漏洞描述:
一些通用的CMS存在通用未授权访问漏洞,导致攻击者可以直接访问,从而引发重要权限可被操作、数据库、网站目录等敏感信息泄露。
上周参加了本省某行业的攻防演练比赛,此种漏洞是很普遍,也是容易被忽略的问题,本文就带大家直击这些漏洞,然后认识并指导如何防御。
主要类型有:
Active MQ 未授权访问漏洞
Atlassian Crowd 未授权访问漏洞
CouchDB 未授权访问漏洞
Docker 未授权访问漏洞
nacos 未授权访问漏洞
Dubbo 未授权访问漏洞
Druid 未授权访问漏洞
Elasticsearch 未授权访问漏洞
FTP 未授权访问漏洞
Hadoop 未授权访问漏洞
Jenkins 未授权访问漏洞
Jupyter Notebook 未授权访问漏洞
Kibana 未授权访问漏洞
Kubernetes Api Server 未授权访问漏洞
LDAP 未授权访问漏洞
MongoDB 未授权访问漏洞
Memcached 未授权访问漏洞
NFS 未授权访问漏洞
Rsync 未授权访问漏洞
Redis 未授权访问漏洞
RabbitMQ 未授权访问漏洞
Solr 未授权访问漏洞
Spring Boot Actuator 未授权访问漏洞
Spark 未授权访问漏洞
VNC 未授权访问漏洞
Weblogic 未授权访问漏洞
ZooKeeper 未授权访问漏洞
Zabbix 未授权访问漏洞
redmine 未授权访问漏洞
Proxool 未授权访问漏洞
jboss jmx-concle 未授权访问漏洞
Apache Solr 未授权访问漏洞
案例1
漏洞修复方案
进行监控以标记访问敏感信息的可疑行为;
用于查看、交换和存储敏感信息是否加密;
应立即报告可疑的安全漏洞;
对系统和数据的访问应根据使用需要进行限制,也称为最小权限原则;
任何经历过未经授权的访问事件的帐户或设备都应更改密码;
加强系统访问的身份验证。
如果前边有中间件代理的接口,如NGINX可开启basic认证。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...