当前位置: 首页 > news >正文

如何做二手车网站2345网址导航官网下载大全

如何做二手车网站,2345网址导航官网下载大全,胖子马wordpress模板 q8免费版,西安网站建设方案2023企业微信0day漏洞复现以及处理意见 一、 漏洞概述二、 影响版本三、 漏洞复现小龙POC检测脚本: 四、 整改意见 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失&#x…

2023企业微信0day漏洞复现以及处理意见

  • 一、 漏洞概述
  • 二、 影响版本
  • 三、 漏洞复现
    • 小龙POC检测脚本:
  • 四、 整改意见

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

一、 漏洞概述

漏洞编号:无

企业微信0day漏洞可以在/cgi-bin/gateway/agentinfo接口未授权情况下可直接获取企业微信secret等敏感信息,可导致企业微信全量数据被获取。

漏洞危害

①可导致企业微信全量数据被获取、文件获取,

②存在使用企业微信轻应用对内发送钓鱼文件和链接等风险。

在这里插入图片描述

二、 影响版本

受影响版本:2.5.x、2.6.930000以下

不受影响:2.7.x、2.8.x、2.9.x;

三、 漏洞复现

FOFA语法:app=“Tencent-企业微信”

在这里插入图片描述
这里访问路径为:https://xx.xx.xx.xx/cgi-bin/gateway/agentinfo这样的访问格式。
在这里插入图片描述

小龙POC检测脚本:

小龙POC传送门: 小龙POC工具
在这里插入图片描述

四、 整改意见

①等官方升级。目前尚属于0day

②接口未授权情况下可直接获取企业微信secret等敏感信息,可导致企业微信全量数据被获取,文件获取、使用企业微信轻应用对内力量发送钓鱼文件和链接等风险临时缓释措施为将/cgi-bin.gateway/agentinfo在WAF上进行阻断,具体可联系企业微信团队进行应急,请各单位加强防范。

http://www.yayakq.cn/news/865304/

相关文章:

  • 西安学校部门定制网站建设公司wordpress 文章顶踩插件
  • 怎么做一个公司网站wordpress路由与模板调用
  • 企业网站建设需求调研表手机网站模板 网址
  • 网站设计如何做策划网页设计图模板
  • 网站建网站建设设百度百度
  • 在泰安市有做阿里巴巴网站的昆明做网站设计
  • 扬州做公司网站莱芜金点子最新消息
  • 重庆交易网站建设大型网站设计首页实例
  • 茶叶手机网站建设ucenter整合wordpress
  • 青岛营销型网站推广网站建设实训心得3000字
  • thinkphp做的网站怎么打开php网站源程序
  • 中国城投建设集团有限公司网站网站开发及维护合同
  • 网站个人空间纳税服务网站建设情况
  • 企业所得税怎么算2020seo网站的锚文本怎么写
  • 中国建设监理协会化工监理分会网站全国职工素质建设工程专题网站
  • 外贸网站赚钱天津建设工程新希望
  • 四川网站建设培训学校网站建设运行情况
  • 政务内网网站建设方案网站建设后台系统有哪些
  • 企业网站主页素描模板网站运行速度优化
  • 石家庄工信部网站备案适合国外网站的dns
  • 58同城的网站建设南昌vi设计公司
  • 网站导航用什么字体长沙网站推广运营
  • 外贸网站哪家好新浪云存储 wordpress
  • 微信上如何做网站微博营销的方法和手段
  • 团购网站建设方案网页怎么制作动画
  • 邢台制作网站网站屏幕自适应代码
  • 自建网站要多少钱网站里的横幅广告怎么做
  • 懂做网站的人就是好别人做的网站自己想更新
  • 怎么查网站的外链婚纱摄影网
  • 舟山网站seo东莞行业网站建设