当前位置: 首页 > news >正文

网站线上投票怎样做企业服务官网模板

网站线上投票怎样做,企业服务官网模板,做网站的语,玄武网站建设2023企业微信0day漏洞复现以及处理意见 一、 漏洞概述二、 影响版本三、 漏洞复现小龙POC检测脚本: 四、 整改意见 免责声明#xff1a;请勿利用文章内的相关技术从事非法测试#xff0c;由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失#x… 2023企业微信0day漏洞复现以及处理意见 一、 漏洞概述二、 影响版本三、 漏洞复现小龙POC检测脚本: 四、 整改意见 免责声明请勿利用文章内的相关技术从事非法测试由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失均由使用者本人负责所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 一、 漏洞概述 漏洞编号无 企业微信0day漏洞可以在/cgi-bin/gateway/agentinfo接口未授权情况下可直接获取企业微信secret等敏感信息可导致企业微信全量数据被获取。 漏洞危害 ①可导致企业微信全量数据被获取、文件获取 ②存在使用企业微信轻应用对内发送钓鱼文件和链接等风险。 二、 影响版本 受影响版本2.5.x、2.6.930000以下 不受影响2.7.x、2.8.x、2.9.x 三、 漏洞复现 FOFA语法app“Tencent-企业微信” 这里访问路径为https://xx.xx.xx.xx/cgi-bin/gateway/agentinfo这样的访问格式。 小龙POC检测脚本: 小龙POC传送门: 小龙POC工具 四、 整改意见 ①等官方升级。目前尚属于0day ②接口未授权情况下可直接获取企业微信secret等敏感信息可导致企业微信全量数据被获取文件获取、使用企业微信轻应用对内力量发送钓鱼文件和链接等风险临时缓释措施为将/cgi-bin.gateway/agentinfo在WAF上进行阻断具体可联系企业微信团队进行应急请各单位加强防范。
http://www.hkea.cn/news/14373722/

相关文章:

  • 制作html5网站找工作哪个网站好智联招聘
  • 温州网站快速排名怎么制作网站外链
  • 网站制作学什么成都智 小程序开发
  • 网站建设维护问题怎么使用微信公众号
  • 如何做网站备案软件开发商网站
  • 泉州百度网站快速优化网站域名去哪买
  • 手机网站样例在线制作图片生成器小程序
  • 接做网站的私活怎么报价南京网站设计是什么
  • 祝贺公司网站上线做电影网站需要用什么空间
  • 网站做微信登录二次开发平台
  • 建设门户网站发展前景2018网站推广途径有哪些
  • 京东网站建设目标网站设计服务表
  • 虚拟主机WordPress建站东营做网站优化
  • 网站建设及模板使用教程优秀网站的链接
  • 网站在工信部备案查询免费外链网盘
  • 电子商城网站开发教程如何对自己建设的网站进行推广
  • 网站建设合同的要素网站搭建app
  • 个人电脑做外网网站石家庄栾城区建设局网站
  • 长沙找人做网站长沙房价2022年最新房价
  • 品牌宣传网站企业展示设计公司
  • 昆山建设工程招标网站西安市网站建设
  • 广州网站建设大公司阅读推广联盟
  • 中英文版网站是怎么做的广州网站建设设计哪家好
  • 网站服务内容填网站建设可以简易网站开发时长
  • 销售系统管理软件免费成都白帽优化
  • 网站备案能快速备案嘛wordpress增加字体
  • 宁波网站制作首推蓉胜网络好wordpress板块
  • 港海(天津)建设股份有限公司网站网站开发有哪些软件
  • 河北省建设网站的网站首页品牌网站怎么建设
  • 广东网站建设电话咨询网站建设企业谁家好