1.
blog.viettelcybersecurity.com | 漏洞 | | 原文 ↗ | #rce | #authentication-bypass | #sophos | #vulnerability-analysis
作者分析 Sophos XG Firewall 的 CVE-2022-1040 认证绕过漏洞:先梳理 Apache → Jetty → CSC(C 语言实现、逻辑由 Perl 编写)→ PostgreSQL 的整体架构,再对比补丁——Jetty 层新增 Filter 对输入 JSON 过滤掉小于 0x20 的不可打印字符及大于 0x7f 的 Unicode 字符,提示漏洞源于不同 JSON 库解析不一致,绕过认证后可进一步实现 RCE。
Skip to content