每周升级通告-2022-11-01
宣布时间 2022-11-01
事务名称: | HTTP_文件操作攻击_WordPress_drag-and-drop-multiple-file-uploader_文件上传[CVE-2020-12800][CNNVD-202006-519] |
清静类型: | 清静误差 |
事务形貌: | 检测到源ip正在使用WordPressdraganddropmultiplefileuploader插件1.3.3.3之前版本中保存的文件上传误差,,,,从而获取目的系统的权限。。。DragandDropMultipleFileUploader是ContactForm7的一个简朴、直接的WordPress插件扩展,,,,它允许用户使用拖放功效或Web表单的通用浏览文件上传多个文件。。。 |
更新时间: | 20221101 |
事务名称: | HTTP_文件操作攻击_vTiger_CRM_文件上传[CVE-2013-3591][CNNVD-201310-746] |
清静类型: | 清静误差 |
事务形貌: | 检测到源ip正在使用vTigerCRM5.3.0以及5.4.0版本中保存的文件上传误差,,,,从而在上岸后获取目的系统的权限。。。VtigerCRM是美国Vtiger公司的一套基于SugarCRM开发的客户关系治理系统(CRM),,,,它提供治理、网络、剖析客户信息等功效 |
更新时间: | 20221101 |
事务名称: | HTTP_提权攻击_Sophos_Firewall_代码执行[CVE-2022-3236] |
清静类型: | 清静误差 |
事务形貌: | 检测到源ip正在使用SophosFirewallv19.0MR1(19.0.1)以及之前版本中保存的代码执行误差,,,,从而目的系统权限。。。SophosXGFirewall是Sophos公司能够完全识别网络上被熏染的用户,,,,并自动限制对其他网络资源的会见的网络清静解决计划。。。 |
更新时间: | 20221101 |
事务名称: | HTTP_文件操作攻击_泛微_E-office10前台_恣意文件上传 |
清静类型: | 清静误差 |
事务形貌: | 检测到源ip正在通过泛微_E-office10前台的OfficeServer.php页面上传恣意文件;;;;通过此误差攻击者可上传恣意名堂的文件,,,,后端效劳器会乐成剖析该文件,,,,导致可通过此误差直接获取系统权限。。。泛微是由泛微网络开发的OA系统。。。 |
更新时间: | 20221101 |
修改事务
事务名称: | HTTP_清静误差_ToTolink_N600R路由器_Exportovpn_未授权下令注入 |
清静类型: | 清静误差 |
事务形貌: | 检测到源IP主机正试图通过ToTolinkN600R路由器Exportovpn下令注入误差攻击目的IP主机。。。在ToTolinkN600R路由器的cstecgi.cgi文件中,,,,exportovpn接口保存下令注入,,,,攻击者可借此未验证远程执行恶意下令。。。 |
更新时间: | 20221101 |
事务名称: | HTTP_清静误差_若依CMS_远程下令执行误差 |
清静类型: | 清静误差 |
事务形貌: | 若依后台治理系统使用了snakeyaml的jar包,,,,snakeyaml是用来剖析yaml的名堂,,,,可用于Java工具的序列化、反序列化。。。由于若依后台妄想使命处,,,,关于传入的"挪用目的字符串"没有任何校验,,,,导致攻击者可以结构payload远程挪用jar包,,,,从而执行恣意下令。。。 |
更新时间: | 20221101 |


京公网安备11010802024551号