敏感信息泄漏 - 测试页面

  测试页面泄漏:开发者有意或无意遗留下的测试页面泄漏,可能导致敏感信息暴露、安全漏洞被利用、权限提升、系统稳定性受影响以及成为网络攻击跳板,从而严重威胁系统的安全性和稳定性

漏洞场景:网络连通性测试

点击访问链接:

PING页面
tips
   在路由器、交换机等设备中,通常会提供Ping测试页面用于网络连通性测试、故障排查以及网络性能监控。然而,如果在开发Ping测试功能时未进行安全处理,可能会引发命令注入漏洞

缺陷代码