2020-07-14
宣布时间 2020-07-15新增事务
|
事务名称: |
HTTP_清静误差_日志文件信息泄露 |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到源IP主机正在使用信息泄露误差攻击目的IP主机的行为,可读取目的IP主机上的敏感信息文件。 |
|
更新时间: |
20200714 |
|
事务名称: |
HTTP_清静误差_Spring_Boot_Actuator_未授权会见远程代码执行误差 |
|
清静类型: |
清静误差 |
|
事务形貌: |
Actuator是Spring Boot提供的服务监控和管理中心件,默认设置会泛起接口未授权会见,部分接口会泄露网站流量信息和内存信息等,使用Jolokia库特征甚至可以远程执行恣意代码,获取服务器权限。 |
|
更新时间: |
20200714 |
|
事务名称: |
HTTP_代码执行_Zoho-ManageEngine-Desktop-Central远程代码执行误差 [CVE-2020-10189] |
|
清静类型: |
清静误差 |
|
事务形貌: |
Zoho ManageEngine Desktop Central 是一款基于 Web 的企业级服务器、桌面机及移动装备管理软件,可对桌面机以及移动装备管理的整个生命周期提供完全的支持,提供软件分发、补丁管理、资产管理、系统设置、远程控制、USB 外设管理、移动装备及应用管理等功效�?�,资助 IT 管理员集中远程管理大宗的 PC 和 IOS/Android/Windows 移动装备。在Zoho ManageEngine Desktop Central < 10.0.474的版本中,保存反序列化误差。攻击者可以通过结构反序列化字段触发反序列化误差执行攻击下令。 |
|
更新时间: |
20200714 |
|
事务名称: |
TCP_Apache_Dubbo_Provider_反序列化误差[CVE-2020-1948] |
|
清静类型: |
网络通讯 |
|
事务形貌: |
Apache Dubbo是阿里巴巴公司开源的一个高性能优异的服务框架,实现了高性能的RPC(远程历程挪用)功效。 |
|
更新时间: |
20200707 |
|
事务名称: |
TCP_清静误差_PostgreSQL_恣意下令执行误差 |
|
清静类型: |
清静误差 |
|
事务形貌: |
PostgreSQL实现了“COPY TO/FROM PROGRAM”这个新的功效,它允许数据库的超等用户以及“pg_read_server_files”组用户执行恣意的操作系统下令。 |
|
更新时间: |
20200714 |
|
事务名称: |
TCP_清静误差_PostgreSQL_恣意下令执行误差 |
|
清静类型: |
清静误差 |
|
事务形貌: |
PostgreSQL实现了“COPY TO/FROM PROGRAM”这个新的功效,它允许数据库的超等用户以及“pg_read_server_files”组用户执行恣意的操作系统下令。 |
|
更新时间: |
20200714 |
修改事务
|
事务名称: |
HTTP_Rejetto_HTTPFileServer_ParserLib.pas代码注入误差[CVE-2014-6287] |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到使用Rejetto HTTP File Server中保存的代码注入误差举行攻击的行为。 |
|
更新时间: |
20200714 |
|
事务名称: |
HTTP_ThinkPHP5远程代码执行误差 |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到源IP主机正在使用ThinkPHP框架远程代码执行误差攻击目的IP主机的行为,试图远程注入PHP代码,在目的服务器上执行恣意代码或下令。HTTP基本认证的目的是提供简朴的用户验证功效,其认证历程简朴明晰,适合于对清静性要求不高的系统或装备中。 |
|
更新时间: |
20200714 |


京公网安备11010802024551号