每周升级公告-2022-11-01

发布时间 2022-11-01
新增事件

 

事件名称:

HTTP_文件操作攻击_WordPress_drag-and-drop-multiple-file-uploader_文件上传[CVE-2020-12800][CNNVD-202006-519]

安全类型:

安全漏洞

事件描述:

检测到源ip正在利用WordPressdraganddropmultiplefileuploader插件1.3.3.3之前版本中存在的文件上传漏洞,从而获取目标系统的权限。DragandDropMultipleFileUploader是ContactForm7的一个简单、直接的WordPress插件扩展,它允许用户使用拖放功能或Web表单的通用浏览文件上传多个文件。

更新时间:

20221101

 

事件名称:

HTTP_文件操作攻击_vTiger_CRM_文件上传[CVE-2013-3591][CNNVD-201310-746]

安全类型:

安全漏洞

事件描述:

检测到源ip正在利用vTigerCRM5.3.0以及5.4.0版本中存在的文件上传漏洞,从而在登陆后获取目标系统的权限。VtigerCRM是美国Vtiger公司的一套基于SugarCRM开发的客户关系管理系统(CRM),它提供管理、收集、分析客户信息等功能

更新时间:

20221101

 

事件名称:

HTTP_提权攻击_Sophos_Firewall_代码执行[CVE-2022-3236]

安全类型:

安全漏洞

事件描述:

检测到源ip正在利用SophosFirewallv19.0MR1(19.0.1)以及之前版本中存在的代码执行漏洞,从而目标系统权限。SophosXGFirewall是Sophos公司能够完全识别网络上被感染的用户,并自动限制对其他网络资源的访问的网络安全解决方案。

更新时间:

20221101

 

事件名称:

HTTP_文件操作攻击_泛微_E-office10前台_任意文件上传

安全类型:

安全漏洞

事件描述:

检测到源ip正在通过泛微_E-office10前台的OfficeServer.php页面上传任意文件;通过此漏洞攻击者可上传任意格式的文件,后端服务器会成功解析该文件,导致可通过此漏洞直接获取系统权限。泛微是由泛微网络开发的OA系统。

更新时间:

20221101

 

修改事件

 

事件名称:

HTTP_安全漏洞_ToTolink_N600R路由器_Exportovpn_未授权命令注入

安全类型:

安全漏洞

事件描述:

检测到源IP主机正试图通过ToTolinkN600R路由器Exportovpn命令注入漏洞攻击目的IP主机。在ToTolinkN600R路由器的cstecgi.cgi文件中,exportovpn接口存在命令注入,攻击者可借此未验证远程执行恶意命令。

更新时间:

20221101

 

事件名称:

HTTP_安全漏洞_若依CMS_远程命令执行漏洞

安全类型:

安全漏洞

事件描述:

若依后台管理系统使用了snakeyaml的jar包,snakeyaml是用来解析yaml的格式,可用于Java对象的序列化、反序列化。由于若依后台计划任务处,对于传入的"调用目标字符串"没有任何校验,导致攻击者可以构造payload远程调用jar包,从而执行任意命令。

更新时间:

20221101