漏洞详情

CNVD编号 CNVD-2017-04906
漏洞标题 WatchGuard Fireware XML-RPC用户枚举漏洞
严重等级
影响产品 WatchGuard Fireware 11.9
漏洞类型 通用软硬件漏洞
发现时间 2017-04-19
公开时间 2017-04-19
发现者 David Fernandez of Sidertia Solutions
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页: https://www.watchguard.com/
漏洞描述 XML-RPC的全称是XML Remote Procedure Call,即XML(标准通用标记语言下的一个子集)远程过程调用。 WatchGuard Fireware XML-RPC存在用户枚举漏洞,当使用空白密码直接在XML-RPC接口的登录端点进行登录尝试时,设备中的响应对于Web UI中的有效用户而言不同于不存在的用户。

返回漏洞库首页
Image Additional Image