WordPress极简博客 WordPress极简博客
  • 新鲜事
  • 战疫情
  • UI素材
    • UI素材
    • 电商/节日
    • PPT
      • 节日庆典
      • 工作汇报
      • 商业计划书
    • word
      • 简历竞聘
      • 合同/公文
  • 创客头条
    • 音乐分享
    • 初创文章
    • 极客头条
    • 生活趣事
    • 生活日记
    • 防骗指南
  • 编程教学
    • API日记
    • Linux安全栏目
      • Linux运维安全汇总
      • DDOS攻击防护
      • XSS攻击防护
      • SQL安全防护
    • Python技术栏目
      • Python基础入门
      • Python基础结构
    • WordPress技术栏目
      • WP主题
      • WordPress技术教程
      • RIPRO主题美化
    • WordPress漏洞发布
    • 技术教程汇总
    • 严选源码
  • 专题
  • 基友
  • 隐私
  • 注册
    登录
立即登录
  • 首页
  • 云优化
  • 新疫情
  • 新鲜事
    • 热文
    • 极客
    • 生活
  • 技术篇
    • WP主题
    • 技术教程
    • Python入门
    • Python基础
  • 专题篇
  • 友链君
首页 Linux安全 fastcdn之SSH列表数据接口

fastcdn之SSH列表数据接口

夏柔 2月 10, 2024
  • 本文主题: SSH列表数据接口缺乏身份验证机制导致未经授权访问,任意客户端可发起POST请求
  • 问题描述: 发现了一个缺乏身份验证的漏洞,该接口允许未经身份验证的用户进行获取管理员添加的节点SSH相关数据,从而导致未经授权的访问和潜在的安全问题。
    复现步骤:
    • 使用任意 HTTP 客户端向接口发送 POST 请求,
    • URL事件:/getServerList?pageIndex=1&pageSize=10
    • 返回json:
    • {
      "count": 3,
      "list": [
      {
      "ID": 0,
      "CreatedAt": "2024-02-10T07:55:15.051+08:00",
      "UpdatedAt": "2024-02-10T07:57:36.343+08:00",
      "DeletedAt": null,
      "id": 1,
      "name": "1",
      "ip": "1.1.1.1",
      "sshPort": "",
      "sshUser": "",
      "sshPassword": "",
      "key": "11",
      "status": 1
      },
      {
      "ID": 0,
      "CreatedAt": "2024-02-10T07:57:44.894+08:00",
      "UpdatedAt": "2024-02-10T07:57:44.894+08:00",
      "DeletedAt": null,
      "id": 2,
      "name": "1",
      "ip": "3.3.3.3",
      "sshPort": "",
      "sshUser": "",
      "sshPassword": "",
      "key": "1",
      "status": 1
      },
      {
      "ID": 0,
      "CreatedAt": "2024-02-10T07:58:40.803+08:00",
      "UpdatedAt": "2024-02-10T07:58:40.803+08:00",
      "DeletedAt": null,
      "id": 3,
      "name": "112",
      "ip": "2.2.2.2",
      "sshPort": "",
      "sshUser": "",
      "sshPassword": "",
      "key": "111",
      "status": 1
      }
      ],
      "msg": "获取成功",
      "rel": true
      }

    经测试,无鉴权校验,即可获取节点SSH数据,例如SSH的ip和ssh密码。

    影响范围:
    此漏洞可能影响节点机器被恶意利用,以及系统可能面临的安全风险。
    解决方案:
  • 强烈建议在接口中实施适当的身份验证机制,例如Oauth,以防止未经授权的访问!
#fastcdn
0
J2dcg1.png
猜你喜欢
  • 绿联NAS搭建ubantu虚拟机安装宝塔面板保姆级教程
  • 阿里云用了管家备案感觉效率提高了
  • 自动化更新资源站系统上线
  • WP资源下载数据根据SQL语句导出
  • 三年腾讯云服务器到期了
  • 宝塔设置自动重启停止运行的Mysql数据库
  • 融合怪脚本:一键测试linux服务器性能、网络、IP质量等
  • 免费ssl数字证书申请-freegetssl
  • 朋友当兵去了
  • 【高危】fastcdn用户数据库表存在明文,修改用户数据无鉴权限制即可增删改
17 8月, 2020
wordpress http缓存策略及实现
夏柔
站长
夏山如碧 - 怀柔天下
1693
文章
25
评论
58145K
获赞
版权声明

文章采用创作共用版权 CC BY-NC-ND/2.5/CN 许可协议,与本站观点无关。

如果您认为本文侵犯了您的版权信息,请与我们联系修正或删除。
投诉邮箱wpsite@aliyun.com

栏目推荐
Python基础入门33
WordPress技术教程267
前沿技术情报所22
城市创新——新消费11
最近有哪些不可错过的热文23
程序员的养生之道0
节
春
  • 新鲜事
  • 疫情实况
  • UI素材
  • 技术教程
  • 音乐分享
  • 专题
  • 友情
  • 隐私
  • 云优化
Copyright © 2019-2025 WordPress极简博客. Designed by 夏柔. 辽公网安备21010502000474号 辽ICP备19017037号-2