Web应用安全防护系统(以下简称:网御WAF)Web安全防护与应用交付类网络安全产品。

一、漏洞分析

 公开日期:2021-05-08

 漏洞编号:CNVD-2021-25916

 危害等级:高危

 漏洞描述:网御Web应用安全防护系统存在文件上传漏洞,攻击者可利用该漏洞获取服务器控制权。

二、漏洞影响产品

 北京网御星云信息技术有限公司 网御Web应用安全防护系统

三、漏洞处置建议

厂商尚未提供修复方案,请关注厂商主页更新:

http://www.leadsec.com.cn/