• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

漏洞库 V7-WAF-1.0.21 版本

【发布时间:2023-02-10】

版本号
V7-WAF-1.0.21

MD5值
a710a2c69d18391b84e60e618317ff90

更新时间
2023-02-08

更新攻击列表

新增重点规则:
------------------------------
47767 ThinkPHP 6.0.13_命令执行执行漏洞
---- Category: Vulnerability
---- Description:
---- ThinkPHP 中对控制器名没有进行足够的检测,在特定情况下攻击者可以远程执行任意命令。

 

47789 CVE-2022-46169_Cacti命令注入漏洞
---- Category: Vulnerability
---- Description:
---- Cacti是Cacti团队的一套开源的网络流量监测和分析工具。该工具通过snmpget来获取数据,使用RRDtool绘画图形进行分析,并提供数据和用户管理功能。
---- Cacti v1.2.22版本存在命令注入漏洞,该漏洞源于未经身份验证的命令注入,允许未经身份验证的用户在运行Cacti的服务器上执行任意代码。

 

47831 禅道系统身份绕过命令注入漏洞
---- Category: Vulnerability
---- Description:
---- 禅道是第一款国产开源项目管理软件,使用zentaophp框架开发,内置了测试管理、计划管理、发布管理、文档管理、事务管理等产品管理和项目管理功能。
---- 禅该漏洞是由于禅道项目管理系统权限认证存在缺陷导致,攻击者可利用该漏洞在未授权的情况下,通过权限绕过在服务器执行任意命令。


 

 
新华三官网
联系我们