每周升级通告-2021-06-08

宣布时间 2021-06-09

新增事务


事务名称:

HTTP_清静误差_XStream_反序列化下令执行误差[CVE-2021-29505][CNNVD-202105-1981]

清静类型:

清静误差

事务形貌:

XStream是一个轻量级、简朴易用的开源Java类库,它主要用于将工具序列化成XML(JSON)或反序列化为工具。XStream在剖析XML文本时使用黑名单机制来防御反序列化误差,可是其1.4.16及之前版本黑名单保存缺陷,攻击者可使用sun.rmi.registry.RegistryImpl_Stub结构RMI请求,进而执行恣意下令。

更新时间:

20210608


修改事务


事务名称:

HTTP_FCKeditor_PHP_空格截断上传恣意文件误差

清静类型:

清静误差

事务形貌:

FCKeditor是开源的网页编辑器,被众多带有编辑功效的网站或者CMS使用。FCKeditor保存空格截断上传恣意文件误差,攻击者使用此误差上传恣意类型文件,获取目的网站的webshell,进一步获取网站控制权。窃取敏感信息,获取管理员权限。

更新时间:

20210608


事务名称:

HTTP_FCKeditor_PHP_点号截断上传恣意文件误差

清静类型:

清静误差

事务形貌:

FCKeditor是开源的网页编辑器,被众多带有编辑功效的网站或者CMS使用。FCKeditor保存点号截断上传恣意文件误差,攻击者使用此误差上传恣意类型文件,获取目的网站的webshell,进一步获取网站控制权。窃取敏感信息,获取管理员权限。

更新时间:

20210608


事务名称:

HTTP_FCKeditor_PHP_CurrentFolderc截断上传恣意文件误差

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用FCKeditor_PHP_CurrentFolderc截断上传恣意文件误差对目的主机举行攻击的行为。FCKeditor是开源的网页编辑器,被众多带有编辑功效的网站或者CMS使用。FCKeditor保存FCKeditor_PHP_CurrentFolderc截断上传恣意文件误差,攻击者使用此误差上传恣意类型文件,获取目的网站的webshell,进一步获取网站控制权。窃取敏感信息,获取管理员权限。

更新时间:

20210608


事务名称:

HTTP_ThinkPHP5远程代码执行误差

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用ThinkPHP框架远程代码执行误差攻击目的IP主机的行为,试图远程注入PHP代码,在目的服务器上执行恣意代码或下令。ThinkPHP是一个盛行的轻量级国产PHP开发框架。当Web网站是基于ThinkPHP框架开发时,可能保存该误差时。攻击者发送全心结构的PHP代码在目的主机上执行,妄想进一步控制服务器。攻击乐成,可远程执行恣意代码。

更新时间:

20210608


事务名称:

TCP_冰蝎_asp_webshell_上传

清静类型:

清静误差

事务形貌:

检测到源IP主机正向目的主机上传冰蝎asp的webshell木马,攻击者可远程控制被上传webshell主机执行恣意操作。

更新时间:

20210608


事务名称:

HTTP_冰蝎_php_webshell_上传

清静类型:

清静误差

事务形貌:

检测到源IP主机正向目的主机上传冰蝎php的webwhell木马,攻击者可远程控制被上传webshell主机执行恣意操作。

更新时间:

20210608


1