# j: E* n8 N. I, i- G 8 M1 K5 W: c3 q- h) s) M: q i: r! C2 I- o, _
### 2.9 **kkFileView zipslip ** 远程代码执行漏洞" v* G ^. }1 } B$ A1 @8 Y: S
( F+ F: V3 h# V3 U % S" |9 r; `& {( K8 s 2 Z& F* M/ G8 d* E8 a1 t& n2 d#### Ø 漏洞描述  6 U. L U+ V7 m2 r4 _2 C& v3 ^) {4 i; `) h- K3 u
kkFileView 是使用 spring boot 搭建的文件文档在线预览解决方案,支持主流办公文档的在线预览。1 _0 d1 b5 v5 h$ N0 k
F/ `, B4 z/ R! }
kkFileView 4.2.0 到 4.4.0-beta) ~! V% \/ h- T. `( W2 |& m
版本中文件上传功能存在 zip 路径穿越问题,导致攻击者可以通过上传恶意构造的 zip 包,覆盖任意文件。kkFileView 预览功能中会调用 Libreoffice 将 odt 文件转换为 pdf 文件,攻击者可通过覆盖该组件中的文件执行任意 python 代码。% q4 k7 B S) ~9 W; U
$ ~* U( H6 h. I r+ ^( K: J7 m
Ø 漏洞标签: B+ P8 i' ]% Z* m
' f9 q7 v/ Q; C3 N: p
国产开源框架 、影响范围广、漏洞价值大、红队打点必备' m. t% e( b) r# A; D
& C' c+ n! ~' o4 l5 R8 _7 b% JØ 漏洞编号 4 m3 o$ Q% f% G5 p; y( _+ l( m1 ^ S1 I# C: W; y0 o暂无& y/ w$ y" E, U9 q
1 F. m+ m% F i9 K7 `8 O. e5 B% U
Ø 漏洞类型 ' Y0 q4 H: r0 R( ]6 y. h% |- T - L- {6 g8 _8 F4 h' i) i文件上传, 目录遍历 ( [1 P+ R7 T! q4 U. F# r7 C$ v2 \, ]0 e: Z: P# e$ S/ z2 J* s
Ø 检测规则# C& l* E/ o m5 e' F; B" X' M( V
. l: e7 y# c1 Y( r5 H
106057462- S: ~) v0 j5 y/ R/ V' W
. \5 j8 ~; e5 n; E
Ø 受影响版本6 E- c1 B" M+ g% O' r1 c* L
* T) f' l2 F9 K+ B" t; Ol 4.2.0 <=/ O! N8 b- d7 o+ A# _1 W0 u9 t
kkFileView <= 4.4.0-beta 6 L6 {7 ~9 e. o, H7 N2 h# @1 ~: m) L* _
#### Ø 修复建议( @+ D6 M0 a8 K/ M8 g
5 A, P2 q# R, N9 @& h
l 官方发布的最新版本中仍然存在此漏洞。用户可以通过从官方 GitHub 页面下载开发分支的最新代码来临时解决此问题。建议持续关注官方的版本更新通知,以便及时获得修复后的正式版本;$ i3 G+ C) \! ]( s; C) J" g9 @9 S
; Q8 B' y' u" x c- B
l 官方下载链接:[https://github.com/kekingcn/kkFileView](https://github.com/kekingcn/kkFileView) ( r1 O8 g! T6 |/ D# z; S9 F: \% }. k
. [1 i, f6 ~% d
! [0 Z, i- n5 {4 @### 2.10 **Palo Alto# ?* N1 V1 u: P7 y. U
$ H7 W8 ^7 x7 {- i6 O: W: }9 g0 Q7 g. u$ r" R
& h! }3 q! Z/ \$ a4 B& u6 e. P! T
Confluence 是由 Atlassian 公司开发的企业协~作~ 和文档管理工具。 8 A% ?, n0 Q, v! K 3 Y X7 w' U" B) u% k% K) o& {Atlassian * O* }3 a) o. K$ b# z3 qConfluence Data Center/Server 受影响版本中由于 velocity vm 模版可未授权访问,其中/aui/text-inline.vm 使用findValue ; F7 A+ {( {& M1 b- J8 b解析 OGNL 表达式, % W% k$ b0 i0 u4 c, j" ^ - L$ g- u9 S& N+ K* P: e) R表达式过滤不严,导致存在模版注入漏洞。攻击者可通过构造恶意请求,可以在未登录的情况下在 Confluence 实例上触发远程代码执行漏洞。 . \$ y2 | H' a0 F% E# g + y+ I$ |7 g+ B5 S% C: b: f% i+ v1 U#### Ø 漏洞标签( G) l$ N& q) u& b
9 D! m t% b4 b3 l影响范围广、漏洞价值大 、红队打点必备、涉及HVV重点系统3 R3 V/ R) R0 X& T" A1 h
- x5 {9 u+ n0 C+ H
 7 D3 S9 R" g: J$ y5 {# o 9 O/ g# K8 o& N$ L#### Ø 漏洞编号 H: Q" g# u+ D+ K( I6 u8 N* y9 m' W) V+ |
CVE-2023-225272 B# X# [5 c2 P8 w
, l. K! ~! g' h( C
Ø 漏~洞~ 类型7 O2 v% A/ x( L8 ?2 \% {
$ X$ \- A' Q4 g2 E- ]/ A; M) E
