关键信息 漏洞名称: Symantec Messaging Gateway 10.6.3-2 - Root Remote Command Execution 漏洞ID (EDB-ID): 42519 CVE编号: CVE-2017-6327 披露者: PHILIP PETTERSSON 漏洞类型: WEBAPPS 平台: JSP 披露日期: 2017-08-18 易受攻击的应用: Symantec Messaging Gateway 漏洞细节 Bug #1: Web authentication bypass - 通过利用 方法绕过认证。 - 示例请求包含 参数,利用静态密码加密 参数。 Bug #2: Command injection - 利用 方法中的命令注入漏洞。 - 提供的参数在本地 脚本中执行命令。 结合Bug #1和#2: - 创建一个有效的会话并破坏恢复功能以在目标服务器上执行命令。 影响范围: 未认证远程攻击者可以以root权限执行任意命令。 参考链接 Symantec Security Advisory