每周升级通告-2023-01-10

宣布时间 2023-01-10
新增事务

 

事务名称:

HTTP_文件操作攻击_Lucee_Admin_imgProcess.cfm_恣意文件写入[CVE-2021-21307]

清静类型:

清静误差

事务形貌:

检测到源ip正在使用LuceeAdmin中的恣意文件写入误差。LuceeServer是一种动态的、基于Java(JSR-223)的标记和剧本语言 ,用于快速Web应用程序开发。在版本5.3.7.47、5.3.6.68或5.3.5.96之前的LuceeAdmin中保存未经身份验证的恣意文件写入误差。

更新时间:

20230110

 

事务名称:

HTTP_文件操作攻击_WeiPHP_5.0_文件读取[CNVD-2020-68596]

清静类型:

清静误差

事务形貌:

检测到源ip主机 ,正在使用Weiphp5.0前台文件恣意读取误差举行攻击 ,读取数据库设置等敏感文件。

更新时间:

20230110

 

事务名称:

HTTP_提权攻击_Struts2_S2-001/S2-002_代码执行

清静类型:

清静误差

事务形貌:

Struts2是一个基于MVC设计模式的Web应用框架 ,该误差由于用户提交表单数据并且验证失败时 ,后端会将用户之条件交的参数值使用OGNL表达式%{value}举行剖析 ,然后重新填充到对应的表单数据中。例如注册或登录页面 ,提交失败后端一样平常会默认返回之条件交的数据 ,由于后端使用%{value}对提交的数据执行了一次OGNL表达式剖析 ,以是可以直接结构Payload举行下令执行。

更新时间:

20230110