成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

梭子魚網站發現漏洞 泄露用戶信息

安全
日前,埃及安全專家Ebrahim Hegazy發現梭子魚的更新服務器中存在的安全問題,通過該漏洞可以獲取到一些用戶的憑據。

日前,埃及安全專家Ebrahim Hegazy發現梭子魚的更新服務器中存在的安全問題,通過該漏洞可以獲取到一些用戶的憑據。

當系統管理員需要去保護一個目錄不能被普通用戶訪問的時候,有很多方法,其中之一就是配置htaccess和htpasswd,當配置了之后,會彈出一個對話框,讓用戶輸入身份驗證的憑據,這些憑據保存在htpasswd文件里面,格式如下:

Username:Password

正常情況下,htpasswd文件應該存儲在web目錄以外(例如C:\AnyName\.htpasswd),但是梭子魚的文件存儲在admin目錄下,任意用戶可以直接訪問下面的鏈接。

http://updates.cudasvc.com/admin/.htpasswd

通過訪問該鏈接,可以獲取所有梭子魚公司用戶的帳號,如:

Support、Sales、英國分公司員工的密碼、更新服務器用戶等,并且這些密碼都是明文,如下圖:

梭子魚網站發現漏洞 泄露用戶信息 

梭子魚網站發現漏洞 泄露用戶信息 

梭子魚網站發現漏洞 泄露用戶信息

 

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2016-04-06 13:43:45

2013-01-30 16:38:05

漏洞梭子魚

2010-06-10 22:49:26

郵件存儲網關產品梭子魚

2013-01-05 14:48:51

梭子魚

2017-12-25 12:41:28

2016-04-06 13:36:24

梭子魚/云存儲/安全

2017-08-10 16:29:36

梭子魚

2013-04-03 14:44:42

梭子魚

2015-03-14 10:30:58

谷歌漏洞信息泄露

2016-03-14 11:47:37

梭子魚/下一代防火墻

2012-11-08 11:02:57

梭子魚it解決方案應用交付

2011-06-13 17:44:46

2011-11-10 15:45:29

梭子魚郵件歸檔

2017-11-30 11:42:41

梭子魚THOMA BRAVO安全企業

2012-03-15 18:24:49

梭子魚備份

2012-11-13 14:32:56

梭子魚

2012-04-19 14:44:45

梭子魚備份服務系統

2009-05-12 10:08:37

2010-07-01 15:58:52

梭子魚SONICWALL

2010-07-19 17:01:41

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久伊人久久 | www.日本精品 | 日韩欧美在线观看视频 | 国产区精品 | www97影院 | 成人久久18免费网站麻豆 | 国产黄色一级电影 | 久久综合九九 | aaaa一级毛片 | 欧美精品久久 | 免费毛片网站在线观看 | 亚洲视频免费一区 | 欧美13videosex性极品 | 欧美a在线看 | 日韩精品一区二区三区 | 老司机精品福利视频 | 噜久寡妇噜噜久久寡妇 | 羞视频在线观看 | 国产精品一码二码三码在线 | 精品国产乱码久久久久久88av | 992人人草 | 国产1区2区 | 超碰精品在线观看 | 成人在线播放 | 免费观看av | 国产伦精品一区二区 | 日韩免费av一区二区 | 欧美视频成人 | 亚洲成人免费av | 久久精品在线 | 精品国产乱码久久久久久牛牛 | 男女爱爱网站 | 欧美激情在线精品一区二区三区 | 日韩a级片| 日韩国产在线观看 | 国产成人精品网站 | 久久久久久成人 | 亚洲国产伊人 | 一区二区三区精品视频 | 国产精品久久久久久久久久久久久久 | 一a一片一级一片啪啪 |