您当前的位置: 首页 > 

星球守护者

暂无认证

  • 4浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

佑友防火墙集合-后台执行与越权访问漏洞

星球守护者 发布时间:2021-04-24 11:09:51 ,浏览量:4

文章目录
      • 漏洞介绍
      • 漏洞编号
      • 影响范围
      • FOFA语法
      • 漏洞复现一
        • 第一步 使用默认账号密码登录
        • 第二步 接口越权查看
      • 漏洞复现二
        • 第一步 进入登录口
        • 第二步 进入系统
        • 第三步 命令执行
      • 摘抄

漏洞介绍
  • 佑友系列产品包括四大类产品:邮件网关,VPN网关 防火墙。
  • 2021-01-22网上已经曝了佑友防火墙 后台维护工具存在命令执行,由于没有过滤危险字符,导致可以执行任意命令,经过后来发现还有一个低危的越权漏洞。
  • 佑友防火墙网关管理系统存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权
漏洞编号
  • CNVD-2020-73281
影响范围
  • 深圳市河辰通讯技术有限公司 防火墙网关管理系统V7.12.17
  • 深圳市河辰通讯技术有限公司 防火墙网关管理系统V7.14
关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.2101s