网康 NS-ASG 安全网关 /protocol/index.php SQL 注入漏洞

日期: 2024-09-06 | 影响软件: 网康NS-ASG | POC: 否

漏洞描述

网康科技的NS-ASG应用安全网关是一款软硬件一体化的产品,集成了SSL和IPSec,旨在保障业务访问的安全性,适配所有移动终端,提供多种链路均衡和选择技术,支持多种认证方式灵活组合,以及内置短信认证、LDAP令牌、USB KEY等多达13种认证方式。其 /protocol/index.php 接口存在一个SQL注入漏洞,未经身份验证的攻击者可以远程发起攻击获取服务器敏感数据,甚至造成更大的危害。

PoC代码

暂无

相关漏洞推荐