漏洞描述:
深信服 應(yīng)用交付管理系統(tǒng) 文件sys_user.conf可在未授權(quán)的情況下直接訪問,導(dǎo)致賬號(hào)密碼泄漏
漏洞利用條件:
sys_user.conf可在未授權(quán)的情況下直接訪問
漏洞影響范圍:
深信服 應(yīng)用交付管理系統(tǒng)
漏洞復(fù)現(xiàn):
1、登錄頁面
?
2、poc:/tmp/updateme/sinfor/ad/sys/sys_user.conf
?
修復(fù)建議:文章來源:http://www.zghlxwxcb.cn/news/detail-569934.html
- 關(guān)閉非必要接口
? ? ?2.關(guān)注廠商升級(jí)補(bǔ)丁文章來源地址http://www.zghlxwxcb.cn/news/detail-569934.html
到了這里,關(guān)于深信服 應(yīng)用交付管理系統(tǒng) sys_user.conf 賬號(hào)密碼泄漏漏洞的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!