六零导航页某接口存在敏感信息泄露

admin 2024年5月31日09:25:34评论18 views字数 407阅读1分21秒阅读模式
01漏洞描述

六零导航页系统是一种个性化定制的网页导航工具,旨在提供快速访问常用网站的便利。用户可以自定义设置导航页的布局和内容,将常用的网址以图标的形式添加到导航页上。该系统通常具有简洁直观的界面,支持快速编辑和重新排列导航项,以满足用户个性化的需求。通过六零导航页系统,用户可以轻松地访问常用网站,提高上网效率。

六零导航页某接口存在敏感信息泄露

02资产测绘

Fofa语法:title=="上网导航 - LyLme Spage"

六零导航页某接口存在敏感信息泄露

03漏洞复现

六零导航页某接口存在敏感信息泄露

04修复建议

临时缓解方案:
  1. 立即停止数据泄露源头:确认泄露信息的来源并立即停止数据泄露,关闭任何安全漏洞或不安全的访问点。
  2. 通知相关方:立即通知受影响的人员、客户或合作伙伴,告知他们可能存在的风险并提供建议和支持。
  3. 加强安全措施:立即加强系统和网络的安全措施,包括更新密码、加密重要数据、限制访问权限等。

升级修复方案:

官方已发布补丁

 

 

原文始发于微信公众号(WebSec):(0day)六零导航页某接口存在敏感信息泄露

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月31日09:25:34
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   六零导航页某接口存在敏感信息泄露https://cn-sec.com/archives/2787172.html

发表评论

匿名网友 填写信息