[漏洞]Leadersec网御安全网关-网上行为(审计)设备系统通用型getshell(无需登录涉及网神&网御星云等厂商)漏洞 验证
2024-08-15 23:56:37 219人阅读
大概涉及公网126台网关设备,试了几台。登录页面
缺陷编号: WooYun-2016-171016漏洞标题: 某网上行为(审计)设备系统通用型getshell(无需登录涉及网神&网御星云等厂商)相关厂商: 网神信息技术(北京)股份有限公司漏洞作者: Ano_Tom认证白帽子提交时间: 2016-01-19 09:14公开时间: 2016-04-11 16:08漏洞类型: 网络未授权访问危害等级: 高自评Rank: 20漏洞状态: 厂商已经确认漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.orgTags标签: 任意命令执行
根目录下preview.php文件具有任意内容写入的漏洞,可以直接写入shell。
写入的文件地址为template/___index.php。
漏洞证明:
网神科技的设备
修复方案:
[漏洞]Leadersec网御安全网关-网上行为(审计)设备系统通用型getshell(无需登录涉及网神&网御星云等厂商)漏洞 验证
声明:以上内容来自用户投稿及互联网公开渠道收集整理发布,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任,若内容有误或涉及侵权可进行投诉:
投诉/举报 工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。