产品介绍
云图极速版是针对拥有攻击面管理需求的用户打造的 SaaS 应用,致力于协助用户发现并管理互联网资产攻击面。
实战数据 (2023.11.6 - 2024.2.23)
云图极速版上线 3 个月以来,接入用户 3,563 家,扫描主体 19,961 个,累计发现漏洞 78,725 个,累计修复漏洞 27,206 个,用户平均发现漏洞 22.1 个。其中下列漏洞的出现次数接近或超过了 1000。
漏洞名称 | 漏洞数量 |
---|---|
Web 备份文件泄露 | 14136 |
Web 目录存在遍历漏洞 | 11699 |
Swagger Api接口未授权访问漏洞 | 8757 |
SpringBoot Actuator env 端点敏感信息泄露 | 6585 |
Apache Tomcat Example 样例目录 Session 操控漏洞 | 5131 |
Git 源代码泄露 | 3752 |
VMware RabbitMQ /rabbitmqadmin 路径存在敏感信息泄露 | 3584 |
Apache Shiro 使用默认密钥 CBC (CVE-2016-4437) | 1353 |
SpringBoot Actuator heapdump 端点敏感信息泄露 | 1102 |
SpringCloud Eureka URI 路径存在未授权访问 | 1102 |
Spring Cloud Gateway 远程命令执行漏洞(CVE-2022-22947) | 1044 |
Alibaba Druid 存在未授权访问漏洞 | 958 |
限时免费活动
云图极速版上线至今,以其扫描结果准确、漏洞更新实时、运行速度迅速、操作简单等优势备受好评。为了感谢大家的支持,即日起至 2024 年 6 月 1 日,新用户开通云图极速版并签署扫描授权协议,即可获得价值 2000 元的专业版试用授权一个月