 7 ^) i. M. g2 S# x( e: W* x; N+ n1 Y) Q1 ]8 Y0 a5 A5 P
代码执行/ t: p3 k! R4 n
3 m9 K! m$ W- ^6 a9 r7 h- |
Ø 检测规则 " i8 E1 f4 N' R% R. B 4 l6 s( S+ ?3 |( D( t/ [5 ]106057541$ t @6 }. T, {! E
; W- K W4 E9 k7 E9 \#### Ø 受影响版本 " N( A% u( g$ ^# b* a3 l5 ~6 b: ^& q! }/ V$ M7 C
l Atlassian % K& k" w8 _! G: `Confluence Data Center and Server 8.0.x7 v" o5 A. q- I7 O) ~" e
$ S6 t2 X* Q, J0 \$ hl Atlassian9 V! }$ z/ M4 Z2 j7 a4 _$ @- `
Confluence Data Center and Server 8.1.x5 k# C0 p: w& Y; e$ I" U' j; s
2 Q- ^( d2 c" R) K. B2 P
l Atlassian, S5 W3 D" a3 D9 n
Confluence Data Center and Server 8.2.x % w* h$ l% i4 v1 ^# M- y) B! S! b% K. ^* }
l Atlassian " G* ^% ^' I" A6 {. m9 x8 \! }Confluence Data Center and Server 8.3.x0 H* }0 Y% p4 u5 }9 R
0 z# ~+ r+ M2 g. c/ ?: [- K% el Atlassian " A- K8 |& M* O$ r. D' |Confluence Data Center and Server 8.4.x9 R' J: ?" J" K3 H6 z3 I6 a! G1 p
$ r$ E. z+ a9 j" m5 ^0 Gl Atlassian + ~$ v. t8 i' c/ F$ p# A* B* kConfluence Data Center and Server 8.5.0-8.5.36 o4 w; r6 m, w' }2 F! K% Z
5 W0 r+ M, K- {9 b2 W5 ~5 A" |' s
#### Ø 修复建议 4 c9 C t9 ^5 Y: k/ e0 W* x 7 @$ d/ Z4 D& I' Ql 目前,官方已发布新版本,请将组件 confluence_server 升级至 8.5.4 及以上版本,将组件 confluence_data_center 升级至 8.5.4 及以上版本;" l4 N$ v& X& N. z1 d7 h
! M+ a6 w6 v& a亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,5 o3 r0 ?& j! N2 |! Y1 [
1 z0 o s. H1 O/ X0 z( g1 T4 h# L
 4 @9 o# c8 \6 D# J9 P( P" H/ p, h6 c
该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。% x, n1 H. ^2 V2 |. X: [
9 M( \& Y3 `+ B. {亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。: Q q! h. N/ Z8 Y" P
7 m! C- v2 H$ S" g4 rØ 漏洞类型 % |2 h( h# U+ D2 ]0 Q1 A, g; u9 y
, ]% `$ h5 r: M: ?" W$ N
CVE-2024-209315 e( @4 M+ K& P& V
8 F/ o5 f# r2 ~
代码执行 7 N0 j% o1 C4 S7 r: y, c) R8 E2 s- W8 Q 3 p8 X4 n& E4 o" S8 yØ 检测规则: {3 ^! m% w6 b" o1 m/ o% o0 L# S
6 y3 N1 }! d% z. ~4 Y0 R
103045134 0 _0 q2 y1 S( H; h: z4 Z* B! c6 \4 C . ~; \; }/ m% ~ U- [% L#### Ø 受影响版本 " L1 P! A G3 l2 t2 b8 N m/ o7 b q# S1 g& r* s
l weblogic_server14.1.1.0.0, ' Y# V! b9 U; x$ ~- h0 J14.1.1.0.0/ [- y$ V, _2 o. Y% q
; ]% W! c8 ]9 N& d' S. i+ tl weblogic_server12.2.1.4.0, 8 `! ~& C. f" u- P6 `12.2.1.4.0% C- }( U0 \/ e
0 J1 I6 ?7 ?) y- [* J/ r
#### Ø 修复建议( V" ]7 d6 E; F+ R* w
. Z5 E F) J* n0 J8 I" c6 Kl 安装官方 1 月补丁;! m/ f# R/ a9 y W2 c Y& e7 o, s
, r% u3 r7 ]5 w, N) f& g
l 官方下载链接:[https://www.oracle.com/security](https://www.oracle.com/security-alerts/cpujan2024.html)alerts/cpujan2024.html$ F' Q- Q! s& t# u4 p) F% p7 r% T0 d
6 W$ c$ Y* G- j
