当前位置: 首页 > article >正文

以柔资讯-D-Security终端文件保护系统 logFileName 任意文件读取漏洞复现

0x01 产品简介

D-Security终端文件保护系统是一套专注于企业文件管理效率与安全的解决方案,统对文件进行全文加密,而非仅在文件表头或特定部分进行加密,从而大大提高了文件的安全性,降低了被破解的风险。D-Security终端文件保护系统是被政府和国安局等情报单位唯一认定的安全文件加密产品。它不仅能够实现内容加密和文件保护,确保企业敏感文件的安全,还遵循商业秘密法的规范,能够完整记录用户存取和交换文件的轨迹,提供文件存取溯源记录。这使得企业能够建立起信息安全治理的改善循环。

0x02 漏洞概述

以柔资讯-D-Security终端文件保护系统 logFileName 存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。

0x03 复现环境

FOFA:

title="D-Security" || title="WNJsoft" || title="W&Jsoft"

0x04 漏洞复现</


http://www.kler.cn/a/471295.html

相关文章:

  • 浙江安吉成新的分布式光伏发电项目应用
  • STM32-WWDG/IWDG看门狗
  • C#开发——接口Interface
  • MP4 与Fragmented MP4 (fMP4)的区别
  • 【阅读】认知觉醒
  • Redis中的主从/Redis八股
  • 机器学习——线性回归
  • 运动相机拍摄的视频打不开怎么办
  • 如何解决Redis中的热点key问题
  • Microsoft Azure Cosmos DB:全球分布式、多模型数据库服务
  • 设计模式--享元模式【结构型模式】
  • 【python】字符串元素的访问与截取
  • QT c++ 自定义按钮类 加载图片 美化按钮
  • LeetCode 3019.按键变更的次数:遍历(转小写)
  • selenium找不到元素解决方案-切换iframe
  • Bash语言的文件操作
  • HTML5-标签
  • Swin-Transformer
  • Web渗透测试之XSS跨站脚本攻击分类 详解
  • Effective C++读书笔记——item11(自赋值)
  • Python中判断语句及循环语句练习
  • 对于安装完服务后,无法执行命令的问题处理
  • 行为树详解(6)——黑板模式
  • halcon三维点云数据处理(五)创建代表工具和机器人底座的3D模型
  • Qt仿音乐播放器:客户端唯一化
  • 使用 httputils + chronicle-bytes 实现金融级 java rpc