当前位置: 首页 > news >正文

域名 备案 没有网站名校长工作室网站建设

域名 备案 没有网站,名校长工作室网站建设,wordpress 主题目录,上海崇明林业建设有限公司网站2023企业微信0day漏洞复现以及处理意见 一、 漏洞概述二、 影响版本三、 漏洞复现小龙POC检测脚本: 四、 整改意见 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失&#x…

2023企业微信0day漏洞复现以及处理意见

  • 一、 漏洞概述
  • 二、 影响版本
  • 三、 漏洞复现
    • 小龙POC检测脚本:
  • 四、 整改意见

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

一、 漏洞概述

漏洞编号:无

企业微信0day漏洞可以在/cgi-bin/gateway/agentinfo接口未授权情况下可直接获取企业微信secret等敏感信息,可导致企业微信全量数据被获取。

漏洞危害

①可导致企业微信全量数据被获取、文件获取,

②存在使用企业微信轻应用对内发送钓鱼文件和链接等风险。

在这里插入图片描述

二、 影响版本

受影响版本:2.5.x、2.6.930000以下

不受影响:2.7.x、2.8.x、2.9.x;

三、 漏洞复现

FOFA语法:app=“Tencent-企业微信”

在这里插入图片描述
这里访问路径为:https://xx.xx.xx.xx/cgi-bin/gateway/agentinfo这样的访问格式。
在这里插入图片描述

小龙POC检测脚本:

小龙POC传送门: 小龙POC工具
在这里插入图片描述

四、 整改意见

①等官方升级。目前尚属于0day

②接口未授权情况下可直接获取企业微信secret等敏感信息,可导致企业微信全量数据被获取,文件获取、使用企业微信轻应用对内力量发送钓鱼文件和链接等风险临时缓释措施为将/cgi-bin.gateway/agentinfo在WAF上进行阻断,具体可联系企业微信团队进行应急,请各单位加强防范。

http://www.yayakq.cn/news/811221/

相关文章:

  • 网站建设入什么会计科目免费合同模板网站
  • 个人站长怎么样做网站才不会很累建网站需要域名
  • 网站建设网站服务南宁区建设银行招聘网站
  • 网站建设方案之目标重庆搜狗推广
  • 专业网站建设公司排名网站注册备案
  • 字体分辨网站wordpress双栏
  • 农村网站建设调查报告教务系统登录入口
  • 网站建设品牌排行榜河南单招动漫制作专业
  • 南宁网站建设优化服务做婚介打么网站好
  • 常用个人网站是什么天津市住房城乡建设部网站
  • 全网门户网站制做电商网站首页字体
  • 莆田企业免费建站商城网站建设公司爱问
  • 网站建设首保服务wordpress页面参数
  • Wordpress大前端破解版seo报价单
  • 大型网站的mssql数据库要付费吗东莞网络公司现状
  • 网站跳出率多少正常网站建设工作情况
  • 怎么给网站做自适应搜索引擎付费推广
  • 整站优化seo排名点击wordpress 首页评论
  • 群晖做网站服务器会卡吗网站建设具体工作有什么
  • 如何建设网站简答题广东建设部网站
  • 阜阳讯拓网站建设山西网站建设免费
  • 福州品牌网站设计海淀网站设计公司
  • 做请帖的网站爱战网关键词挖掘
  • 学校设计网站方案企业网站建设方案撰写
  • 熟练掌握网站开发技术网站后台上传图片脚本错误
  • 网站建设公司山西各大搜索引擎收录入口
  • 合肥网站建设sina辽宁响应式网站建设
  • 杭州有哪些网站建设旅游网站怎样做宣传
  • 电子商务网站的重要性杭州做美妆的网站
  • 最优的网站建设中国铁路建设监理协会官方网站