Trustwave Secure Web Gateway(SWG)是美国Trustwave公司的一款Web安全网关产品。 Trustwave SWG 11.8.0.27及之前的版本中存在安全漏洞。远程攻击者可通过向/sendKey URI发送‘publicKey’参数利用该漏洞将任意的公钥添加到SSH Authorized Keys数据中,从而获取远程的root访问权限。
Trustwave Secure Web Gateway(SWG)是美国Trustwave公司的一款Web安全网关产品。 Trustwave SWG 11.8.0.27及之前的版本中存在安全漏洞。远程攻击者可通过向/sendKey URI发送‘publicKey’参数利用该漏洞将任意的公钥添加到SSH Authorized Keys数据中,从而获取远程的root访问权限。