原文:目标主机showmount -e信息泄露(CVE-1999-0554)

记录一下扫描和测试中遇到的一个漏洞:目标主机showmount e信息泄露 先了解一下showmount命令: 目标主机showmount e信息泄露 CVE 可以对目标主机进行 showmount e 操作,此操作将泄露目标主机大量敏感信息,比如目录结构。更糟糕的是,如果访问控制不严的话,攻击者有可能直接访问到目标主机上的数据。 例: 建议采取以下措施以降低威胁: 限制可以获取NFS输出列表的I ...

2020-07-24 11:35 0 1331 推荐指数:

查看详情

目标主机showmount -e信息泄露(CVE-1999-0554)

详细描述 可以对目标主机进行"showmount -e"操作,此操作将泄露目标主机大量敏感信息,比如目录结构。更糟糕的是,如果访问控制不严的话,攻击者有可能直接访问到目标主机上的数据。 解决办法 建议您采取以下 ...

Wed Jun 05 19:55:00 CST 2019 0 4892
CVE-1999-0554 | 目标主机showmount -e信息泄露漏洞修复

详细描述 可以对目标主机进行"showmount -e"操作,此操作将泄露目标主机大量敏感信息,比如目录结构。更糟糕的是,如果访问控制不严的话,攻击者有可能直接访问到目标主机上的数据。 允许指定主机通过mount到nfs服务器上,阻止其他主机通过showmount -e方式,泄露NFS ...

Thu Nov 12 07:11:00 CST 2020 0 2608
如何解决目标主机showmount -e信息泄露(CVE-1999-0554)

企业中,一般都会使用NFS网络文件系统。最近笔者在项目上做等保测评的工作中,发现了一个“目标主机showmount -e信息泄露(CVE-1999-0554)“的问题。最终采取的解决措施如下: 1. 问题现状 目前,我有三台主机,分别为主机a,主机b和主机c,其中主机a为服务器,部署了nfs ...

Tue Jan 12 00:40:00 CST 2021 0 559
实战之授权站点漏洞挖掘-CVE-1999-0554

1.思路 可以对目标主机进行"showmount -e"操作,此操作将泄露目标主机大量敏感信息,比如目录结构。更糟糕的是,如果访问控制不严的话,攻击者有可能直接访问到目标主机上的数据。 2利用 showmount -e IP 3.修复 限制可以获取NFS输出列表的IP和用户 ...

Mon Dec 16 23:19:00 CST 2019 0 3807
CVE-2019-8449)Atlassian Jira 信息泄露漏洞复现

一、漏洞简介 Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。 Atlassian Jira 8.4.0之前版本中的/rest/api/latest/groupuserpicker资源存在信息泄露漏洞。该漏洞 ...

Thu Oct 01 00:41:00 CST 2020 0 1840
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM