思福迪运维安全管理系统存在任意文件读取漏洞

威胁等级
高危
漏洞分类
任意文件读取
影响资产分类
安全防护设备
检索条件
游客用户没有权限查看,请登录
DVB
DVB-2023-5840
CVE
-
CNVD
-
CNNVD
-

漏洞描述

思福迪运维安全管理系统是一款由思福迪公司开发的运维安全管理堡垒机。它具有全协议WEB方式访问、CS菜单和CS直连模式、SSH、SFTP、FTP以及数据库客户端的本地调用、SSO功能,一次登陆即可访问所有授权对象等特性。思福迪运维安全管理系统存在任意文件读取,攻击者可以通过该漏洞获取大量敏感信息。

漏洞详情

游客用户没有权限查看,请登录

修复建议

对用户输入进行严格的过滤和验证,确保输入的内容符合预期的格式和要求,定期检查安全公告和更新说明,并尽快应用相关修复程序。