关键漏洞信息 漏洞概述 发现者: SDMA - Cyber Security (PT Team) 受影响产品: Sonoma D12 Network Time Server (GPS) 受影响固件版本: 6074(0)/071-083 ver.01 漏洞详情 推荐措施 1. OS命令注入(RCE): - 替换不安全函数。 - 实施数据验证。 - 确保所有进程以最低权限运行。 - 在应用程序和服务之间实施特权分离。 2. 跨站请求伪造(CSRF): - 添加CSRF保护。 - 验证CSRF保护在服务器端。 3. 目录遍历: - 清理和规范化用户输入。 - 禁用目录列表。 4. 反射型跨站脚本(XSS): - 应用适当的编码。 - 强制执行内容安全策略(CSP)。 5. 临时缓解措施: - 直到官方补丁发布,厂商提供了确认的缓解步骤。