佑友防火墙存在任意文件读取漏洞

admin 2024年6月11日14:10:46评论37 views字数 337阅读1分7秒阅读模式
01

漏洞描述

    佑友防火墙是一款专业的网络安全设备,用于保护企业网络免受各种网络威胁和攻击。其功能包括流量过滤、入侵检测与阻断、应用程序控制、虚拟专用网络(VPN)支持等。通过深度包检测和实时流量分析,佑友防火墙能够及时识别和阻止潜在的威胁,提供全面的安全保护。同时,它具备灵活的管理界面和可扩展的配置选项,适用于各种规模和类型的网络环境。

佑友防火墙存在任意文件读取漏洞

02

资产测绘

 

Fofa语法:app="佑友-佑友防火墙"

佑友防火墙存在任意文件读取漏洞

03

漏洞复现

佑友防火墙存在任意文件读取漏洞

04

修复建议

临时缓解方案:
  1. 限制对敏感文件的访问权限,确保只有授权的用户或系统可以读取相关文件。
  2. 更新系统配置,禁止访问敏感目录,限制对文件系统的访问。

升级修复方案:

官方已发布补丁

05

 

原文始发于微信公众号(WebSec):(0day)佑友防火墙存在任意文件读取漏洞

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月11日14:10:46
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   佑友防火墙存在任意文件读取漏洞https://cn-sec.com/archives/2837050.html

发表评论

匿名网友 填写信息