【IP-guard WebServer 远程命令执行漏洞复现(0day)】
admin 阅读: 2024-03-31
后台-插件-广告管理-内容页头部广告(手机) |
文章目录
- 一、漏洞说明
- 二、影响版本
- 三、资产测绘
- 四、漏洞复现
- 五、修复建议
一、漏洞说明
IP-guard是由溢信科技股份有限公司开发的一款终端安全管理软件,旨在帮助企业保护终端设备安全、数据安全、管理网络使用和简化IT系统管理。
IP-guard Webserver远程命令执行漏洞(RCE)的问题,是因为旧版本申请审批的文件预览功能用到了一个开源的插件 flexpaper,使用的这个插件版本存在远程命令执行漏洞,新版本已不再使用 flexpaper。
二、影响版本
受影响的范围,即有使用文件预览功能的web系统
溢信科技 IP-guard<4.81.0307.0- 1
三、资产测绘
Fofa语法: app="IP-guard" Hunter语法: web.title="IP-guard"- 1
- 2
- 3
- 4
四、漏洞复现
1、来到web访问界面
2、bp抓包修改数据包
poc:
- 1
- 2
- 1
可执行写入的命令,可造成重大危害。
五、修复建议
临时防护方案:
1.加强系统和网络的访问控制,修改防火墙策略,不将非必要服务暴露于公网; 2.在公网部署的系统,通过WAF限制外网对"/ipg/static/appr/lib/flexpaper/php/view.php"路径的访问; 3.定期对服务器上的网站后门文件进行及时查杀。- 1
- 2
- 3
正式防护方案:
官方已修复该漏洞,建议用户更新到安全版本。 安全版本: IP-guard WebServer >= 4.81.0307.0 下载链接: https://www.ip-guard.net/- 1
- 2
- 3
- 4
- 5
声明
1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。
在线投稿:投稿 站长QQ:1888636
后台-插件-广告管理-内容页尾部广告(手机) |