## 2.18 飞鱼星企业级智能上网行为管理系统 /send_order.cgi?parameter=operation! t" }) `6 s! M/ _ X
3 B7 L" o' J0 Y$ c; @ }* d
命令执行漏洞 * ^5 X& f! G5 V, | . K3 K' }* I/ J) `) a' {1 t### Ø 漏洞描述 9 g6 u- V/ [+ W# b' \' D% V/ V6 b8 L- n( u
飞鱼星企业级智能上网行为管理系统是成都飞鱼星科技开发有限公司开发的一款上网行为管理路由器,专为中小企业、政府机关、教育及科研机构等用户设计,是具备“上网行为管理”、“多WAN路由器”以及“VPN网关”多重功能的新一代硬件网络接入设备。它能帮助企业对员工使用因特网的情况进行监控、生成报表并进行管理;帮助企业提高员工的生产率、节省网络带宽并且减少法律风险。 1 y& p. D+ d. _) z( k! X 1 o' @- f% c$ D; {! x $ ?; b: T& Y8 Q4 D. r " T W% J% H* a8 o5 u飞鱼星企业级智能上网行为管理系统 send _order.cgi 接口处存在远程命令执行漏洞,未经身份验证的攻击者可以利用此漏洞执行任意指令,且写入后门文件可获取服务器权限,造成严重威胁。 $ C6 k( v+ z$ v1 J+ _- Q* P A5 w2 E; A; @* d6 R
Ø 漏洞标签; x. a) ~# i; D7 w+ r( H9 ^
$ `2 Y. `$ c" r, e服务器权限 、漏洞价值大、涉及HVV重点系统6 S' d3 d$ y: A8 F
; `8 j2 [! G) s; G### Ø 漏洞编号$ B3 u! M1 L4 Q) w; P1 j
% k/ h; \! \& M
暂无 ! a: g( H7 k: A. K
### Ø 漏洞类型% w' W% L# @. n4 }; @8 N4 {2 }% _
+ ~2 U. U! J0 l2 I4 R. g
命令执行 ; p/ J( }- [0 B Q0 }6 H' ~
Ø 检测规则/ W: x. k: X6 D7 a
* h/ `/ B% E8 B# t$ O' e6 K5 p
106057726 . F" u4 j& k2 ~1 `" f7 o4 y, s3 H2 J. A( d; z, s+ Y0 ^8 P
Ø 受影响版本9 i% j. Q/ w4 d2 C4 i5 g5 L
7 X* J1 m+ p! }8 D: r( `
暂无 6 m% ^3 ?0 E1 { R6 X7 N2 _, o& o) h% `( `# X4 O
### Ø 修复建议 5 z# Y* r7 ~- H- p) V 6 x$ E0 D, @' ~6 k5 M/ zl 关闭互联网暴露面或接口设置访问权限; 5 U. U; H& _* \$ G& `: ?# s 1 i: s. V/ k- w$ {l 升级至安全版本,详见官网:[http://www.adslr.com/products/19.html](http://www.adslr.com/products/19.html)- H+ \( b/ b/ w/ l( W6 C* ?
# x9 r2 w1 o! a/ u$ Y### 2.19 畅捷通 **T+ 3 x, v6 D5 I" {6 @9 O9 Q# _5 D2 z s7 o! D; u" z
/tplus/UFAQD/InitServerInfo.aspx SQL ** 注入漏洞 ! @8 y3 ]' n" ]8 L 2 b/ l$ M. R1 t" q#### Ø 漏洞描述 : }# B+ R+ L' X4 O1 x9 G6 J. p9 w: U- V7 Y
T+是用友畅捷通推出的一款新型互联网企业管理系统,T+能够满足成长型小微企业对其灵活业务流程的管控需求,重点解决往来业务管理、订单跟踪、资金、库存等管理难题。用户可以通过各种固定或移动设备随时随地迅速获取企业实时、动态的运营信息。 & W2 A$ f$ v# E. [: H( n- z U- N+ A" l- y, j- g$ D# S
畅捷通 T+InitServerInfo.aspx 接口处存在 SQL 注入漏洞 ,恶意攻击者可能会利用该漏洞获取服务器敏感信息,最终可能导致服务器失陷。 V# F0 ^$ n1 @9 h5 f
) W" s9 K- L7 H! \, AØ 漏洞标签* B3 V9 F3 ` k7 m2 F
+ S6 I" |, U m1 H服务器权限、漏洞价值大、红队打点必备、涉及HVV重点系统 * I. B+ J1 m, _2 |) B( J4 s# ~6 s; u d4 G
Ø 漏洞编号  7 t' T# S+ S7 K3 o; H) u/ M d/ S& h$ G: |* L/ u
暂无) \- I+ Z, _! z
' H& n5 c- d9 N
Ø 漏洞类型 6 d5 ]4 ~8 s# _4 i+ ?; }7 M+ J x) T
9 y, E% m2 E; r5 ~* E/ S, s: QSQL 注入9 D6 o* O u8 g6 G
& \9 k" h. C6 M8 W
Ø 检测规则 ; F7 b) i, w- O1 W p8 G) l7 `- B, K3 }8 u, S7 K8 r. F) m
1060577556 w: l' Q+ ?% T9 c
( k! f+ Z# K4 S% A7 u& e' J; B#### Ø 受影响版本 ) z8 g( z p% w. G) c- r0 d4 }. H$ f# ^0 D8 x' H
l 畅捷通 T+ 13.0 ' x4 h( h! v$ H% s1 d" ` 5 N+ `. X- B8 cl 畅捷通T+16.0 - Y+ z" ~0 m" b( C7 j4 I" ?' h. T
