【漏洞复现】深信服科技EDR平台存在任意用户登录漏洞

漏洞描述

深信服终端检测响应平台EDR,通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统。

该EDR系统存在任意用户登录漏洞,攻击者通过漏洞可以登录系统后台并获取服务器的敏感信息。

免责声明

技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!

资产确定

fofa:title="终端检测响应平台"

漏洞复现

https://ip:port/ui/login.php?user=admin

修复方案

相关推荐
changyunkeji3 分钟前
电缆敷设,长云科技电缆输送机多台联控,专业解决方案提供
网络·科技
寻道模式1 小时前
【时间之外】创业踩坑指南(16)-科技手段
科技·ai·rpa
小红卒1 小时前
海康威视未授权访问漏洞 (CVE-2017-7921)复现研究
安全
雪兽软件2 小时前
科技在日常生活中的重要性
科技
weisian1513 小时前
入门篇--知名企业-26-华为-2--华为VS阿里:两种科技路径的较量与共生
人工智能·科技·华为·阿里
2503_946971863 小时前
【CTI/IAM】2026年度威胁情报分析与身份隔离架构基准索引 (Benchmark Index)
网络安全·系统架构·数据集·身份管理·威胁情报
Data-Miner4 小时前
精品可编辑PPT | 大模型与智能体安全风险治理与防护
安全
耘瞳科技4 小时前
喜报!耘瞳科技DS-Inspector 三维视觉处理软件成功入选南京市创新产品示范推荐目录
科技
Bug.ink4 小时前
BUUCTF——WEB(7)
web安全·网络安全·buuctf
heze094 小时前
sqli-labs-Less-6自动化注入方法
mysql·网络安全·自动化