非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2022-1040

收录 1 篇关于 CVE-2022-1040 的安全研究、漏洞分析与攻击态势报告。

情报跨度
2022-06-10
分析报告
1 篇关联分析

关联分析与时间线

1.
作者分析 Sophos XG Firewall 的 CVE-2022-1040 认证绕过漏洞:先梳理 Apache → Jetty → CSC(C 语言实现、逻辑由 Perl 编写)→ PostgreSQL 的整体架构,再对比补丁——Jetty 层新增 Filter 对输入 JSON 过滤掉小于 0x20 的不可打印字符及大于 0x7f 的 Unicode 字符,提示漏洞源于不同 JSON 库解析不一致,绕过认证后可进一步实现 RCE。