6 v' f0 x2 `2 t" u% D
6 F Z8 d. @" n7 u. G
#### Ø 修复建议 $ r* q# C/ a. |3 e; K; z5 f) r3 I
l 厂商已提供修复版本; 0 v9 Q+ B& {0 z( w( m5 _& K! J# f, D: M5 x. f0 ~+ k
l 官方下载链接:[https://www.chanjet.com/](https://www.chanjet.com/)$ I& t! o/ f( U; P: A
" u; w9 B% x' t" M. F; X8 I
### 2.20 **D-Link NAS v) N6 F7 B8 u# Q/ y 4 i2 O3 } Y4 B9 P# h- E3 ?/cgi-bin/nas_sharing.cgi ** 命令执行漏洞 ! O. F. k2 s. o* j w" R 1 s3 W7 S) {& |6 F#### Ø 漏洞描述3 Q' A' A1 g9 `. ^
d w3 W3 O9 wD-Link DNS-320 是中国友讯(D-Link)公司的一款 NAS(网络附属存储)设备。 # y2 {3 C% M3 K1 g. n; [3 y/ [! @7 w! p" N0 q$ O
D-Link DNS-320L 存在命令注入漏洞,该漏洞源于文件/cgibin/nas_sharing.cgi ) L- X' d7 w! L6 w5 Y存在命令注入漏洞。受影响的是组件 HTTP GET6 r! H/ D, V2 D6 L# O$ C. e4 Y6 k
J) h( N& q- T) C6 m+ F0 I, M" BRequest Handler 的文件/cgi-bin/nas_sharing.cgi1 s3 L( M* ?5 T$ \. m
中的一个未知功能。对参数 system 的篡改导致命令注入。攻击者可以远程发动攻击。( _3 w; D- T# j( \# f6 Z* ~; c
9 w% j; T, R! q6 i. `" w9 dØ 漏洞标签3 b! T9 B; N+ o2 u* }8 m
2 y# m$ [4 p( I
服务器权限、漏洞价值大、涉及HVV重点系统1 B0 q' L( }2 s4 v# A
# X" O8 m3 m8 S2 x3 B3 ^Ø 漏洞编号! y ]# Q7 T4 Z1 k" G
% s" l/ p6 T; \5 ]
CVE-2024-32730 \/ K5 @' A0 r# S
/ q3 q. w; j8 b, a8 |
#### Ø 漏洞类型3 \( Y* |) a/ q$ _" {
! }( { m) w8 j1 _5 i
命令执行 5 [9 [9 s: T5 }
#### Ø 检测规则 4 u& n. H0 g# X: ~8 ~ ( P7 n1 Z% C) q/ V& K+ H" m. F0 U 106058149  & p) Q, o w9 z) X0 W; ]; D#### Ø 受影响版本" l1 {0 v# o- {8 W
# r' V( ?. n2 K
l DNS-320L 8 E$ G- u/ @+ r2 \# ]3 B5 m9 Q3 h% N! c6 T) l
l DNS-325" A$ @7 m* M: w6 {! I% _
t# f1 z: B- d
l DNS-3275 H) W* ^) X7 ^, f7 l
2 e. ~ y4 L4 b% X+ N: J
l DNS-340L ! A0 \1 t0 s9 m0 H4 C) F2 O" v. z2 y
l D-Link NAS" ^0 C2 f) u' s0 y2 H
Storage' {6 N& W, w ^7 K* f
8 J# a% B0 Y9 P T#### Ø 修复建议  ' p- w" t+ t1 q3 j6 [8 x 9 V4 Y% S; D- r; d- W9 \+ nl 供应商早期已被联系并立即确认该产品已达到生命周期终点,应该退役并更换; # L, X, e" O( k( X4 q7 b; ^# _0 x" t* |# e
l 此漏洞仅影响不再得到维护的产品。建议更新当前系统或软件至最新版,完成漏洞的修复; 7 x3 i; |8 \! ] s4 g# X) R- Q, @4 {" \. ^
l 官方链接:[http://www.dlink.com.cn/](http://www.dlink.com.cn/)) I8 G p* A% |0 @; N/ C# A
) l$ K! B) } i( k# U5 E1 u5 p### 2.21 致远互联 **FE # M) f7 K* v; a" M9 d; @9 ~. h% c f
/sysform/003/editflow_manager.jsp SQL ** 注入漏洞( y, I" i" R$ V( D
3 E: L( V4 v6 o* }#### Ø 漏洞描述 - Y) j. ^& h$ u V+ f6 W Q 2 Q I, `* P }' U7 R+ x% ^致远互联FE协作办公平台是一款为企业提供全方位协同办公解决方案的产品。它集成了多个功能模块,旨在帮助企业实现高效的团队协作、信息共享和文档管理。 ' E) `0 m( B# Y% ?8 r, o: x* q" ^1 B. E3 x! h3 K
致远互联FE协作办公平台 editflow_manager 存在 SQL 注入漏洞,由于+ K5 e8 B* C' e, K+ d, w
5 |- t# `, L+ A' y7 pGUID 参数未过滤或者过滤不严格,攻击者可以获得敏感信息。$ u7 e: O7 }+ c3 f1 o: O6 _
8 [/ s, o& v( L# t+ KØ 漏洞标签 . z/ [: w: u2 Z5 n4 ]! j& |$ m6 c5 D
