91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Citrix Endpoint Management任意文件讀取漏洞CVE-2020-8209示例分析

發布時間:2021-12-28 20:20:22 來源:億速云 閱讀:133 作者:柒染 欄目:安全技術

今天就跟大家聊聊有關Citrix Endpoint Management任意文件讀取漏洞CVE-2020-8209示例分析,可能很多人都不太了解,為了讓大家更加了解,小編給大家總結了以下內容,希望大家根據這篇文章可以有所收獲。

Citrix Endpoint Management任意文件讀取漏洞CVE-2020-8209示例分析

CVE-2020-8209(Citrix Endpoint Management 任意文件讀取)


一、漏洞描述:

XenMobile是Citrix開發的企業移動性管理軟件。該產品允許企業管理員工的移動設備和移動應用程序。該軟件的目的是通過允許員工安全地在企業擁有的和個人移動設備及應用程序上工作來提高生產率。

Citrix Endpoint Management 存在 任意文件讀取漏洞,遠程未授權攻擊者 通過 發送特制HTTP請求,可以造成 讀取受影響設備上任意文件 的影響。

二、影響版本

以下版本受到嚴重影響

XenMobile Server < 10.12 RP2

XenMobile Server < 10.11 RP4

XenMobile Server < 10.10 RP6

XenMobile Server < 10.9 RP5

以下版本受到中等影響

XenMobile Server < 10.12 RP3

XenMobile Server < 10.11 RP6

XenMobile Server < 10.10 RP6

XenMobile Server < 10.9 RP5

三、漏洞復現

POC很簡單:直接訪問url路徑就是



/jsp/help-sb-download.jsp?sbFileName=../../../etc/passwd

Citrix Endpoint Management任意文件讀取漏洞CVE-2020-8209示例分析

直接訪問就下載文件了

Citrix Endpoint Management任意文件讀取漏洞CVE-2020-8209示例分析

Citrix Endpoint Management任意文件讀取漏洞CVE-2020-8209示例分析

嘗試批量跑了一下(基本上國外的較多使用):

Citrix Endpoint Management任意文件讀取漏洞CVE-2020-8209示例分析

四、修補建議:

根據版本安裝修補程序

XenMobile Server 10.12 RP3 XenMobile Server 10.11 RP6 XenMobile Server 10.10 RP6 XenMobile Server 10.9 RP5

看完上述內容,你們對Citrix Endpoint Management任意文件讀取漏洞CVE-2020-8209示例分析有進一步的了解嗎?如果還想了解更多知識或者相關內容,請關注億速云行業資訊頻道,感謝大家的支持。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

昌邑市| 朝阳县| 北川| 平果县| 高淳县| 浦东新区| 贵港市| 裕民县| 阿合奇县| 明溪县| 莆田市| 松滋市| 威海市| 英超| 巴东县| 乾安县| 嘉黎县| 曲沃县| 全州县| 米泉市| 德兴市| 施甸县| 鄂伦春自治旗| 博爱县| 万宁市| 金寨县| 耒阳市| 久治县| 开化县| 布拖县| 玉龙| 涿州市| 成安县| 勃利县| 兰考县| 陕西省| 同德县| 金阳县| 漠河县| 泾源县| 阳新县|