跳到主要内容

超危

Barracuda Email Security Gateway命令执行漏洞

2023-05-24 18:00:52 公开 ,2026-02-27 05:27:57 更新

  • 关键漏洞
  • CISA KEV
  • APT漏洞
  • 远程
  • 无需认证
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-20 (Improper Input Validation)
CAPEC:
CAPEC-253 (Remote Code Inclusion)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-01-16 23:36:08

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
CVSS v3.1 风险值
9.4

详细信息

漏洞类型
其他
漏洞描述
Barracuda Email Security Gateway是Barracuda公司的一种电子邮件安全网关,可管理和过滤所有入站和出站电子邮件流量,以保护组织免受电子邮件威胁和数据泄露。Barracuda Email Security Gateway 5.1.3.001到9.2.0.006版本存在安全漏洞,该漏洞是由于未能对.tar文件的处理进行全面清理而产生的。该漏洞源于用户提供的.tar文件的输入验证不完整,因为该文件与存档中包含的文件名有关。因此,远程攻击者可以以特定的方式专门格式化这些文件名,这将导致使用电子邮件安全网关产品的权限通过Perl的qx运算符远程执行系统命令。
修复建议
此问题已作为BNSF-36456修补程序的一部分修复。此修补程序已自动应用于所有客户设备: https://www.barracuda.com/company/legal/esg-vulnerability

参考链接