每周升级公告-2023-01-10

发布时间 2023-01-10
新增事件

 

事件名称:

HTTP_文件操作攻击_Lucee_Admin_imgProcess.cfm_任意文件写入[CVE-2021-21307]

安全类型:

安全漏洞

事件描述:

检测到源ip正在利用LuceeAdmin中的任意文件写入漏洞。LuceeServer是一种动态的、基于Java(JSR-223)的标记和脚本语言,用于快速Web应用程序开发。在版本5.3.7.47、5.3.6.68或5.3.5.96之前的LuceeAdmin中存在未经身份验证的任意文件写入漏洞。

更新时间:

20230110

 

事件名称:

HTTP_文件操作攻击_WeiPHP_5.0_文件读取[CNVD-2020-68596]

安全类型:

安全漏洞

事件描述:

检测到源ip主机,正在利用Weiphp5.0前台文件任意读取漏洞进行攻击,读取数据库配置等敏感文件。

更新时间:

20230110

 

事件名称:

HTTP_提权攻击_Struts2_S2-001/S2-002_代码执行

安全类型:

安全漏洞

事件描述:

Struts2是一个基于MVC设计模式的Web应用框架,该漏洞因为用户提交表单数据并且验证失败时,后端会将用户之前提交的参数值使用OGNL表达式%{value}进行解析,然后重新填充到对应的表单数据中。例如注册或登录页面,提交失败后端一般会默认返回之前提交的数据,由于后端使用%{value}对提交的数据执行了一次OGNL表达式解析,所以可以直接构造Payload进行命令执行。

更新时间:

20230110