深信服SSL VPN 基于栈的缓冲区溢出漏洞

日期: 2022-02-08 | 影响软件: ssl | POC: 否

漏洞描述

SANGFOR SSL VPN是中国深信服(SANGFOR)公司的一套以SSL/IPSec二合一VPN安全网关为基础,融合多种移动终端的安全接入方式的统一业务安全接入平台。 深信服SSL VPN M6.3R1及之前的版本的客户端中的SangforCSClient 5.9.0.1版本存在基于栈的缓冲区溢出漏洞。远程攻击者可借助特制的html文件利用该漏洞执行任意代码。

PoC代码

暂无

相关漏洞推荐