2020-07-14

宣布时间 2020-07-15

新增事务


事务名称:

HTTP_清静误差_日志文件信息泄露

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用信息泄露误差攻击目的IP主机的行为,可读取目的IP主机上的敏感信息文件。

更新时间:

20200714


事务名称:

HTTP_清静误差_Spring_Boot_Actuator_未授权会见远程代码执行误差

清静类型:

清静误差

事务形貌:

Actuator是Spring Boot提供的服务监控和管理中心件,默认设置会泛起接口未授权会见,部分接口会泄露网站流量信息和内存信息等,使用Jolokia库特征甚至可以远程执行恣意代码,获取服务器权限。

更新时间:

20200714


事务名称:

HTTP_代码执行_Zoho-ManageEngine-Desktop-Central远程代码执行误差

[CVE-2020-10189]

清静类型:

清静误差

事务形貌:

Zoho ManageEngine Desktop Central 是一款基于 Web 的企业级服务器、桌面机及移动装备管理软件,可对桌面机以及移动装备管理的整个生命周期提供完全的支持,提供软件分发、补丁管理、资产管理、系统设置、远程控制、USB 外设管理、移动装备及应用管理等功效�?�,资助 IT 管理员集中远程管理大宗的 PC 和 IOS/Android/Windows 移动装备。在Zoho ManageEngine Desktop Central < 10.0.474的版本中,保存反序列化误差。攻击者可以通过结构反序列化字段触发反序列化误差执行攻击下令。

更新时间:

20200714


事务名称:

TCP_Apache_Dubbo_Provider_反序列化误差[CVE-2020-1948]

清静类型:

网络通讯

事务形貌:

Apache Dubbo是阿里巴巴公司开源的一个高性能优异的服务框架,实现了高性能的RPC(远程历程挪用)功效。

更新时间:

20200707


事务名称:

TCP_清静误差_PostgreSQL_恣意下令执行误差

清静类型:

清静误差

事务形貌:

PostgreSQL实现了“COPY TO/FROM PROGRAM”这个新的功效,它允许数据库的超等用户以及“pg_read_server_files”组用户执行恣意的操作系统下令。

更新时间:

20200714


事务名称:

TCP_清静误差_PostgreSQL_恣意下令执行误差

清静类型:

清静误差

事务形貌:

PostgreSQL实现了“COPY TO/FROM PROGRAM”这个新的功效,它允许数据库的超等用户以及“pg_read_server_files”组用户执行恣意的操作系统下令。

更新时间:

20200714



修改事务



事务名称:

HTTP_Rejetto_HTTPFileServer_ParserLib.pas代码注入误差[CVE-2014-6287]

清静类型:

清静误差

事务形貌:

检测到使用Rejetto HTTP File Server中保存的代码注入误差举行攻击的行为。

更新时间:

20200714


事务名称:

HTTP_ThinkPHP5远程代码执行误差

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用ThinkPHP框架远程代码执行误差攻击目的IP主机的行为,试图远程注入PHP代码,在目的服务器上执行恣意代码或下令。HTTP基本认证的目的是提供简朴的用户验证功效,其认证历程简朴明晰,适合于对清静性要求不高的系统或装备中。

更新时间:

20200714