成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

梭子魚網站發現漏洞 泄露用戶信息

安全
日前,埃及安全專家Ebrahim Hegazy發現梭子魚的更新服務器中存在的安全問題,通過該漏洞可以獲取到一些用戶的憑據。

日前,埃及安全專家Ebrahim Hegazy發現梭子魚的更新服務器中存在的安全問題,通過該漏洞可以獲取到一些用戶的憑據。

當系統管理員需要去保護一個目錄不能被普通用戶訪問的時候,有很多方法,其中之一就是配置htaccess和htpasswd,當配置了之后,會彈出一個對話框,讓用戶輸入身份驗證的憑據,這些憑據保存在htpasswd文件里面,格式如下:

Username:Password

正常情況下,htpasswd文件應該存儲在web目錄以外(例如C:\AnyName\.htpasswd),但是梭子魚的文件存儲在admin目錄下,任意用戶可以直接訪問下面的鏈接。

http://updates.cudasvc.com/admin/.htpasswd

通過訪問該鏈接,可以獲取所有梭子魚公司用戶的帳號,如:

Support、Sales、英國分公司員工的密碼、更新服務器用戶等,并且這些密碼都是明文,如下圖:

梭子魚網站發現漏洞 泄露用戶信息 

梭子魚網站發現漏洞 泄露用戶信息 

梭子魚網站發現漏洞 泄露用戶信息

 

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2016-04-06 13:43:45

2013-01-30 16:38:05

漏洞梭子魚

2010-06-10 22:49:26

郵件存儲網關產品梭子魚

2013-01-05 14:48:51

梭子魚

2017-12-25 12:41:28

2016-04-06 13:36:24

梭子魚/云存儲/安全

2017-08-10 16:29:36

梭子魚

2013-04-03 14:44:42

梭子魚

2015-03-14 10:30:58

谷歌漏洞信息泄露

2016-03-14 11:47:37

梭子魚/下一代防火墻

2012-11-08 11:02:57

梭子魚it解決方案應用交付

2011-06-13 17:44:46

2011-11-10 15:45:29

梭子魚郵件歸檔

2017-11-30 11:42:41

梭子魚THOMA BRAVO安全企業

2012-03-15 18:24:49

梭子魚備份

2012-11-13 14:32:56

梭子魚

2009-05-12 10:08:37

2012-04-19 14:44:45

梭子魚備份服務系統

2010-07-01 15:58:52

梭子魚SONICWALL

2013-10-29 18:22:14

物聯網應用示范
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品不卡 | 亚洲手机视频在线 | 久久99精品久久久久久狂牛 | 国产在线一 | 成人精品网 | 黄色一级特级片 | 中文在线a在线 | 天天插天天搞 | 在线中文字幕视频 | 天天操综合网站 | 国产精品国产精品国产专区不卡 | 欧美在线一区二区三区 | 99re6热在线精品视频播放 | 天天干b| 久草中文网 | www.欧美.com| 91久久国产综合久久91精品网站 | 伊人久久国产 | 久久精品国产免费看久久精品 | 一区二区视频在线观看 | 天天插天天干 | 亚洲欧洲一区 | 一区二区三区四区av | 亚洲欧美中文日韩在线v日本 | 一区二区三区久久久 | 精品久久久久久亚洲精品 | 国产精品视频久久 | 亚洲国产精品久久久久 | 久久久久久久国产 | 尹人av| 久久精品国产一区二区电影 | 亚洲精品国产成人 | 色播99 | 国产在线高清 | 在线观看视频中文字幕 | 久久久久久久久精 | 国产成人精品免费视频大全最热 | 99热精品在线观看 | 久久不卡 | 国产一级片91 | 亚洲免费在线观看av |