IP-guard WebServer < 4.82.0609.0任意文件读取漏洞【PoC公开】 (MPS-5ag1-ycm0)

漏洞类型 未授权敏感信息泄露 发现时间 2024-04-16 漏洞等级 严重
MPS编号 MPS-5ag1-ycm0 CVE编号 漏洞影响广度 一般

漏洞危害

OSCS 描述
IP-guard是溢信科技推出的终端数据安全防护软件。
IP-guard WebServer 参考链接:https://www.oscs1024.com/hd/MPS-5ag1-ycm0

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
ip-guard (-∞, 4.82.0609.0) 升级 将 ip-guard 升级至 4.82.0609.0 及以上版本
缓解措施 使用路径白名单来增强文件路径参数的验证
参考链接:https://www.oscs1024.com/hd/MPS-5ag1-ycm0

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-5ag1-ycm0

http://www.newcase.com.cn/cn/xw_view.asp?id=1011&xwlb_id=4

(0)
上一篇 2024年4月15日
下一篇 2024年4月17日

相关推荐

  • Atlassian Confluence 权限提升漏洞 (CVE-2023-22515)

    漏洞类型 输入验证不恰当 发现时间 2023-10-04 漏洞等级 严重 MPS编号 MPS-2023-0016 CVE编号 CVE-2023-22515 漏洞影响广度 一般 漏洞危害 OSCS 描述 Confluence 是由Atlassian公司开发的企业协作和文档管理工具。 Confluence Data Center 和 Confluence Ser…

    2023年10月9日
    0
  • Telegram Windows客户端可执行文件限制不当RCE漏洞 (MPS-38wf-ilyv)

    漏洞类型 不完整的黑名单 发现时间 2024-04-13 漏洞等级 高危 MPS编号 MPS-38wf-ilyv CVE编号 – 漏洞影响广度 小 漏洞危害 OSCS 描述 Telegram是提供开源客户端的跨平台即时通信软件。 在其客户端中通过黑名单限制Windows下可执行文件后缀,由于黑名单列表错误拼写了python zipapp后缀pyz…

    漏洞 2024年4月15日
    0
  • Apache Camel ExchangeCreatedEvent 信息泄漏 (CVE-2024-22371)

    漏洞类型 未授权敏感信息泄露 发现时间 2024-02-27 漏洞等级 低危 MPS编号 MPS-ar0g-otwm CVE编号 CVE-2024-22371 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache Camel 是开源的系统间数据交互集成框架。EventFactory是Apache Camel中的一个组件,用于创建和发布事件。 由于未对 E…

    2024年2月27日
    0
  • Cacti<1.2.25 reports_user.php SQL注入漏洞 (CVE-2023-39358)

    漏洞类型 SQL注入 发现时间 2023-09-06 漏洞等级 严重 MPS编号 MPS-9wzi-k37j CVE编号 CVE-2023-39358 漏洞影响广度 小 漏洞危害 OSCS 描述 Cacti 是一个开源的操作监控和故障管理框架。 Cacti 1.2.25之前版本中由于 reports_user.php 中的 ajax_get_branches…

    2023年9月7日
    0
  • NPM组件 @ctra/utils 等窃取主机敏感信息

    【高危】NPM组件 @ctra/utils 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 @ctra/utils 等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-oxnb-k1ly 处置建议 强烈建议修复 发现时间 2025-07-26 投毒仓库 npm 投毒类型 主机信息收集…

    2025年7月26日
    0