当前位置: 首页 > news >正文

广州市 网站建设建设怎么样推广最有效最快速

广州市 网站建设建设,怎么样推广最有效最快速,无锡专业网站排名推广,毕节建设厅网站2023企业微信0day漏洞复现以及处理意见 一、 漏洞概述二、 影响版本三、 漏洞复现小龙POC检测脚本: 四、 整改意见 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失&#x…

2023企业微信0day漏洞复现以及处理意见

  • 一、 漏洞概述
  • 二、 影响版本
  • 三、 漏洞复现
    • 小龙POC检测脚本:
  • 四、 整改意见

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

一、 漏洞概述

漏洞编号:无

企业微信0day漏洞可以在/cgi-bin/gateway/agentinfo接口未授权情况下可直接获取企业微信secret等敏感信息,可导致企业微信全量数据被获取。

漏洞危害

①可导致企业微信全量数据被获取、文件获取,

②存在使用企业微信轻应用对内发送钓鱼文件和链接等风险。

在这里插入图片描述

二、 影响版本

受影响版本:2.5.x、2.6.930000以下

不受影响:2.7.x、2.8.x、2.9.x;

三、 漏洞复现

FOFA语法:app=“Tencent-企业微信”

在这里插入图片描述
这里访问路径为:https://xx.xx.xx.xx/cgi-bin/gateway/agentinfo这样的访问格式。
在这里插入图片描述

小龙POC检测脚本:

小龙POC传送门: 小龙POC工具
在这里插入图片描述

四、 整改意见

①等官方升级。目前尚属于0day

②接口未授权情况下可直接获取企业微信secret等敏感信息,可导致企业微信全量数据被获取,文件获取、使用企业微信轻应用对内力量发送钓鱼文件和链接等风险临时缓释措施为将/cgi-bin.gateway/agentinfo在WAF上进行阻断,具体可联系企业微信团队进行应急,请各单位加强防范。

http://www.ds6.com.cn/news/92142.html

相关文章:

  • 怎么建设外贸网站百度账号注册入口
  • 大学 两学一做专题网站seo外链工具有用吗
  • 无锡在线制作网站公司的公关
  • 网站建设与设计方案网络营销推广要求
  • 动漫网站设计源代码qq群怎么优化排名靠前
  • 网站开发报价人天1688的网站特色
  • 网站开发投入资金成人专业技能培训机构
  • 网站代码在哪里看网络营销公司排行
  • 集团网站建设的要求google框架一键安装
  • 做宣传的网站有哪些台州关键词优化推荐
  • 建设一个电商网站的流程长春做网站推广的公司
  • 学校网站模板seo网站排名优化软件
  • 简单网站制作实例合肥网站
  • 网站上关键词的推广怎么做百度一下你就知道
  • 当前隐藏内容需要支付wordpress百度seo最成功的优化
  • 陕西省建设银行网站百度客服中心人工电话
  • 建设银行网站能变更手机号吗推广网站模板
  • 私人pk赛车网站怎么做太原首页推广
  • 网站换服务器有影响吗免费网站服务器安全软件下载
  • 广州手机网站建设价格高端网站设计
  • 做优化网站能以量取胜么免费私人网站建设平台
  • 网站建设都包括哪些方面企业网站代运营
  • 昆明双鼎网站制作南宁百度推广排名优化
  • 电商软件开发费用优化方案
  • 企业网站建设 属于什么费用恶意点击软件哪几种
  • 做网站开麻烦吗上海十大营销策划公司排名
  • 中企动力建设网站怎么样网页设计规范
  • 怎样在手机做自己的网站6刷链接浏览量网站
  • 企业网站主题小红书推广引流
  • 温州专业网站建设班级优化大师学生版