安全公告 >
【安全公告】关于深信服AF设备存在任意文件下载漏洞的说明
【安全公告】关于深信服AF设备存在任意文件下载漏洞的说明
发布日期:2020-10-29
漏洞概述
攻击者登录管理控制台后,可以利用一个自定义搜索接口,通过特定参数,下载指定目录下的系统日志文件。
版本和修复
影响后果
漏洞评分
漏洞详情
规避措施
版本获取途径
漏洞来源
FAQs
深信服安全应急响应对外服务
声明
![](https://download.sangfor.com.cn/887c68fa9ecb439196d323a09fcaabb2.png)
攻击者登录管理控制台后,可以利用一个自定义搜索接口,通过特定参数,下载指定目录下的系统日志文件。