开放平台seekcyMonitor漏洞修复

/

问题描述:seekyMonitor由于没有对网站敏感页面进行登录状态、
访问权限的检查,导致攻击者可未授权访问,获取敏感信息
及进行未授权操作,如下图。

解决方法:
1、关闭nginx转发:注释掉nginx中location ^~ /monitor 转发配置,如下图红框部分增加#注释;

2、删除monitor菜单

  1. cd /home/seekcy/database/mongodb
  2. ./bin/mongo --port=47017
  3. use js_open_location_server db.getSiblingDB("js_open_location_server").getCollection("uc_permission").delete({code: "seekcyMonitor"})

3、删除完成后客户重新扫描;
ZGL(20260630)

转载请注明作者和出处,并添加本页链接。
原文链接: //svn.seekcy.com/918