1250
301
管理员
您需要 登录 才可以下载或查看,没有账号?立即注册
漏洞名称 crossdomain.xml 配置不当 漏洞标签 远程利用 漏洞类型 Web-CMS漏洞 威胁等级 中危 CVE编号 - 披露时间 2017-08-30 漏洞描述 不恰当的crossdomain.xml配置对存放了敏感信息的域来说是具有很大风险的。可能导致敏感信息被窃取和请求伪造。攻击者不仅仅可以发送请求,还可以读取服务器返回的信息。这意味着攻击者可以获得已登录用户可以访问的任意信息,甚至获得anti-csrf token。 修复方案 更改 allow-access-from 的 domain 属性为域名白名单。 扫描到服务器存在漏洞风险,建议立即对相关主机进行快照备份,避免遭受损失。
使用道具 举报
本版积分规则 发表回复 回帖后跳转到最后一页
生肖马的用户领取,个人资料里生肖填写即可
Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|鲁ICP备10201653号|鲁公网安备 37070502000015号