文章目录
漏洞介绍
-
-
- 漏洞介绍
- 漏洞编号
- 影响范围
- FOFA语法
- 漏洞复现一
-
- 第一步 使用默认账号密码登录
- 第二步 接口越权查看
- 漏洞复现二
-
- 第一步 进入登录口
- 第二步 进入系统
- 第三步 命令执行
- 摘抄
-
- 佑友系列产品包括四大类产品:邮件网关,VPN网关 防火墙。
- 2021-01-22网上已经曝了佑友防火墙 后台维护工具存在命令执行,由于没有过滤危险字符,导致可以执行任意命令,经过后来发现还有一个低危的越权漏洞。
- 佑友防火墙网关管理系统存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权
- CNVD-2020-73281
- 深圳市河辰通讯技术有限公司 防火墙网关管理系统V7.12.17
- 深圳市河辰通讯技术有限公司 防火墙网关管理系统V7.14