本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.86。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.85.dat 插件升级包所含变动外,包含的变动有:
1. 增加Oracle JavaServer Faces目录穿越漏洞(CVE-2013-3827)扫描插件;
2. 增加宏景人力资源管理系统 codesettree SQL注入漏洞(CNVD-2023-08743)扫描插件;
3. 增加kkFileView 存在服务器端请求伪造漏洞(CVE-2022-43140)扫描插件;
4. 增加FUDForum 跨站脚本漏洞(CVE-2021-27520)扫描插件;
5. 增加Ghost 路径遍历漏洞(CVE-2023-32235)扫描插件;
6. 增加OURPHP 跨站脚本漏洞(CVE-2023-30212)扫描插件;
7. 增加Cpanel 跨站脚本漏洞(CVE-2023-29489)扫描插件;
8. 增加ATutor 跨站脚本漏洞(CVE-2023-27008)扫描插件;
9. 增加Gimmie vBulletin 远程代码执行漏洞(CVE-2023-25135)扫描插件;
10. 增加ThinkPHP 文件包含漏洞(CVE-2022-47945)扫描插件;
11. 增加Masa CMS 身份认证绕过漏洞(CVE-2022-47002)扫描插件;
12. 增加kkFileView 跨站脚本漏洞(CVE-2022-46934)扫描插件;
13. 增加MinIO 存在默认口令扫描插件;
14. 增加MinIO 存在弱口令扫描插件;
15. 增加SRS控制台未授权访问扫描插件;
16. 增加泛微 OA ofsLogin.jsp 信息泄露与前台任意用户登陆漏洞扫描插件;
17. 增加用友 NC 反序列化远程代码执行漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2023-05-30 16:56:39
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.85。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.84.dat 插件升级包所含变动外,包含的变动有:
1. 增加GitLab CE/EE 硬编码凭据(CVE-2022-1162)扫描插件;
2. 增加GitLab CE/EE 远程代码执行漏洞(CVE-2022-2185)扫描插件;
3. 增加HashiCorp Consul/Consul Enterprise 服务器端请求伪造(CVE-2022-29153)扫描插件;
4. 增加kkFileView 4.0.0 XSS漏洞(CVE-2022-29349)扫描插件;
5. 增加Microweber 小于 1.2.11 XSS漏洞(CVE-2022-0678)扫描插件;
6. 增加QNAP QTS 本地文件包含漏洞(CVE-2022-27593)扫描插件;
7. 增加Sophos Firewall 小于等于 18.5 MR3 远程代码执行漏洞(CVE-2022-1040)扫描插件;
8. 增加WordPress Directorist 小于 7.3.1 信息泄漏漏洞(CVE-2022-2376)扫描插件;
9. 增加WordPress Country Selector 小于 1.6.6 存在XSS漏洞(CVE-2022-28290)扫描插件;
10. 增加泛微 Ecology OA SQL 注入漏洞扫描插件;
11. 增加检测到目标URL存在xmlrpc接口java反序列化命令执行漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2023-05-12 16:51:32
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.84。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.83.dat 插件升级包所含变动外,包含的变动有:
1. 增加瑞友天翼应用虚拟化系统 SQL 注入漏洞扫描插件;
2. 增加瑞友天翼应用虚拟化系统远程代码执行漏洞扫描插件;
3. 增加Pie Register 小于 3.8.2.3 开放重定向漏洞(CVE-2023-0552)扫描插件;
4. 增加Squidex 小于 7.4.0 XSS 漏洞(CVE-2023-24278)扫描插件;
5. 增加mojoPortal 2.7.0.0 XSS 漏洞(CVE-2023-24322)扫描插件;
6. 增加Microweber 敏感信息泄漏漏洞(CVE-2022-0281)扫描插件;
7. 增加LearnPress 小于4.1.6 存在XSS漏洞(CVE-2022-0271)扫描插件;
8. 增加Microweber 存在XSS漏洞(CVE-2022-0378)扫描插件;
9. 增加GitLab CE/EE Runner注册令牌泄露(CVE-2022-0735)扫描插件;
10. 增加uDraw 小于3.3.3 本地文件包含漏洞(CVE-2022-0656)扫描插件;
11. 增加Microweber 小于1.2.15 存在XSS漏洞(CVE-2022-1439)扫描插件;
12. 增加Oracle Weblogic Server远程代码执行漏洞(CVE-2023-21931)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2023-04-23 09:20:00
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.83。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.82.dat 插件升级包所含变动外,包含的变动有:
1. 增加phpIPAM IP address management v1.6 XSS 漏洞(CVE-2023-24657)扫描插件;
2. 增加PMB v7.4.6 反射型 XSS(CVE-2023-24733)扫描插件;
