开放平台seekcyMonitor漏洞修复
问题描述:seekyMonitor由于没有对网站敏感页面进行登录状态、
访问权限的检查,导致攻击者可未授权访问,获取敏感信息
及进行未授权操作,如下图。
解决方法:
1、关闭nginx转发:注释掉nginx中location ^~ /monitor 转发配置,如下图红框部分增加#注释;
2、删除monitor菜单
cd /home/seekcy/database/mongodb./bin/mongo --port=47017use js_open_location_server db.getSiblingDB("js_open_location_server").getCollection("uc_permission").delete({code: "seekcyMonitor"})
3、删除完成后客户重新扫描;
ZGL(20260630)
转载请注明作者和出处,并添加本页链接。
原文链接:
//svn.seekcy.com/918