游戏服务器租用Hanwha Techwin Smart
Security Manager跨站请求伪造漏洞
受影响系统
Hanwha Smart Security Manager <= 1.5
Hanwha Smart Security Manager
描述
---------------------------------------------------------------------
CVE(CAN) ID: CVE-2017-5169
Hanwha Techwin SmartSecurity Manager是软件管理平台。
Hanwha Techwin SmartSecurity Manager在安装的Redis/Apache Fel ix Gogo服务器中存在多个跨站请求伪造漏洞可使攻击者访问远程shel l会话。
<*来源 Steven Seeley seeleymag ic@hotmail co m
*>
建议
--------------------------------------------------------------------------------
厂商补丁
Hanwha
------
目前厂商已经发布了升级补丁以修复这个安全问题请到厂商的主页下载http://www.hanwha-security.com/prod/info.do?menuCd=MN000185&c atg1=MC000087&catg2=MC000089&catg3=&mdlCd=MC000825
六一云互联六一云互联为西安六一网络科技有限公司的旗下产品。是一个正规持有IDC/ISP/CDN的国内公司,成立于2018年,主要销售海外高防高速大带宽云服务器/CDN,并以高质量.稳定性.售后相应快.支持退款等特点受很多用户的支持!近期公司也推出了很多给力的抽奖和折扣活动如:新用户免费抽奖,最大可获得500元,湖北新购六折续费八折折上折,全场八折等等最新活动:1.湖北100G高防:新购六折续费八折...
pacificrack发布了7月最新vps优惠,新款促销便宜vps采用的是魔方管理,也就是PR-M系列。提一下有意思的是这次支持Windows server 2003、2008R2、2012R2、2016、2019、Windows 7、Windows 10,当然啦,常规Linux系统是必不可少的!1Gbps带宽、KVM虚拟、纯SSD raid10、自家QN机房洛杉矶数据中心...支持PayPal、...
hostyun新上了香港cloudie机房的香港原生IP的VPS,写的是默认接入200Mbps带宽(共享),基于KVM虚拟,纯SSD RAID10,三网直连,混合超售的CN2网络,商家对VPS的I/O有大致100MB/S的限制。由于是原生香港IP,所以这个VPS还是有一定的看头的,这里给大家弄个测评,数据仅供参考!9折优惠码:hostyun,循环优惠内存CPUSSD流量带宽价格购买1G1核10G3...