自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

梭子魚網(wǎng)站發(fā)現(xiàn)漏洞 泄露用戶信息

安全
日前,埃及安全專家Ebrahim Hegazy發(fā)現(xiàn)梭子魚的更新服務(wù)器中存在的安全問題,通過該漏洞可以獲取到一些用戶的憑據(jù)。

日前,埃及安全專家Ebrahim Hegazy發(fā)現(xiàn)梭子魚的更新服務(wù)器中存在的安全問題,通過該漏洞可以獲取到一些用戶的憑據(jù)。

當(dāng)系統(tǒng)管理員需要去保護一個目錄不能被普通用戶訪問的時候,有很多方法,其中之一就是配置htaccess和htpasswd,當(dāng)配置了之后,會彈出一個對話框,讓用戶輸入身份驗證的憑據(jù),這些憑據(jù)保存在htpasswd文件里面,格式如下:

Username:Password

正常情況下,htpasswd文件應(yīng)該存儲在web目錄以外(例如C:\AnyName\.htpasswd),但是梭子魚的文件存儲在admin目錄下,任意用戶可以直接訪問下面的鏈接。

http://updates.cudasvc.com/admin/.htpasswd

通過訪問該鏈接,可以獲取所有梭子魚公司用戶的帳號,如:

Support、Sales、英國分公司員工的密碼、更新服務(wù)器用戶等,并且這些密碼都是明文,如下圖:

梭子魚網(wǎng)站發(fā)現(xiàn)漏洞 泄露用戶信息 

梭子魚網(wǎng)站發(fā)現(xiàn)漏洞 泄露用戶信息 

梭子魚網(wǎng)站發(fā)現(xiàn)漏洞 泄露用戶信息

 

責(zé)任編輯:藍雨淚 來源: FreebuF
相關(guān)推薦

2016-04-06 13:43:45

2010-06-10 22:49:26

郵件存儲網(wǎng)關(guān)產(chǎn)品梭子魚

2013-01-30 16:38:05

漏洞梭子魚

2017-12-25 12:41:28

2013-01-05 14:48:51

梭子魚

2015-03-14 10:30:58

谷歌漏洞信息泄露

2017-08-10 16:29:36

梭子魚

2016-04-06 13:36:24

梭子魚/云存儲/安全

2012-11-08 11:02:57

梭子魚it解決方案應(yīng)用交付

2016-03-14 11:47:37

梭子魚/下一代防火墻

2011-06-13 17:44:46

2013-04-03 14:44:42

梭子魚

2013-10-16 14:13:14

2011-11-10 15:45:29

梭子魚郵件歸檔

2014-03-06 11:10:04

2014-11-27 13:28:55

信息泄露淘寶烏云

2012-04-19 14:44:45

梭子魚備份服務(wù)系統(tǒng)

2017-11-30 11:42:41

梭子魚THOMA BRAVO安全企業(yè)

2010-07-01 15:58:52

梭子魚SONICWALL

2012-03-15 18:24:49

梭子魚備份
點贊
收藏

51CTO技術(shù)棧公眾號