公司项目系统第三方渗透测试汇总
  1. 公司项目系统第三方渗透测试汇总
  2. STCS-7

【知识库系统】【中风险】敏感信息泄露、网站绝对路径暴露、错误信息暴露

    问题详情

    • 项目环境:
      SIT

      描述

      漏洞位置:https://wxvideo.taishanpic.com.cn/kms-admin/druid/login.html
      测试ip:119.164.217.98
      修复方式: 1、禁用druid的管理页面;
      2、禁止异常信息抛错至前台

        活动

        隐藏
        黄雄 添加了备注 -
        显示
        黄雄 添加了备注 - 测试标准: https://wxtestvideo.taishanpic.com.cn/kms-admin/druid/login.html 禁止访问 生产发布后验证地址: https://wxvideo.taishanpic.com.cn/kms-admin/druid/login.html
        隐藏
        唐聪 添加了备注 -

        已修改

        显示
        唐聪 添加了备注 - 已修改

          用户

          • 经办人:
            唐聪
            报告人:
            黄雄
          • 投票:
            0 为这个问题投票
            关注人:
            2 关注这个问题

            日期

            • 创建:
              更新:
              解决:

              时间追踪

              预估时间:
              原预估时间 - 尚未登记
              尚未登记
              剩余时间:
              剩余时间 - 0 分
              0m
              实际工作时间:
              耗费时间 - 1 天
              1d