平台
linux
组件
endian-firewall
修复版本
3.3.26
CVE-2026-34793是Endian Firewall中的一个命令注入漏洞。经过身份验证的用户可以通过向/cgi-bin/logs_firewall.cgi发送包含恶意DATE参数的请求来执行任意操作系统命令。DATE参数的值用于构造传递给Perl open()调用的文件路径,由于不完整的正则表达式验证,从而允许命令注入。受影响的版本包括3.3.25及更早版本。目前没有官方补丁可用。
Endian 防火墙 3.3.25 及更早版本中的 CVE-2026-34793 漏洞允许经过身份验证的用户执行任意操作系统命令。这通过操纵 /cgi-bin/logs_firewall.cgi 中的 DATE 参数来实现。DATE 参数的值用于构建传递给 Perl open() 调用的文件路径。不完整的正则表达式验证允许命令注入。拥有经过身份验证的访问权限的攻击者可以利用此漏洞来控制防火墙、破坏受保护的网络并访问敏感信息。CVSS 严重性评分是 8.8,表明存在高风险。缺少官方修复程序(fix: none)会加剧情况,需要替代的缓解措施。
通过向 /cgi-bin/logs_firewall.cgi 发送带有操纵的 DATE 参数的恶意 HTTP 请求来利用此漏洞。此参数包含嵌入的操作系统命令,由于正则表达式验证不足而执行。攻击者需要拥有有效的用户凭据才能对防火墙进行身份验证并发送请求。利用的复杂性相对较低,因为它不需要深入的技术知识。利用的成功取决于防火墙的配置和实施的访问限制。缺少官方修复程序意味着在实施有效的缓解措施之前,风险仍然存在。
Organizations relying on Endian Firewall for network security are at risk, particularly those running versions 3.3.25 or earlier. Environments with weak authentication practices or shared user accounts are at increased risk, as an attacker gaining access to a single account could exploit this vulnerability. Organizations with limited resources for timely patching and vulnerability management are also at higher risk.
• linux / server:
journalctl -u perl -g 'Apr 2 2026' | grep "/cgi-bin/logs_firewall.cgi"• linux / server:
lsof | grep /cgi-bin/logs_firewall.cgi | grep -i date• generic web:
curl -I 'http://your_firewall_ip/cgi-bin/logs_firewall.cgi?DATE=; whoami' -sdisclosure
漏洞利用状态
EPSS
0.49% (66% 百分位)
CISA SSVC
由于 Endian 没有提供官方修复程序,因此缓解措施侧重于限制经过身份验证的访问并加强防火墙安全。强烈建议对网络进行分段,以限制成功利用的潜在影响。从外部网络禁用或限制对 Web 管理界面的访问至关重要。为所有具有防火墙访问权限的用户实施多因素身份验证 (MFA) 可以增加额外的安全层。监控防火墙日志中与 DATE 参数操作相关的可疑活动至关重要。如果将来可用,请考虑升级到包含此漏洞修复程序的 Endian 防火墙版本。在此之前,实施这些缓解措施对于降低风险至关重要。
Actualice Endian Firewall a una versión posterior a la 3.3.25. Esto solucionará la vulnerabilidad de inyección de comandos en el parámetro DATE del script /cgi-bin/logs_firewall.cgi.
漏洞分析和关键警报直接发送到您的邮箱。
这意味着供应商(Endian)尚未发布修复程序或补丁来解决此漏洞。
这是一种安全方法,需要两种或多种验证形式来确认用户的身份,例如密码和发送到电话的代码。
如果您使用的是 Endian 防火墙版本 3.3.25 或更早版本,则容易受到攻击。请参阅 Endian 文档以获取更多详细信息。
攻击者可以使用经过身份验证用户的权限执行任何操作系统命令。
您可以在漏洞数据库(例如 NIST NVD(国家漏洞数据库))中找到更多信息。
CVSS 向量