会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
吴所畏惧的blog
编程是一门艺术,我就是你那个懂技术和艺术的帅哥程序员朋友。
博客园
首页
新随笔
联系
订阅
管理
2023年11月8日
【安全测评/等保要求】金蝶V9/V10 “Apusic应用服务器未授权目录遍历” server_file 漏洞复现及修复
摘要: 最近网安不定时扫描,我们服务器的金蝶AAS中间件V9版本,被扫出了“Apusic应用服务器未授权目录遍历” server_file 漏洞,我们先来回顾一下出现的问题: 漏洞页面 https://www.xxx.com:1234/sso/..;/admin/protected/selector/ser
阅读全文
posted @ 2023-11-08 15:52 吴所畏惧
阅读(1043)
评论(0)
推荐(0)
编辑
公告