防火墙F1020,Version 7.1.064, Ess 9311P02,目前经过渗透测试后,存在一个敏感信息泄漏漏洞:
风险名称 |
H2 console未授权访问 |
风险级别 |
中危 |
风险描述 |
攻击者利用泄漏的敏感信息,获取网站服务器Web路径或者网站服务器内网IP地址等信息,为进一步攻击提供帮助 |
||
测试过程 |
漏洞地址 : https://113.214.34.30/.idea/workspace.xml 漏洞利用: url访问.idea下xml配置文件,涉及相关敏感信息
|
||
整改建议 |
1、合理配置好文件访问权限,禁止匿名用户直接访问。 2、禁止或限制用户访问.xml配置文件。 |
https://113.214.34.30/.idea/workspace.xml
(0)
升级版本,或者修改sslvpn默认端口号
(0)
有最新版本链接么?帮忙找一下F1020的
新版本:https://www.h3c.com/cn/d_202109/1472387_30005_0.htm,下载账号/密码:yx800/01230123
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
新版本:https://www.h3c.com/cn/d_202109/1472387_30005_0.htm,下载账号/密码:yx800/01230123