设备版本Release 8860P27
防火墙被绿XX扫描,出现HTTP漏洞问题,设备没开启HTTP服务的,只开启HTTPS。
还有这个扫出来的问题需要怎么处理,该设备涉及吗?
XX厂家说:https也是属于http服务,这个对吗?
(0)
最佳答案
dis tcp 看80端口有没有在监听
(0)
然后undo autodeploy url enable
然后undo autodeploy url enable
让漏扫厂家出具下具体的漏扫报告,一般涉及漏洞都是有具体的编号的,比如CVE-XXX这样的。如果设备在保,可以打个400让他们给个漏洞修复方法
(0)
厂家没有提出有CVE编号
厂家没有提出有CVE编号
实际登录一台设备web页面,指定http页面,
此时web页面跳转到https页面。这是因为当前设备web页面实现就是强制通过https交互用户名密码,因此即使设备只打开了http服务,也同时会监听tcp 443端口。
设备开启ip http enable和ip https enable,区别仅在于最后功能页面是http还是https,对登录界面来说是没有区别的。
(0)
那么怎么规避这个问题?
那么怎么规避这个问题?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明