深信服联合CNCERT针对深信服aDesk和AC产品进行安全测试。针对本次测试,深信服设立相关奖励机制,秉承开放的心态,公开邀请白帽子对深信服的aDesk和AC产品进行众测,旨在发现aDesk和AC产品暴露在互联网上部分的各种安全漏洞。
项目周期:2024.11.04 09.15.25- 2024.11.30 18.30.00
奖金规模:30W+
深信服联合CNCERT针对深信服aDesk和AC产品进行安全测试。针对本次测试,深信服设立相关奖励机制,秉承开放的心态,公开邀请白帽子对深信服的aDesk和AC产品进行众测,旨在发现aDesk和AC产品暴露在互联网上部分的各种安全漏洞。
报名成功后可见。
报名成功后可见。
1、服务端未授权的RCE类型的漏洞。默认配置下直接稳定获取设备服务端root权限的漏洞,同时需满足以下规定:
(1)无需用户交互;
(2)不借助第三方漏洞或深信服资产已修复的漏洞;
(3)不借助其他方式才能获取最高权限(如su root切换、运行已为root权限安装的程序等)。
2、导致严重影响的逻辑漏洞,包括不限于未授权控制台管理员账号密码更改,任意用户登录漏洞。
1.部分RCE漏洞:端侧登录后攻击服务端可RCE漏洞、需要用户交互的RCE漏洞。包括不限于远程任意命令执行,任意代码执行,文件上传获得Webshell,缓冲区溢出,钓鱼等获得系统控制权限等。
2.部分登录前影响应用服务正常运转的漏洞:服务端登录前远程拒绝服务漏洞、任意文件删除/修改漏洞等,最终效果需达到服务器或进程崩溃后不在被持续攻击的情况下仍然处于崩溃状态,且需要人工干预恢复正常的情况下。
3.敏感信息泄露、越权类漏洞:包含但不限于对用户造成巨大影响的信息泄露,以及绕过认证访问后端API接口引发的信息泄露。
项目已结束,动态不可见!请从个人中心查看相关信息。
项目已结束,成员不可见,请从个人中心查看相关信息。
该企业信息只有已报名用户可见。