找回密码
 注册
查看: 2555|回复: 0

请问如何对附件下载地址做鉴权处理,或对下载参数做处理?

[复制链接]

23

主题

0

回帖

282

积分

新生儿

积分
282
发表于 2024-5-21 10:02:43 | 显示全部楼层 |阅读模式 来自:广东省广州市 电信
各位老师好,今日接到我们本地的公安局网安大队送达的网站渗透测试报告,报告提及我网站存在“任意文件下载”高危漏洞,如下图所示:


1.jpeg



我很奇怪,正常情况下,所有的网站图片都是可以下载的啊(包括政府网站),为啥我的网站图片附件能正常下载就成为“高危漏洞”了?

2.jpeg



网安那边给出的修复建议是“对附件下载地址做鉴权处理,对下载参数做处理”,

在此请教下:
1、请问如何对附件下载地址做鉴权处理,或对下载参数做处理?


2、这个算是高危漏洞吗?


来源:https://www.dismall.com/thread-22232-1-1.html
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

QQ|小黑屋|宝丽爱婴育儿网 ( 湘ICP备18010684号-1 )

GMT+8, 2026-3-2 10:01 , Processed in 0.075307 second(s), 25 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表