漏洞描述:
IP-guard是一款终端安全管理软件,旨在帮助企业保护终端设备安全、数据安全、管理网络使用和简化IT系统管理。2023年11月,互联网上披露IP-guard WebServer远程命令执行漏洞情报。攻击者可利用该漏洞执行任意命令,获取服务器控制权限。
影响版本:
IP-guard WebServer < 4.81.0307.0
安全版本:
IP-guard WebServer >= 4.81.0307.0
https://www.ip-guard.net/
IP-guard是一款终端安全管理软件,旨在帮助企业保护终端设备安全、数据安全、管理网络使用和简化IT系统管理。2023年11月,互联网上披露IP-guard WebServer远程命令执行漏洞情报。攻击者可利用该漏洞执行任意命令,获取服务器控制权限。
影响版本:
IP-guard WebServer < 4.81.0307.0
安全版本:
IP-guard WebServer >= 4.81.0307.0
漏洞复现:
修复建议:
1.升级至安全版本及其以上
2.利用安全组设置其仅对可信地址开放
3.更新 IP-guard WebServer 至安全版本:https://www.ip-guard.net/
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...