漏洞价值大、红队打点必备、涉及HVV重点系统 / A6 N/ Q, o. e4 @( X3 V8 K" I$ S8 g& s
Ø 漏洞编号3 W; o/ t/ c# @; R( W2 Z4 T! u( ~
" ?8 g4 q8 j% p8 u( Q( ^/ L
暂无 , Z# T+ ~2 M4 K% t; C. l$ b8 j5 z7 h' k ?% F6 C
#### Ø 漏洞类型) g0 a# y7 o1 r/ y: {
h! U3 K, x; u7 ^! o3 L! N4 y SQL 注入 $ o& K# G# _# U1 \ a: d
#### Ø 检测规则 " v7 O1 g0 K: w0 X& m' V . h5 a/ `) I& A 106057909  ' ?8 ?+ |0 y4 Q H. g5 L. LØ 受影响版本. N- g! ]+ l7 S' x4 l
0 A, }1 a7 W6 ?暂无 , i4 {# ]* V& e7 M- J0 E2 y) `2 D `/ R1 ?6 g! ?0 ]# M
#### Ø 修复建议 % f* T' U+ n/ Y: a" w ! n4 A4 H6 e4 e; W! Y' ll 部署Web~应~ 用防火墙,对数据库操作进行监控; 1 N) r# @/ U5 J7 I. |$ s9 B 1 k" O8 j. X0 Xl 升级至系统最新版本;. s. H- c. b" S' Q1 {
/ X9 @- C. z& X4 j. h/ |, Bl 官方下载链接:[https://www.seeyon.com/](https://www.seeyon.com/)) l2 g; N3 a3 X/ p8 h& Y7 O+ u
2 V1 n/ F0 M; ?* W. ql F5 BIG-IP (all B- r; T4 n& b- W
modules) >=13.1.0,<=13.1.5 * n& E7 z2 G1 e0 f$ m6 b+ c/ ]: k' o5 Y1 ?9 I. Q
 ' y' X- N$ G$ V7 g% ~, Q 5 M3 L0 L/ Z, h# g/ m7 w2 F( \2 H/ P# Yl F5 BIG-IP (all ) ^' D) K. I# e7 Y2 emodules) >=14.1.0,<~=~ 14.1.5 " N+ d( u/ D0 L; g $ p" R T' g: y% v6 Y/ S- q: ll F5 BIG-IP (all. u/ F5 H. I+ z6 z- T
modules) >=15.1.0,<=15.1.10 : f1 X: q, N3 J# a* D8 L# D 4 e4 Y8 W( o0 c) pl F5 BIG-IP (all 1 y( @& T8 n7 |modules) >=16.1.0,<=16.1.47 y( X/ b- j( ^( {
8 \3 N# p9 z( O/ M6 ~
l F5 BIG-IP (all( ] E7 ^9 I( [* ]3 @
modules) 17.1.0 . N0 f' f4 [5 ^, K& ? u% A( [! A( h4 n }7 k# t
###### Ø 修复建议  $ l% r/ a% c/ [# O- X; q5 m7 N/ |8 `8 `- K
l 目前官方已经发布补丁,建议受影响用户尽快安装补丁; 6 ^0 S2 N0 R4 y3 \, c 2 v, K, v5 X: W- M" m, X, bl官方下载链接:[https://my.f5.com/manage/s/article/K000137353](https://my.f5.com/manage/s/article/K000137353) ^; p- ~/ |( x- Q7 Q: R7 u* e2 x+ J # n$ n. ?( J5 Y% ^& d- e' P5 P- c7 W3 w
; w/ W+ n5 q' {& E, n
 - S' E' @1 V- w# r1 W) g& v9 y+ }% T$ I ) ]7 l7 Y$ V; u+ P! y. ?##### 2.33 **Apache ActiveMQ ** 服务端口 远程代码执行漏洞; B/ r: Y/ j7 }+ {
U$ R. ~5 o, e8 k. K! c###### Ø 漏洞描述 Y2 }7 P7 `4 x |( L! m( e* n1 s
5 D3 b8 ^: L7 R
ActiveMQ 是一个开源的消息代理和集成模式服务器,它支持 Java 消息服 ' H. {5 d a# g A; l, Y8 k9 h7 v. ^( W4 v8 f
务(JMS)API。它是 Apache Software Foundation 下的一个项目,用于实现消息中间件,帮助不同的应用程序或系统之间进行通信。0 p. d9 _9 X$ ~% K9 R
! v5 F4 J& B ?2 f9 x用友时空 KSOA 是建立在 SOA 理念指导下研发的新一代产品,是根据流通企业最前沿的 IT 需求推出的统一的 IT 基础架构,它可以让流通企业各个时期建立的 IT 系统之间彼此轻松对话,帮助流通企业保护原有的 IT 投资,简化IT管理,提升竞争能力,确保企业整体的战略目标以及创新活动的实现。 / X9 Y& k" Z8 ^: c8 Y v* d9 m: B+ t5 Y1 ^1 G: y$ d5 a2 @8 b
用友时空 KSOA /servlet/com.sksoft.v8.trans.servlet.TaskRequestServlet7 p* V6 |/ H ^7 b9 Y ]2 i/ F
接口和/servlet/imagefield 接口处存在 SQL 注入漏洞,未经身份认证的攻( p7 O8 q, D9 r2 R
