漏洞概要
关注数(24)
关注此漏洞
漏洞标题:Varnish HTTP accelerator CLI 未授权访问易导致网站被直接篡改或者作为代理进入内网
提交时间:2012-09-18 11:53
修复时间:2012-09-18 11:53
公开时间:2012-09-18 11:53
漏洞类型:未授权访问/权限绕过
危害等级:高
自评Rank:20
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2012-09-18: 积极联系厂商并且等待厂商认领中,细节不对外公开
2012-09-18: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
Varnish HTTP accelerator 是一个高速HTTP反向代理。
测试中发现,部分网站未对Varnish HTTP accelerator CLI进行来源限定,导致远程可维护后端服务器列表,更改接收规则
详细说明:
通过telnet即可以简单维护Varnish HTTP ,维护规则基于VCL 语言
漏洞证明:
默认端口就不提供了。VCL语言各位自己学哈。
你可以直接修改vcl_recv,针对某个特殊情况pass,呵呵不多说
看截图
其实你可以vcl这些东西:)
修复方案:
版权声明:转载请注明来源 我勒个去@乌云
漏洞回应
漏洞评价:
评论
-
2012-09-18 11:56 |
我勒个去 ( 实习白帽子 | Rank:98 漏洞数:8 | 我勒个去)
-
2012-09-18 11:58 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-09-18 11:59 |
only_guest ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)
-
2012-09-18 12:00 |
西施店De包子 ( 路人 | Rank:4 漏洞数:1 | 一介屌民,不值一提)
-
2012-09-18 12:52 |
蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)
我知道的很多大战都在使用..作者说的telnet到varnish上,是telnet到varnish监听的web端口,还是varnish的管理端口?希望尽快公开
-
2012-09-18 12:53 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-09-18 12:55 |
蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)
@xsser 亲,内容不详细。。所以我以为是没有公开的。。希望有完整的步骤。。我在使用varnish的.
-
2012-09-18 12:56 |
我勒个去 ( 实习白帽子 | Rank:98 漏洞数:8 | 我勒个去)
有专门的管理端口,别乱搞啊,操作不当挂的可是一大片
-
2012-09-18 13:02 |
蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)
@我勒个去 那个6082对吧。。默认端口。。。还好哥没开那些端口的
-
2012-09-18 16:03 |
Xhm1n9 ( 实习白帽子 | Rank:57 漏洞数:13 | bug)
-
2012-09-18 17:51 |
PiaCa ( 普通白帽子 | Rank:129 漏洞数:10 | 简单点!啪......嚓~~)
-
2013-08-15 18:44 |
tmp ( 路人 | Rank:15 漏洞数:1 | 此人很懒)
@蟋蟀哥哥 有时间.你还是多看看书吧.学东西不系统.东一点西一点.是没用的