当前位置: 首页 > news >正文

黄冈建设局网站网站推广软件免费版下载

黄冈建设局网站,网站推广软件免费版下载,教育类网站框架,网站个人中心设计0x01 产品描述: ProjectSend 是一个开源文件共享网络应用程序,旨在促进服务器管理员和客户端之间的安全、私密文件传输。它是一款相当流行的应用程序,被更喜欢自托管解决方案而不是 Google Drive 和 Dropbox 等第三方服务的组织使用。0x02 漏洞描述: ProjectSend r1720 之前…

0x01 产品描述:

        ProjectSend 是一个开源文件共享网络应用程序,旨在促进服务器管理员和客户端之间的安全、私密文件传输。它是一款相当流行的应用程序,被更喜欢自托管解决方案而不是 Google Drive 和 Dropbox 等第三方服务的组织使用。
0x02 漏洞描述:

        ProjectSend r1720 之前的版本存在身份认证绕过漏洞。远程未经身份验证的攻击者可以通过向 options.php 发送精心设计的 HTTP 请求来利用此漏洞,从而在未经授权的情况下修改应用程序的配置。成功利用此漏洞后,攻击者可嵌入恶意代码、开启创建帐户功能并上传 webshell。

0x03 影响版本:

ProjectSend < r1720
0x04 搜索语句:

Fofa:body="ProjectSend"

Quake:body:"ProjectSend"


0x05 漏洞复现:

step1:获

http://www.yayakq.cn/news/499011/

相关文章:

  • 毕业设计网站部门网站建设管理
  • 江西新余网站建设制作移动端网页
  • server 2008 iis部署网站怎样建设个人影视网站
  • 莱芜网站制作公司做网站zwnet
  • 网站页脚的信息都有什么常德市住房城乡建设局网站
  • 我想创建一个网站centos支持wordpress
  • 企业网站建设的困难和问题舆情分析是什么工作
  • 上海住房和城乡建设部网站wordpress 主题 英文版
  • 网站建设目录做类似淘宝的网站设计需要什么
  • 网站建设+网络科技公司网站制作书籍推荐
  • 相关网站查询类似优酷的网站开发
  • 西安网站开发外包公司有wordpress 菜单无法保存
  • 东莞商城网站建设哪里比较好seo网页优化培训
  • 医院网站备案前置审批外贸企业网站建设哪家好
  • 许昌住房建设局的网站上海注册公司的流程
  • sql做网站后台深圳网站设计价格
  • 团购网站建设案例最近一周的新闻
  • wordpress建站wifi最新一周新闻
  • 网站开发 书籍自有服务器怎么做网站备案
  • 友点企业网站管理系统模板备案的网站名称
  • 网站建设那个公司好云南百度小程序开发
  • 适合中考做的微机题网站做网站的公司利润率是多少
  • 建站智能模板系统开发流程图
  • 电商网站建设外包费用长春建设网站公司吗
  • 电商网站开发平台用什么人开发建设网站与服务器
  • 常用来做网站首页聚名网
  • 做律师百度推广的网站wid2008vps创建网站
  • 网站推广方案整理游戏外包平台
  • 新乡网站建设报价百度免费推广方法
  • 厦门网站seo优化用开源源码做淘宝客网站