. O4 k4 Z0 G& d+ g击者可通过该漏洞获取数据库敏感信息及凭证,最终可能导致服务器失陷。/ Y. ]9 X% `6 C' g! _, S. b: \' f
) k6 |& q9 a' B7 L7 W7 G5 G### Ø 漏洞标签" E% u, b& q. s/ U$ w
4 V/ J' E! h: z8 m9 e. ?$ O2 C服务器权限、国产开源框架、漏洞价值大、红队打点必备、涉及HVV重点系统% A. u. T5 u) {: l; p- c
+ _; a$ i S8 @2 f5 O4 o+ k" v
Ø 漏洞编号: F5 p& e& x: }. O$ C/ \1 @& }3 o B3 U
' p: J7 j: x( N8 q8 [! d
暂无! O6 E6 W( h- u
5 D( a! M8 G1 s7 `1 `9 S7 j
Ø 漏洞类型 " y, k' z3 g! u* H! Y+ t% W6 l7 r$ ]" n
SQL ( ]: n' E1 ^! X: ] u注入检测规则 & p: ^$ H5 l( l+ e4 T/ |. `4 s) l1 F* W
106054189 0 b: L. D! N2 \; m1 \+ a+ c8 K& I' [; m
Ø 受影响版本 " E% m$ x% O9 m) i% i9 y1 z2 W1 S4 i5 j. i) z0 Q
l 用友时空0 d& e6 V. b7 e- G
KSOA v9.0: q7 H- l# q% B0 W9 B3 z
9 z# x; Z9 w' z) [### Ø 修复建议/ A+ e; P5 l7 |. `; b+ _, }. _
1 m5 M) i$ H' I4 g5 z; s) c- i6 b! k
l 厂商已提供漏洞修复方案。5 T; m& H/ V8 e+ I
e- v: L8 B/ A) T0 X* s2 Hl 官方下载链接:[http://www.yonyou.com/](http://www.yonyou.com/) + x4 [; D* B) \' v9 B: Z) z* e1 n! g8 }( y/ F6 `8 X& ~
### 2.51 金蝶云星空 **/CommonFileServer" Y: K( E$ b& p6 d( e
' ^; I+ w3 x! [ L! X% F
** 存在任意文件读取漏洞 k$ f8 F1 T" y& R
8 ~1 `% O/ b# t9 J- g5 [2 \5 B0 m2 L. U#### Ø 漏洞描述: s: m" a8 y9 L; n, d) x1 N
1 y1 l$ F0 u( v9 `. \0 ?" T- d
金蝶云星空是金蝶软件推出的一款云计算平台,旨在为企业提供全面的云服务和解决方案。它将金蝶软件丰富的企业管理应用和云计算技术相结合,帮助企业实现数字化转型和业务的快速发展( U' a ?$ J1 |
9 C* x) }& k) s( D) U5 O: j5 w0 w" I#### Ø 漏洞描述 " M4 t9 H5 U# V8 h. x7 f) G. s# V4 Y# L1 o# X
在 Atlassian / x9 m& [, T JConfluence Server and Data Center 上存在 OGNL 注入漏洞,恶意攻击者可以利用该漏洞发送特制请求从而在目标服务器上注入恶意 6 B; Y% X# p) x) }( AOGNL0 a. m( Q: E. o9 @9 A8 S/ A
表达式,造成远程执行代码并部署 WebShell 。% P3 t$ _5 p( g- B
" w; F: W6 a$ p# i; n
Ø 漏洞标签 . j6 M6 d: o/ f$ a' s% _ 4 @0 @# B8 x+ l1 W涉及HVV重点系统、工具/武器化成熟、历史重大漏洞、利用条件简单 1 p) a& z. s# {/ c 9 G" N# P) ~2 \0 g/ A- RØ 漏洞编号# w0 j% Q) |" z, f) _$ X. E
2 p, T. U( \9 H' N. C6 C2 ~
CVE-2022-26134 2 A ^; ^: E; j4 V8 H/ a: j! G2 d8 @0 _
Ø 漏洞类型) t' M# z- g' l4 u
8 h$ L3 } g1 [2 X g- r5 I代码执行( M& e& K7 O. _( _
2 t5 j# c4 P& U/ c1 w( FØ 检测规则0 b0 s/ a+ \( S* ]/ l0 ~# v
, b5 S/ @: f# E3 K0 J1 g8 \
106054835 . a8 }8 [; [2 }, F, ]! i/ [' F- Y0 z) @4 z+ O: x/ {( N% D+ V
#### Ø 受影响版本 ( I6 ^: _/ T ]. r$ ~ ?% f 6 I' g! h. l( L1 B: l9 l8 {l Atlassian7 a8 M! M5 ?0 ~' N x
Confluence Server and Data Center >= 1.3.09 u% W$ P F5 d) R) \# F# @
* f# u1 i' H+ u3 k& w. E( ~l Atlassian 1 F3 `* {. x1 r) ]2 X q mConfluence Server and Data Center < 7.4.17 7 e) v" q) p9 `! y/ Z- D' C$ A7 C* A; H
l Atlassian 5 a+ a3 ^8 k9 f2 h/ u BConfluence Server and Data Center < 7.13.7 & k' @' A* J% s( O( u. R' U+ E+ E/ T4 _' |0 n, ^, I
l Atlassian5 W1 o) H, L a! O \$ j$ P
