热线电话
热线电话:
400-910-9998
更新攻击列表
新增重点规则:
------------------------------
47767 ThinkPHP 6.0.13_命令执行执行漏洞
---- Category: Vulnerability
---- Description:
---- ThinkPHP 中对控制器名没有进行足够的检测,在特定情况下攻击者可以远程执行任意命令。
47789 CVE-2022-46169_Cacti命令注入漏洞
---- Category: Vulnerability
---- Description:
---- Cacti是Cacti团队的一套开源的网络流量监测和分析工具。该工具通过snmpget来获取数据,使用RRDtool绘画图形进行分析,并提供数据和用户管理功能。
---- Cacti v1.2.22版本存在命令注入漏洞,该漏洞源于未经身份验证的命令注入,允许未经身份验证的用户在运行Cacti的服务器上执行任意代码。
47831 禅道系统身份绕过命令注入漏洞
---- Category: Vulnerability
---- Description:
---- 禅道是第一款国产开源项目管理软件,使用zentaophp框架开发,内置了测试管理、计划管理、发布管理、文档管理、事务管理等产品管理和项目管理功能。
---- 禅该漏洞是由于禅道项目管理系统权限认证存在缺陷导致,攻击者可利用该漏洞在未授权的情况下,通过权限绕过在服务器执行任意命令。