2019-10-08

发布时间 2019-10-08

新增事件


事件名称:

HTTP_fastjson-blacklist1

事件级别:

中级事件

安全类型:

安全漏洞

事件描述:

CMS攻击检测到源IP主机正在利用HTTP_fastjson-blacklist1代码执行攻击目的IP主机的行为。

更新时间:

20191008

默认动作:

丢会话










事件名称:

HTTP_fastjson-blacklist2

事件级别:

中级事件

安全类型:

安全漏洞

事件描述:

CMS攻击检测到源IP主机正在利用HTTP_fastjson-blacklist2代码执行攻击目的IP主机的行为。

更新时间:

20191008

默认动作:

丢会话










事件名称:

HTTP_Jenkins-Groovy-Sandbox-breakout_远程代码执行

事件级别:

中级事件

安全类型:

安全漏洞

事件描述:

CMS攻击检测到源IP主机正在利用HTTP_Jenkins-Groovy-Sandbox-breakout_远程代码执行攻击目的IP主机的行为

更新时间:

20191008

默认动作:

丢会话










事件名称:

HTTP_Zyxel_VIEWLOG_远程命令执行漏洞

事件级别:

中级事件

安全类型:

安全漏洞

事件描述:

检测到源IP主机正在利用HTTP_Zyxel_VIEWLOG_远程命令执行漏洞攻击目的IP主机的行为。

更新时间:

20191008

默认动作:

丢会话










事件名称:

HTTP_EnGenius_IoT_Cloud_Service_远程代码执行漏洞

事件级别:

中级事件

安全类型:

安全漏洞

事件描述:

检测到源IP主机正在利用HTTP_EnGenius_IoT_Cloud_Service_远程代码执行漏洞攻击目的IP主机的行为。

更新时间:

20191008

默认动作:

丢会话










事件名称:

HTTP_TUTOS_cmd.php_远程命令执行漏洞

事件级别:

中级事件

安全类型:

安全漏洞

事件描述:

检测到源IP主机正在利用HTTP_TUTOS_cmd.php_远程命令执行漏洞攻击目的IP主机的行为

更新时间:

20191008

默认动作:

丢会话