【漏洞复现】深信服科技EDR平台存在任意用户登录漏洞

漏洞描述

深信服终端检测响应平台EDR,通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统。

该EDR系统存在任意用户登录漏洞,攻击者通过漏洞可以登录系统后台并获取服务器的敏感信息。

免责声明

技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!

资产确定

fofa:title="终端检测响应平台"

漏洞复现

https://ip:port/ui/login.php?user=admin

修复方案

相关推荐
趣味科技v21 小时前
亚马逊云科技储瑞松:AI智能体正在重塑未来工作模式
人工智能·科技
AI营销实验室1 天前
AI CRM系统推荐,原圈科技赋能地产销售
人工智能·科技
ws2019071 天前
智行未来,科技驱动:AUTO TECH China 2026广州展将于11月27日举办!
人工智能·科技·汽车
逻极1 天前
Python MySQL防SQL注入实战:从字符串拼接的坑到参数化查询的救赎
python·mysql·安全·sql注入
Fnetlink11 天前
中小企业网络环境优化与安全建设
网络·安全·web安全
AI营销实验室1 天前
AI CRM系统升级,原圈科技赋能销售洞察
人工智能·科技
eve杭1 天前
AI、大数据与智能时代:从理论基石到实战路径
人工智能·python·5g·网络安全·ai
拍客圈1 天前
宝塔 安全风险 修复
安全
门思科技1 天前
企业级 LoRaWAN 网关远程运维方案对比:VPN 与 NPS FRP 的技术与安全差异分析
运维·网络·安全
文刀竹肃1 天前
DVWA -SQL Injection-通关教程-完结
前端·数据库·sql·安全·网络安全·oracle