公告描述
沐鳴2世紀應用證書認證系統(NetCert)Web 頁面存在任意文件讀取的漏洞,遠程攻擊者通過構造特殊格式的報文能夠觸發該漏洞。
相關信息:
建議在 WEB 應用防火墻上打開目錄穿越攻擊防護開關臨時規避,或升級 NetCert LiteCA 到修復版本。
涉及產品
NetCert LiteCA 6.2.5.4(含)之前的版本
處置建議
該漏洞已在下述所列版本中修復,建議升級到下述版本或之后版本:
2022 年 11 月 2 日發布的 NetCert LiteCA 6.2.5.5 版本
聯系方式
電話:400-670-5518
微信公眾號:infosectech