Confluence Server and Data Center < 7.14.3 # N1 D$ P0 a( N$ O- U8 q' T- W3 s& @1 w) _2 k/ a
l Atlassian ! l5 L( [- i, {' y% K* q9 ]5 h# |& wConfluence Server and Data Center < 7.15.2) o, b, s6 Q z
( j9 ]7 l( [3 k9 g+ y/ k, jl Atlassian 3 \8 V6 t. r6 K. V$ PConfluence Server and Data Center < 7.16.4 3 q( [2 U0 V8 S4 I/ S. w" X. ^* i
l Atlassian$ I. I! a3 }2 M* R
Confluence Server and Data Center < 7.17.4: t9 C' n9 x7 }4 Q
9 A7 J0 a' G6 e4 l7 B, r
l Atlassian ) W7 J8 k% Z/ l% k+ i# L) lConfluence Server and Data Center < 7.18.1 ( ^" o* B' y" c& Q - Z/ N, m6 k8 p; h#### Ø 修复建议 8 q w# A3 j/ v% p- y8 a# ]' }. u, c5 b$ R
l 升级 Atlassian 1 E1 a& n! ]+ `3 a$ S! }Confluence Server and Data Center 至安全版本;临时缓解方案:[https://packages.atlassian.com/maven](https://packages.atlassian.com/m ... atlassian-10.jar%20)internal/opensymphony/xwork/1.0.3-atlassian-10/xwork-1.0.3atlassian-10.jar 9 y. ?& x" r: F9 x9 ~ , U# q4 O0 Y; t& K ^下载官方发布的 xwork-1.0.3-atlassian-10.jar/ a% I! e m/ m5 d( {! t* B
替换 confluence/WEBINF/lib/目录下原来的 xwork jar 文件,并重启 Confluence。 ' H5 L3 X, w* d! ^0 N / c* G1 f% `) j. B1 Q7 l### 2.91 **XXL-JOB Executor ** 未授权访问漏洞 : @! w F7 p1 p( y8 _* _' X9 t/ V9 K
#### Ø 漏洞描述 ' ^. k! e( l* g; N! V5 C( f* z! o% R9 Q7 q( k! U( K
XXL-JOB 是一个分布式任务调度平台,其核心设计目标是开发迅速、学习简单、轻量级、易扩展。现已开放源代码并接入多家公司线上产品线,开箱即用。XXL-JOB 分为 admin 和 executor) W \1 j' Y3 E) b! ^6 p
两端,前者为后台管理页面,后者是任务执行的客户端。 6 A: I) u* B* d$ ^9 Q 7 \9 F/ V. g5 U1 m- } F0 OØ 漏洞标签 + _3 K/ e" Y- F1 W2 M! \ . t% u3 O- m( Z7 R/ ~* e& s影响范围广、红队打点必备、漏洞价值大; ~, X7 A& G4 w% k6 f
# G+ R% H6 k. h. |' U. _ vØ 漏洞编号 ! g/ R) i% u% B- X- z0 i; b# N+ r4 B: u# V0 Z
暂无4 @2 e8 g' w- u9 \
% U" b5 r8 \. L1 U3 k#### Ø 漏洞类型 9 y5 i2 R2 k) j5 W3 _ 3 K# A# Q4 }5 Q代码执行, 权限绕过 Ø 检测规则: T$ y J4 s# z+ _
/ D" l9 x1 }2 B8 ]
106057845 " a0 j/ V; P# ~6 D0 u2 ?) G W7 E' c, o2 C. H M! b! YØ 受影响版本% |) M# }0 t6 g
; v3 H% x* q' Q' d: b6 A+ C
l XXL-JOB, Q d9 ^* \ x
<=2.2.0 % H2 Z" Y" |) b/ w6 Y% [6 j$ }7 U' g4 x
#### Ø 修复建议 ) l( e# Q3 ]0 g9 a) x* d0 {% U6 `/ R6 d# [; z
l 开启 XXL-JOB 自带的鉴权组件:官方文档中搜索9 b+ Q% M/ O6 Z7 ?4 l
! \* \' O- G8 `3 h2 ~2 q" ?“xxl.job.accessToken” ,按照文档说明启用即可; $ g3 d) @. h9 I* C) r 8 F" j% \: z- I: D% Ol 端口防护:及时更换默认的执行器端口,不建议直接将默认的 9999 端口开放到公网;% q+ _3 Q# j* t& q: {' P
" T; s( A M" D2 R( a* f
l 端口访问限制:通过配置安全组限制只允许指定 IP 才能访问执行器 . }, M" f; G! g, j. r3 P 2 s# t& R/ M9 }( T! S) c9999 端。9 }! h6 e0 B9 g
4 o( Q/ H& b) J: ~5 E8 n
### 2.92 蓝凌 **OA datajson.js script ** 远程代码执行漏洞 9 D- n, u+ J' n% \6 A9 j4 N' J0 E' [5 E8 n) g7 c
#### Ø 漏洞描述 1 F0 `4 I4 v, z) ^; s; N/ {4 | a+ u. }' r7 h( \) m
蓝凌 OA 存在任意文件写入漏洞,攻击者可以上传恶意文件 + q. _$ Y5 M7 i; t4 t * ~* o1 }6 k/ uØ 漏洞标签' s6 E/ L- f, W! j! r {0 X% h& V
