每周升级通告-2023-01-10
宣布时间 2023-01-10
事务名称: | HTTP_文件操作攻击_Lucee_Admin_imgProcess.cfm_恣意文件写入[CVE-2021-21307] |
清静类型: | 清静误差 |
事务形貌: | 检测到源ip正在使用LuceeAdmin中的恣意文件写入误差。LuceeServer是一种动态的、基于Java(JSR-223)的标记和剧本语言,用于快速Web应用程序开发。在版本5.3.7.47、5.3.6.68或5.3.5.96之前的LuceeAdmin中保存未经身份验证的恣意文件写入误差。 |
更新时间: | 20230110 |
事务名称: | HTTP_文件操作攻击_WeiPHP_5.0_文件读取[CNVD-2020-68596] |
清静类型: | 清静误差 |
事务形貌: | 检测到源ip主机,正在使用Weiphp5.0前台文件恣意读取误差举行攻击,读取数据库设置等敏感文件。 |
更新时间: | 20230110 |
事务名称: | HTTP_提权攻击_Struts2_S2-001/S2-002_代码执行 |
清静类型: | 清静误差 |
事务形貌: | Struts2是一个基于MVC设计模式的Web应用框架,该误差由于用户提交表单数据并且验证失败时,后端会将用户之条件交的参数值使用OGNL表达式%{value}举行剖析,然后重新填充到对应的表单数据中。例如注册或登录页面,提交失败后端一样平常会默认返回之条件交的数据,由于后端使用%{value}对提交的数据执行了一次OGNL表达式剖析,以是可以直接结构Payload举行下令执行。 |
更新时间: | 20230110 |


京公网安备11010802024551号