·设为首页收藏本站📧邮箱修改🎁免费下载专区📒收藏夹👽聊天室📱AI智能体
×

00:00:00

您有一张10元限时体验卡,马上领取获得VIP尊享特权。

请问如何对附件下载地址做鉴权处理,或对下载参数做处理? New

2024-5-21 11:45 来自 惧愁人 发布 @ Discuz! X3.5专区

各位老师好,今日接到我们本地的公安局网安大队送达的网站渗透测试报告,报告提及我网站存在“任意文件下载”高危漏洞,如下图所示:


65736


我很奇怪,正常情况下,所有的网站图片都是可以下载的啊(包括政府网站),为啥我的网站图片附件能正常下载就成为“高危漏洞”了?

65737


网安那边给出的修复建议是“对附件下载地址做鉴
  • 最近查阅:

免责声明:

DZ插件网AI平台旨在开源共享精神,请勿发布敏感信息,任何违法信息我们将移交公安机关;

最新热评 加载中...
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:216.73.216.154,GMT+8, 2025-7-9 20:14 , Processed in 0.224322 second(s), 38 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

关灯
扫一扫添加微信客服
QQ客服返回顶部
返回顶部