Baco di sicurezza

Utilizzate questo forum per qualsiasi argomento che non è categorizzato altrove.
Rispondi
ste8604
Messaggi: 140
Iscritto il: 12 gen 2010, 21:40

Baco di sicurezza

Messaggio da ste8604 »

ciao,
noto oggi che tramite un url di questo genere:

Codice: Seleziona tutto

https://IP:PORTA/cgi-bin/filemanager/utilRequest.cgi/Immagine.png?sid=chgxw4d0&func=get_viewer&source_path=%2FXXXXX_CARTELLA&source_file=XXXXX_NOMEFILE
sostituendo XXXXX_CARTELLA e XXXXX_NOMEFILE riesci ad accedere ai tuoi file direttamente da browser senza bisogno di login.
mi sembra un grosso baco di sicurezza. esiste un modo x bloccare questi URL?
QNAP 239 pro II
Avatar utente
drego85
Messaggi: 233
Iscritto il: 22 gen 2011, 14:55

Re: Baco di sicurezza

Messaggio da drego85 »

Ciao,
personalmente ho appena provato senza successo.

Ho usato la seguente sintassi:
Mio IP: 192.168.1.12
Path: /drego85/immagini/
File: Pelle.jpg

Mi restituisce una pagina con il seguente contenuto:
{ "status": 3, "success": "true" }
Pagina comunque anomala, ma comunque non ottengo l'immagina da me desiderata.
Un Network Attached Storage (NAS) è un dispositivo collegato alla rete la cui funzione è quella di consentire agli utenti di accedere e condividere una memoria di massa all'interno della propria rete o dall'esterno. {Wikipedia}
ste8604
Messaggi: 140
Iscritto il: 12 gen 2010, 21:40

Re: Baco di sicurezza

Messaggio da ste8604 »

io ho cambiato solo il file e sono riuscito a vederlo senza problemi.
certo che però non è molto bello.
QNAP 239 pro II
Avatar utente
drego85
Messaggi: 233
Iscritto il: 22 gen 2011, 14:55

Re: Baco di sicurezza

Messaggio da drego85 »

ste8604 ha scritto:io ho cambiato solo il file e sono riuscito a vederlo senza problemi.
certo che però non è molto bello.
Che firmware usi?
Un Network Attached Storage (NAS) è un dispositivo collegato alla rete la cui funzione è quella di consentire agli utenti di accedere e condividere una memoria di massa all'interno della propria rete o dall'esterno. {Wikipedia}
ste8604
Messaggi: 140
Iscritto il: 12 gen 2010, 21:40

Re: Baco di sicurezza

Messaggio da ste8604 »

QTS 4.0.3
QNAP 239 pro II
simic
Messaggi: 37
Iscritto il: 26 nov 2013, 01:29

Re: Baco di sicurezza

Messaggio da simic »

su un 469L con fw 4.0.5 ricevo:
{ "status": 3, "success": "true" }
Avatar utente
marcudes
Messaggi: 1077
Iscritto il: 23 set 2011, 22:50
Località: Milano

Re: Baco di sicurezza

Messaggio da marcudes »

idem su 669L con 4.0.5
Rispondi