找回密码
 立即注册

QQ登录

只需一步,快速开始

yl.zhan

注册会员

5

主题

6

帖子

99

积分

注册会员

积分
99
  • 347

    金币

  • 5

    主题

  • 6

    帖子

yl.zhan
注册会员   /  发表于:2023-3-30 17:12  /   查看:992  /  回复:4
20金币

登录前会访问【http://localhost:10140/Home/GetMetadata2?pageName=90AC3BB5-87DF-4E25-B6C3-A78CC93DF159&isMobile=false&v2=1966567563】获取菜单等信息,用户那边反馈存在安全漏洞,能否禁止未登录的用户访问。
漏洞报告:

访问信息:



附件: 您需要 登录 才可以下载或查看,没有帐号?立即注册

最佳答案

查看完整内容

您好,这边反馈了下这个情况, 【/Home/GetMetadata2?pageName=90AC3BB5-87DF-4E25-B6C3-A78CC93DF159&isMobile=false&v2=1966567563】 这个接口用于前端页面的配置信息,不包含敏感数据。

4 个回复

倒序浏览
最佳答案
最佳答案
Simon.Sun活字格认证 Wyn认证
超级版主   /  发表于:2023-3-30 17:12:30
来自 5#
您好,这边反馈了下这个情况,
【/Home/GetMetadata2?pageName=90AC3BB5-87DF-4E25-B6C3-A78CC93DF159&isMobile=false&v2=1966567563】 这个接口用于前端页面的配置信息,不包含敏感数据。
回复 使用道具 举报
Simon.Sun活字格认证 Wyn认证
超级版主   /  发表于:2023-3-30 17:56:43
2#
您好,这边去检索了下这个错误,我理解的这个错误原因一些错误和警告信息没有经过统一处理,直接输出了出去,且这些错误信息可能会包含一些铭感信息。
这个感觉可能不是 GetMetadata2 这个接口的原因。您那边错误报告有没有具体是那个接口,这边搜的下面这个博客是有的:
关于漏洞"这个页面包含一个错误/警告信息,可能会导致敏感信息泄露"_Wing_gor的博客-CSDN博客

就是,关于这个漏洞检测还有没有跟多的信息,这边收集下反馈下看有没有解决方案。
回复 使用道具 举报
yl.zhan
注册会员   /  发表于:2023-3-30 18:39:06
3#
Simon.Sun 发表于 2023-3-30 17:56
您好,这边去检索了下这个错误,我理解的这个错误原因一些错误和警告信息没有经过统一处理,直接输出了出去 ...

报告就这接口【/Home/GetMetadata2?pageName=90AC3BB5-87DF-4E25-B6C3-A78CC93DF159&isMobile=false&v2=1966567563】,每个页面都有,返回的是一些配置信息和菜单等活字格返回的内容。
回复 使用道具 举报
Simon.Sun活字格认证 Wyn认证
超级版主   /  发表于:2023-3-31 09:19:18
4#
收到,这边反馈下这个问题。
回复 使用道具 举报
您需要登录后才可以回帖 登录 | 立即注册
返回顶部