' a. X- t" Y+ n ]历史重大漏洞、红队打点必备、服务器权限、漏洞价值大 6 e8 |4 u+ o9 u- {; ?6 n0 S) c! P: F% k8 w
#### Ø 漏洞编号 # C/ a. j( F8 ~4 \3 ? 2 J0 C8 y7 W) d* A! ]6 O+ }暂无 & l" N' }# |& _) y% c. m9 W$ d. R7 T# ~
#### Ø 漏洞类型 ' v2 x! E# K1 C9 z) w& k0 _; x" g: [: n- l
代码执行) O# K8 V) a4 F, H* e
+ \/ \+ a! |' s0 w% F. |; n: O+ C$ {
Ø 检测规则6 P; k* d% d! o
- R$ S4 ?, o! u/ t. A( `
1030460647 A, ?. h# H# m& ]
/ n' V$ T* {2 I) D: W( L9 rØ 受影响版本 1 a. J1 g3 k4 u) ]4 C# }+ h ' B& q: s/ y& X9 d. U+ @全版本 : N2 C& T% Q; }) j* {$ ? 0 @- |1 V! ]! g# e& ~4 V#### Ø 修复建议2 |/ a u# h5 x2 `" B1 z
$ k0 q4 k4 `# P) \. al 升级蓝凌 OA 系统至最新版本; ! L$ g {6 K( Q* e $ t, c& `6 J7 e2 X8 Kl 官网下载最新安全补丁:[https://www.landray.com.cn/](https://www.landray.com.cn/)- S& {: I1 @* y3 w1 v
4 y7 ^& y6 x' `
### 2.93 蓝凌 **OA treexml.tmpl( z+ k( V& R8 e0 u' f4 F4 c
9 z! K* R# n" C# {0 h
script ** 远程代码执行漏洞 / T+ c# R3 H; p3 n& S+ ] : W7 ?. _3 m+ ^+ _6 ?#### Ø 漏洞描述 8 J r$ I' a# A$ K1 c, t9 K8 p5 Y+ T/ V$ r
蓝凌 OA treexml.tmpl 存在远程命令执行漏洞,攻击者通过发送特定的请求包可以获取服务器权限。 ) f! w; {" a. F4 T7 |7 H, s! x 3 f$ P! p0 a) S# Q. S" e, c, E! f6 M& HØ 漏洞标签 . d9 p( W7 f, T9 a 5 U; t: u% G1 p4 L- Q工具/武器化成熟、服务器权限、软件供应链风险 ( P S. }0 u6 g ' H% R, q% z* l, J: z# b+ JØ 漏洞编号 / e3 k+ Z" z9 P4 [# u - Z" M# E4 j/ U/ Y# J( P暂无 " a! F6 G" t0 p/ V @. X# t h8 E7 L6 t% c1 w
Ø 漏洞类型4 o' F9 J) i2 H4 p0 b7 n% e9 Q( ^
8 g5 P6 c( _4 X! U; ^3 iSolr 是一个独立的企业级搜索应用服务器,它对外提供类似于 ' P3 f' ]9 t ]) f" G- |- pWebservice 2 V. i" t. Y4 O, F0 B& G& m" {的 API 接口。用户可以通过 http 请求,向搜索引擎服务器提交一定格式的 XML 文件,生成索引;也可以通过 Http Get 操作提出查找请求,并得到 XML 格式的返回结果。; k3 A H; W4 t
! l* t" m0 `- T# h0 O9 N#### Ø 漏洞标签5 @$ f1 Y1 s9 j0 H) T& |9 g9 G
! z! s8 s2 R _* Q
影响范围广、利用条件简单、漏洞价值大 B: N% M3 }! K3 Y
/ G4 u: n4 k- C F. E/ T
Ø 漏洞编号, @( v' n- I; y& }: d2 Y
3 \) @& E4 H8 D# A! M) O s( iCVE-2020-13957 - t- K& u6 u( h- X) |5 \4 ? R3 j! F; `* F8 h
Ø 漏洞类型( k( [* h. t: m4 v T1 ^5 G
# ~; T$ g0 c" ?: W文件上传+ L* M4 l" u& v x$ I% F! W' e
, f3 O/ ^' u, s( ?% h: ~: v
Ø 检测规则 ! w$ I; s$ q! e . f, q1 g6 H3 x" f% E1 E$ R101003145% y; a( D i, J9 V) R' s0 Y
% {( }3 J7 X- E. N7 b" |#### Ø 受影响版本6 u4 M* u6 b U0 i% @1 [' {# y
" Z: V$ P0 i- \2 N: T1 h: w# sl Apache Solr 6.6.0 : u, O# Q# V1 c: V$ l3 T. J-6.6.5 0 V) J, Z, Q" g" _! j& u9 C4 o6 U+ Y2 g# o# t% m
l Apache Solr 7.0.0( o* \, |, Z1 q; N9 n; k1 R
-7.7.3$ C3 J, L4 @1 G% ]- q9 A. t8 C
# d: `9 ?1 a) e
l Apache Solr 8.0.0 / f' @ P4 L/ f-8.6.25 b' N$ k6 v3 ~* ]. B