每周升级公告-2022-11-01
发布时间 2022-11-01
事件名称: | HTTP_文件操作攻击_WordPress_drag-and-drop-multiple-file-uploader_文件上传[CVE-2020-12800][CNNVD-202006-519] |
安全类型: | 安全漏洞 |
事件描述: | 检测到源ip正在利用WordPressdraganddropmultiplefileuploader插件1.3.3.3之前版本中存在的文件上传漏洞,从而获取目标系统的权限。DragandDropMultipleFileUploader是ContactForm7的一个简单、直接的WordPress插件扩展,它允许用户使用拖放功能或Web表单的通用浏览文件上传多个文件。 |
更新时间: | 20221101 |
事件名称: | HTTP_文件操作攻击_vTiger_CRM_文件上传[CVE-2013-3591][CNNVD-201310-746] |
安全类型: | 安全漏洞 |
事件描述: | 检测到源ip正在利用vTigerCRM5.3.0以及5.4.0版本中存在的文件上传漏洞,从而在登陆后获取目标系统的权限。VtigerCRM是美国Vtiger公司的一套基于SugarCRM开发的客户关系管理系统(CRM),它提供管理、收集、分析客户信息等功能 |
更新时间: | 20221101 |
事件名称: | HTTP_提权攻击_Sophos_Firewall_代码执行[CVE-2022-3236] |
安全类型: | 安全漏洞 |
事件描述: | 检测到源ip正在利用SophosFirewallv19.0MR1(19.0.1)以及之前版本中存在的代码执行漏洞,从而目标系统权限。SophosXGFirewall是Sophos公司能够完全识别网络上被感染的用户,并自动限制对其他网络资源的访问的网络安全解决方案。 |
更新时间: | 20221101 |
事件名称: | HTTP_文件操作攻击_泛微_E-office10前台_任意文件上传 |
安全类型: | 安全漏洞 |
事件描述: | 检测到源ip正在通过泛微_E-office10前台的OfficeServer.php页面上传任意文件;通过此漏洞攻击者可上传任意格式的文件,后端服务器会成功解析该文件,导致可通过此漏洞直接获取系统权限。泛微是由泛微网络开发的OA系统。 |
更新时间: | 20221101 |
修改事件
事件名称: | HTTP_安全漏洞_ToTolink_N600R路由器_Exportovpn_未授权命令注入 |
安全类型: | 安全漏洞 |
事件描述: | 检测到源IP主机正试图通过ToTolinkN600R路由器Exportovpn命令注入漏洞攻击目的IP主机。在ToTolinkN600R路由器的cstecgi.cgi文件中,exportovpn接口存在命令注入,攻击者可借此未验证远程执行恶意命令。 |
更新时间: | 20221101 |
事件名称: | HTTP_安全漏洞_若依CMS_远程命令执行漏洞 |
安全类型: | 安全漏洞 |
事件描述: | 若依后台管理系统使用了snakeyaml的jar包,snakeyaml是用来解析yaml的格式,可用于Java对象的序列化、反序列化。由于若依后台计划任务处,对于传入的"调用目标字符串"没有任何校验,导致攻击者可以构造payload远程调用jar包,从而执行任意命令。 |
更新时间: | 20221101 |