Pwnlandia Modern Honey Network是Pwnlandia个人开发者的一个用于管理蜜罐和收集蜜罐数据的Web应用。 Modern Honey Network (MHN) 2020-11-23版本及之前版本存在安全漏洞,该漏洞源于server/mhn/ui/utils.py中的_get_flag_ip_localdb允许攻击者通过本地地理位置数据库中缺少的IP地址导致拒绝服务,因为代码尝试将返回值大写,即使该值不是字符串也是如此。
Pwnlandia Modern Honey Network是Pwnlandia个人开发者的一个用于管理蜜罐和收集蜜罐数据的Web应用。 Modern Honey Network (MHN) 2020-11-23版本及之前版本存在安全漏洞,该漏洞源于server/mhn/ui/utils.py中的_get_flag_ip_localdb允许攻击者通过本地地理位置数据库中缺少的IP地址导致拒绝服务,因为代码尝试将返回值大写,即使该值不是字符串也是如此。