平台
perl
组件
endian-firewall
修复版本
3.3.26
CVE-2026-34797是Endian Firewall中的一个命令注入漏洞。经过身份验证的用户可以通过向/cgi-bin/logs_smtp.cgi发送包含恶意DATE参数的请求来执行任意操作系统命令。DATE参数的值用于构造传递给Perl open()调用的文件路径,由于不完整的正则表达式验证,从而允许命令注入。受影响的版本包括3.3.25及更早版本。目前没有官方补丁可用。
Endian 防火墙 3.3.25 之前的版本中的 CVE-2026-34797 允许经过身份验证的用户执行任意操作系统命令。这通过操纵 /cgi-bin/logs_smtp.cgi 中的 DATE 参数来实现。DATE 参数的值用于构建传递给 Perl open() 调用的文件路径,并且正则表达式验证不完整,导致命令注入。经过身份验证的攻击者可能会控制防火墙,从而破坏受保护的网络。CVSS 严重性为 8.8,表明存在高风险。成功的利用可能导致远程代码执行、数据盗窃或拒绝服务。缺乏修复程序加剧了情况,需要立即采取缓解措施。
通过向 /cgi-bin/logs_smtp.cgi 发送恶意的 HTTP 请求来利用此漏洞,该请求包含精心设计的 DATE 参数,其中包含操作系统命令。由于正则表达式验证不完整,防火墙无法正确过滤允许命令注入的特殊字符。攻击者需要是经过身份验证的用户才能利用此漏洞。一旦理解了文件路径构建机制,利用就相对简单。由于缺乏官方修复程序,受影响的防火墙将在实施有效的缓解措施或部署更新版本之前保持脆弱状态。
Organizations heavily reliant on Endian Firewall for network security are at significant risk. Specifically, deployments with weak password policies or shared user accounts increase the likelihood of an attacker gaining authentication and exploiting this vulnerability. Environments with legacy Endian Firewall appliances running older, unsupported versions are particularly vulnerable due to the lack of security updates.
• linux / server:
journalctl -u httpd | grep '/cgi-bin/logs_smtp.cgi' -i 'DATE='• generic web:
curl -I 'http://<firewall_ip>/cgi-bin/logs_smtp.cgi?DATE=;id;' # Check for command execution in response headersdisclosure
漏洞利用状态
EPSS
0.49% (66% 百分位)
CISA SSVC
由于 CVE-2026-34797 没有官方修复程序,因此缓解措施的重点是限制对 Endian 防火墙的访问并加强防御。强烈建议对网络进行分段,以隔离防火墙与关键系统。对于所有具有防火墙访问权限的用户,实施多因素身份验证 (MFA) 至关重要。密切监控防火墙日志中是否存在可疑活动,特别是包含异常 DATE 参数的 /cgi-bin/logs_smtp.cgi 请求。如果可用,请考虑升级到不受影响的 Endian 防火墙版本。仅允许具有最小权限的授权用户访问防火墙的管理界面。实施入侵检测系统 (IDS),以检测和响应潜在攻击。
Actualice Endian Firewall a una versión posterior a la 3.3.25. Esto corrige la vulnerabilidad de inyección de comandos en el parámetro DATE del script /cgi-bin/logs_smtp.cgi.
漏洞分析和关键警报直接发送到您的邮箱。
CVSS 8.8 表示高风险。这意味着漏洞很容易被利用,并且可能对系统安全产生重大影响。
缺乏官方 '修复' 令人担忧。这可能是因为 Endian 尚未发布更新,或者该漏洞是新的。建议直接联系 Endian 以获取有关潜在解决方案的信息。
命令注入是一种安全漏洞,允许攻击者通过 Web 应用程序在底层操作系统上执行任意命令。
如果您使用的是 Endian 防火墙 3.3.25 之前的版本,则容易受到攻击。请参阅 Endian 文档以获取更多详细信息。
立即将防火墙与网络隔离,更改所有密码,并进行全面的安全审计。
CVSS 向量