IP-guard WebServer 远程命令执行漏洞【POC已公开】
漏洞描述
IP-guard是一个帮助组织保护数据安全,管理互联网使用,简化IT系统管理的计算机安全软件。
由于 IP-guard 的 view.php 文件的 page 参数没有正确地过滤用户输入,攻击者可以通过访问 /ipg/static/appr/lib/flexpaper/php/view.php 时修改 page 参数,使用管道符拼接恶意命令,导致执行任意命令。
漏洞名称 | IP-guard WebServer 远程命令执行漏洞【POC已公开】 |
---|---|
漏洞类型 | 命令注入 |
发现时间 | 2023-11-09 |
漏洞影响广度 | 一般 |
MPS编号 | MPS-rzmf-ky6v |
CVE编号 | - |
CNVD编号 | - |
影响范围
IP-guard@(-∞, 4.81.0307.0)
修复方案
将组件 IP-guard 升级到 4.81.0307.0 或更高版本
参考链接
https://www.oscs1024.com/hd/MPS-rzmf-ky6v
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
spring-oauth-client v2.0.0 发布,OAuth 2.1 客户端参考实现
spring-oauth-client 发布了v2.0.0版本,全面支持OAuth2.1协议的各类grant_type(如 device_code),对应不久前发布的 sping-oauth-server v3.0.0版本功能。 此版本升级更新的主要内容如下: 底层安全架构升级:jdk 升级 17 (相比 jdk8 性能与稳定性有大提升), spring6.x, springboot3.x, thymeleaf 替换 servlet/jsp 增加支持OAuth2.1协议中的 device_code 与 jwt-bearer 两种实现(同时弃用了旧的grant_type,如password),并提供相应的工具类 构建产物由war换成jar,更便捷 界面使用说明按OAuth2.1协议进行更新,更友好理解 日志框架升级,由logback替换旧的log4j v2.0.0版本链接:https://gitee.com/mkk/spring-oauth-client/tree/2.0.0/
- 下一篇
美团招兵买马,拟开发鸿蒙系统 App
美团招聘官网近日更新了多个鸿蒙相关的社招开发岗位,为鸿蒙原生应用开发招兵买马。主要开发美团鸿蒙App、大众点评鸿蒙App。 其中的一个“鸿蒙高级工程师(C++)”职位就是面向美团鸿蒙 App 研发团队。根据介绍,具体的岗位职责为: 参与鸿蒙端动态化容器的架构设计,确保项目研发质量和代码的可维护性; 负责鸿蒙端动态化容器的模块设计与实现,实现高性能、高质量的容器模块; 对项目中的技术难点和重点进行深入研究和总结,积累可复用的经验。 能够主动解决和推动项目前鸿蒙端动态化容器技术领域的阻塞点和难点; 结合美团的业务需求,探索行业前沿技术,规划容器技术路线。 且满足“熟悉 ArkTS 和鸿蒙上的主流开发框架(例如 ArkUI);作为主要贡献者参与过有影响力的开源产品的开发;了解 Web 开发,熟悉浏览器内核的运行机制;了解动态化容器原理,熟悉 Hybrid、React Native、Flutter 等前沿技术之一;乐于分享和沟通,活跃于 GitHub 和各大技术社区,或有自己的高质量原创博客”等条件的将优先考虑。
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- SpringBoot2整合Redis,开启缓存,提高访问速度
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Windows10,CentOS7,CentOS8安装Nodejs环境
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Red5直播服务器,属于Java语言的直播服务器
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS7,CentOS8安装Elasticsearch6.8.6
- SpringBoot2整合Thymeleaf,官方推荐html解决方案