热线电话

热线电话:
400-910-9998

V7-WAF-1.0.21

发布时间:2023-03-06

附件下载

版本号

V7-WAF-1.0.21

MD5值

a710a2c69d18391b84e60e618317ff90

更新时间

2023-03-06

更新攻击列表

新增重点规则:

------------------------------

47767 ThinkPHP 6.0.13_命令执行执行漏洞

---- Category: Vulnerability

---- Description:

---- ThinkPHP 中对控制器名没有进行足够的检测,在特定情况下攻击者可以远程执行任意命令。

47789 CVE-2022-46169_Cacti命令注入漏洞

---- Category: Vulnerability

---- Description:

---- Cacti是Cacti团队的一套开源的网络流量监测和分析工具。该工具通过snmpget来获取数据,使用RRDtool绘画图形进行分析,并提供数据和用户管理功能。

---- Cacti v1.2.22版本存在命令注入漏洞,该漏洞源于未经身份验证的命令注入,允许未经身份验证的用户在运行Cacti的服务器上执行任意代码。

47831 禅道系统身份绕过命令注入漏洞

---- Category: Vulnerability

---- Description:

---- 禅道是第一款国产开源项目管理软件,使用zentaophp框架开发,内置了测试管理、计划管理、发布管理、文档管理、事务管理等产品管理和项目管理功能。

---- 禅该漏洞是由于禅道项目管理系统权限认证存在缺陷导致,攻击者可利用该漏洞在未授权的情况下,通过权限绕过在服务器执行任意命令。

联系我们

客服热线

400-910-9998

北京海淀中关村东路1号院2号楼402室

确定