游戏服务器租用Hanwha Techwin Smart
Security Manager跨站请求伪造漏洞
受影响系统
Hanwha Smart Security Manager <= 1.5
Hanwha Smart Security Manager
描述
---------------------------------------------------------------------
CVE(CAN) ID: CVE-2017-5169
Hanwha Techwin SmartSecurity Manager是软件管理平台。
Hanwha Techwin SmartSecurity Manager在安装的Redis/Apache Fel ix Gogo服务器中存在多个跨站请求伪造漏洞可使攻击者访问远程shel l会话。
<*来源 Steven Seeley seeleymag ic@hotmail co m
*>
建议
--------------------------------------------------------------------------------
厂商补丁
Hanwha
------
目前厂商已经发布了升级补丁以修复这个安全问题请到厂商的主页下载http://www.hanwha-security.com/prod/info.do?menuCd=MN000185&c atg1=MC000087&catg2=MC000089&catg3=&mdlCd=MC000825
JUSTG,这个主机商第二个接触到,之前是有介绍到有提供俄罗斯CN2 GIA VPS主机活动的,商家成立时间不久看信息是2020年,公司隶属于一家叫AFRICA CLOUD LIMITED的公司,提供的产品为基于KVM架构VPS主机,数据中心在非洲(南非)、俄罗斯(莫斯科),国内访问双向CN2,线路质量不错。有很多服务商实际上都是国人背景的,有的用英文、繁体搭建的冒充老外,这个服务商不清楚是不是真...
搬瓦工最近上线了一个新的荷兰机房,荷兰 EUNL_9 机房,这个 9 的编号感觉也挺随性的,之前的荷兰机房编号是 EUNL_3。这次荷兰新机房 EUNL_9 采用联通 AS9929 高端路线,三网都接入了 AS9929,对于联通用户来说是个好消息,又多了一个选择。对于其他用户可能还是 CN2 GIA 机房更合适一些。其实对于联通用户,这个荷兰机房也是比较远的,相比之下日本软银 JPOS_1 机房可...
HostKvm是一家成立于2013年的国外主机服务商,主要提供基于KVM架构的VPS主机,可选数据中心包括日本、新加坡、韩国、美国、中国香港等多个地区机房,均为国内直连或优化线路,延迟较低,适合建站或者远程办公等。目前商家发布了夏季特别促销活动,针对香港国际/韩国机房VPS主机提供7折优惠码,其他机房全场8折,优惠后2GB内存套餐月付5.95美元起。下面分别列出几款主机套餐配置信息。套餐:韩国KR...