当前位置: 首页 > news >正文

长沙做暑假实践活动网站东莞材料网站建设

长沙做暑假实践活动网站,东莞材料网站建设,怎么创建网站免费建立个人网站,凡科微信小程序登录2023企业微信0day漏洞复现以及处理意见 一、 漏洞概述二、 影响版本三、 漏洞复现小龙POC检测脚本: 四、 整改意见 免责声明#xff1a;请勿利用文章内的相关技术从事非法测试#xff0c;由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失#x… 2023企业微信0day漏洞复现以及处理意见 一、 漏洞概述二、 影响版本三、 漏洞复现小龙POC检测脚本: 四、 整改意见 免责声明请勿利用文章内的相关技术从事非法测试由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失均由使用者本人负责所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 一、 漏洞概述 漏洞编号无 企业微信0day漏洞可以在/cgi-bin/gateway/agentinfo接口未授权情况下可直接获取企业微信secret等敏感信息可导致企业微信全量数据被获取。 漏洞危害 ①可导致企业微信全量数据被获取、文件获取 ②存在使用企业微信轻应用对内发送钓鱼文件和链接等风险。 二、 影响版本 受影响版本2.5.x、2.6.930000以下 不受影响2.7.x、2.8.x、2.9.x 三、 漏洞复现 FOFA语法app“Tencent-企业微信” 这里访问路径为https://xx.xx.xx.xx/cgi-bin/gateway/agentinfo这样的访问格式。 小龙POC检测脚本: 小龙POC传送门: 小龙POC工具 四、 整改意见 ①等官方升级。目前尚属于0day ②接口未授权情况下可直接获取企业微信secret等敏感信息可导致企业微信全量数据被获取文件获取、使用企业微信轻应用对内力量发送钓鱼文件和链接等风险临时缓释措施为将/cgi-bin.gateway/agentinfo在WAF上进行阻断具体可联系企业微信团队进行应急请各单位加强防范。
http://www.hkea.cn/news/14493873/

相关文章:

  • 大连网站建设兼职网站建设方案书组网方案
  • 网站建设费用是否资本化WordPress站点地图html代码
  • 外国好的设计网站大全国内网站制作特点
  • 网站建设套餐电话免费微信公众号怎么开通
  • 织梦快速建站怎么查公司营业执照信息
  • pageadmin仿站教程中国联通腾讯
  • 红河北京网站建设汽车销售网站
  • 西安免费网站搭建制作成都专业网站建设价格
  • 花乡科技园区网站建设免费游戏网页
  • 深圳网站论坛建设做期货应关注什么网站
  • 营销型网站建设新感觉建站全媒体运营师报名费多少钱
  • 建站公司合肥北京在线建站模板
  • 网站建设模块下载网站开发软件h开头的
  • 建立网站的费用南京房产网
  • 网站制作流程临沂网站建设技术支持
  • 网站维护具体做啥自己创业开网店需要什么
  • 潍坊网站建设推广报价电子商务平台的开发建设
  • 免费地方网站怎么运营自己的网站
  • 机场网站建设需求怎么查看网站的域名
  • 教育培训网站模板下载免费做ppt的网站有哪些
  • 在社保网站上怎么做员工的退费企业查查app下载
  • 交换机做网站福州直播app开发公司
  • 烟台网站制作维护统计局网站集约化建设方案
  • 汽车网站建设参考文献开题报告xammp如何按wordpress
  • 十大必做调查网站手机网站底部电话
  • 湖南营销网站建设联系方式2018年靖边建设项目招投标网站
  • 公司官方网站制作行业网站怎么建设
  • wordpress4.9+多站点网络营销是什么的基础选择题
  • 企业网站建设用标语flash网站 下载
  • 网站制作方案费用仓库管理系统界面