OSSEC HIDS 2.7版本至3.5.0版本中的ossec-analysisd文件中的‘OS_CleanMSG’函数存在输入验证错误漏洞,该漏洞源于ossec-analysisd的‘OS_CleanMSG’函数未删除或编码终端控制字符或换行符。攻击者可利用该漏洞导致事件混淆或执行命令。
OSSEC HIDS 2.7版本至3.5.0版本中的ossec-analysisd文件中的‘OS_CleanMSG’函数存在输入验证错误漏洞,该漏洞源于ossec-analysisd的‘OS_CleanMSG’函数未删除或编码终端控制字符或换行符。攻击者可利用该漏洞导致事件混淆或执行命令。