首页 > 其他分享 >【安全测评/等保要求】金蝶V9/V10 “Apusic应用服务器未授权目录遍历” server_file 漏洞复现及修复

【安全测评/等保要求】金蝶V9/V10 “Apusic应用服务器未授权目录遍历” server_file 漏洞复现及修复

时间:2023-11-08 15:55:05浏览次数:46  
标签:Apusic 金蝶 V10 server 漏洞 file 服务器 V9

最近网安不定时扫描,我们服务器的金蝶AAS中间件V9版本,被扫出了“Apusic应用服务器未授权目录遍历” server_file 漏洞,我们先来回顾一下出现的问题:

 
漏洞页面

https://www.xxx.com:1234/sso/..;/admin/protected/selector/server_file/files?folder=/etc/

测试过程 发现金蝶9.0版本系统进行构造可以浏览服务器目录 
漏洞截图  

 

漏洞危害  能够便利系统文件目录

 

不出所料,被评为了一个高危漏洞,所以必须得解决。

大家注意品这句话:这是通过url路径访问,从而爆出的金蝶中间件的服务器目录漏洞。

由此,可以从如下方向解决该问题:

 

(手动狗头)

· 如果你是金蝶V10,那么可以直接设置,请出门左转,不送:

https://vip.kingdee.com/article/476412064764868352?productLineId=14&isKnowledge=2

 

· 如果你是金蝶V9,那么请继续往下看,随意选择一种方式即可

既然是通过url访问,那我直接在nginx里,把这种乱七八糟的路径禁用不就行了?

上码,nginx配置:

server{
    ...  
    location ~ \.\. {
        deny all;
    }
    ...
}

既然最终爆出的是金蝶中间件里的服务器信息,那直接去掉不就好了吗?

上实操方案:

· 验证:通过 xxx/sso/../admin/protected/selector/server file/files?folder=/
· 解决方案: 去除获取服务器信息的服务接口
· 操作: 删除 webtool.war

 

如果您有更好的方式,可以打在评论区,我整理到文档里,能够帮助更多的人。

 

PS:如果本文对你有帮助,请点个赞再走呗~

 

标签:Apusic,金蝶,V10,server,漏洞,file,服务器,V9
From: https://www.cnblogs.com/wshisboy/p/17817506.html

相关文章

  • SQL Server 语法
    oracle的建表sql转成sqlserver的建表sql时的注意点:1.所有的comment语句需要删除。2.clob类型转换为text类型。3.blob类型转换为image类型。4.number类型转换为int,number(16,2)等转换为decimal(16,2),number(18)转换为bigint。5.defaultsysdate改为defaultgetDate()。6.to_......
  • Sql server基础使用(一):基础查询语句
    对所学Sqlserver知识进行一下记录总结,欢迎补充和讨论。1.基本查询语句SELECT*FROMdbo.basic_User这句话的意思就是查询“basic_User”表中所有字段/列,所有数据,其中”dbo.“可有可无,”*“表示查询所有字段/列。 如果需要明确显示查询的所有列或部分列,可以用下面的方法......
  • 巅峰对决:英伟达 V100、A100/800、H100/800 GPU 对比
    近期,不论是国外的ChatGPT,还是国内诸多的大模型,让AIGC的市场一片爆火。而在AIGC的种种智能表现背后,均来自于堪称天文数字的算力支持。以ChatGPT为例,据微软高管透露,为ChatGPT提供算力支持的AI超级计算机,是微软在2019年投资10亿美元建造一台大型顶尖超级计算机,配备了......
  • 上下文中找不到org.springframework.boot.web.servlet.server.ServletWebServerFactor
    1.问题报错如下:Description:Webapplicationcouldnotbestartedastherewasnoorg.springframework.boot.web.servlet.server.ServletWebServerFactorybeandefinedinthecontext.Action:Checkyourapplication'sdependenciesforasupportedservletwebse......
  • Adding empty space into SQL Server Reporting Services
    REF:http://forums.microsoft.com/MSDN/ShowPost.aspx?PostID=1400080&SiteID=1(1)Ratherthaninsertingspaces,canyouadjustthepaddingpropertyonthetextbox?Ifyougoalistohavethefieldindented,thatshouldwork.(2)Anyreasonyoucouldn'......
  • SQL Server 事务处理 回滚事务
     创建表:SETANSI_NULLSONGOSETQUOTED_IDENTIFIERONGOCREATETABLE[dbo].[t1]([Id][int]NOTNULL,[c1][nvarchar](50)NULL,[c2][datetime]NULL,CONSTRAINT[PK_Table1]PRIMARYKEYCLUSTERED([Id]ASC)WITH(PAD_INDEX=OFF,S......
  • SQL Server 2005透视表运算符PIVOT应用示例
    SQLServer2005行列转换 有用SQL写过交叉报表的,往往都比较头痛,还好现在SQL2005中提供了新的PIVOT操作符,可以很简单地写出交叉数据查询。正好前两天在研究ORACLE最新的11G版本提供的新特性,发现ORACLE11G也同样推出这个新PIVOT,而且语法格式也几乎是一样的,呵,看来这些主流的数据库都......
  • SQL Server 2005 数据库对象命名规范 Database Naming Conventions(Guidelines)
    使用SQLServer2005命名数据库对象时可以参照微软的示例数据库AdventureWorks。其次可以参照以下内容:DatabaseNamingConventionsVersion1.1LastRevisedMay13,2004byJasonMaussThemaingoalofadoptinganamingconventionfordatabaseobjectsissothatyouand......
  • .netCoreApi5.0+部署iis站点webconfig配置 HTTP 错误 500.24 - Internal Server Error
     <?xmlversion="1.0"encoding="utf-8"?><configuration><locationpath="."inheritInChildApplications="false"><system.webServer><handlers><addname="aspN......
  • sql server 排序 row_number() over(order by ) as row /
    第一种排序方法:利用row_number()over(orderbycreatetimedesc)asrow参考来源:版权声明:本文为CSDN博主「云游的二狗」的原创文章,遵循CC4.0BY-SA版权协议,转载请附上原文出处链接及本声明。原文链接:https://blog.csdn.net/missingshirely/article/details/44037037语法如......