3. 增加PMB v7.4.6 开放重定向漏洞(CVE-2023-24735)扫描插件;
4. 增加PMB v7.4.6 XSS漏洞(CVE-2023-24737)扫描插件;
5. 增加T24 Web Server 本地文件包含漏洞(CVE-2019-14251)扫描插件;
6. 增加Temenos T24 R20 XSS漏洞(CVE-2023-24367)扫描插件;
7. 增加WordPress Tutor LMS 小于2.0.10 XSS漏洞(CVE-2023-0236)扫描插件;
8. 增加WordPress WP TripAdvisor Review Slider 小于10.8 SQL注入漏洞(CVE-2023-0261)扫描插件;
9. 增加WordPress Easy Digital Downloads 3.1.0.2/3.1.0.3 SQL注入漏洞(CVE-2023-23489)扫描插件;
10. 增加PMB Services 目录遍历漏洞扫描插件;
11. 增加WordPress Paid Memberships Pro 小于2.9.8 SQL注入漏洞(CVE-2023-23488)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2023-04-07 22:21:49
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.82。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.81.dat 插件升级包所含变动外,包含的变动有:
1. 增加WordPress信息泄露漏洞(CVE-2017-5487)扫描插件;
2. 增加UEditor 服务端请求伪造(SSRF)漏洞扫描插件;
3. 增加Odoo存在未授权访问漏洞扫描插件;
4. 增加Odoo存在路径遍历漏洞(CVE-2019-14322)扫描插件;
5. 增加泛微 e-cology9 browser.jsp SQL注入漏洞扫描插件;
6. 增加启莱OA msglog.aspx SQL注入漏洞扫描插件;
7. 增加Odoo 路径遍历漏洞 (CVE-2017-9416)扫描插件;
8. 增加MinIO未授权信息泄露(CVE-2023-28432)扫描插件;
9. 增加ShowDoc 默认密码漏洞扫描插件;
10. 增加ShowDoc 任意文件上传漏洞(CNVD-2020-26585)扫描插件;
11. 增加ShowDoc 存在弱口令扫描插件;
12. 增加Fortinet FortiNAC 远程代码执行漏洞(CVE-2022-39952) 扫描插件;
13. 增加Control Web Panel login 远程命令执行漏洞(CVE-2022-44877)扫描插件;
14. 增加Joomla 未授权访问漏洞(CVE-2023-23752)扫描插件;
15. 增加Apache Kafka Connect 远程代码执行漏洞(CVE-2023-25194)扫描插件;
16. 增加Plesk Obsidian Host标头注入漏洞(CVE-2023-24044)扫描插件;
17. 增加狮子鱼CMS ApiController.class.php SQL注入漏洞扫描插件;
18. 增加狮子鱼CMS ApigoodController.class.php SQL注入漏洞扫描插件;
19. 增加狮子鱼CMS 使用默认密码扫描插件;
20. 增加狮子鱼CMS 存在弱口令扫描插件;
21. 增加狮子鱼CMS image_upload.php 任意文件上传扫描插件;
22. 增加狮子鱼CMS wxapp.php 任意文件上传漏洞扫描插件;
23. 增加IBM Aspera Faspex 未授权RCE(CVE-2022-47986)扫描插件;
24. 增加GeoServer Jiffle 远程代码执行漏洞(CVE-2022-24816)扫描插件;
25. 增加FortiWeb远程代码执行漏洞(CVE-2021-42756)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2023-03-29 09:46:22
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.81。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.80.dat 插件升级包所含变动外,包含的变动有:
1. 增加RabbitMQ 存在默认口令扫描插件;
2. 增加RabbitMQ 存在弱口令扫描插件;
3. 增加SolarWinds 远程代码执行漏洞(CVE-2020-10148)扫描插件;
4. 增加Atlassian JIRA 信息泄漏(CVE-2019-3401)扫描插件;
5. 增加rConfig v3.9.4 存在SQL注入漏洞(CVE-2020-10546)扫描插件;
6. 增加rConfig v3.9.4 存在SQL注入漏洞(CVE-2020-10547)扫描插件;
7. 增加rConfig v3.9.4 存在SQL注入漏洞(CVE-2020-10548)扫描插件;
8. 增加Oracle E-Business Suite 文件读取漏洞扫描插件;
9. 增加Oracle E-Business Suite 敏感信息泄露漏洞(CVE-2022-21500)扫描插件;
10. 增加Oracle E-Business Suite 敏感信息泄露漏洞扫描插件;
11. 增加Golang pprof 信息泄漏漏洞扫描插件;
12. 增加Apache Log4j Server 反序列化命令执行漏洞(CVE-2017-5645)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2023-02-17 18:54:39
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.80。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.79.dat 插件升级包所含变动外,包含的变动有:
1. 增加禅道项目管理系统权限绕过与命令执行漏洞扫描插件;
2. 增加Atlassian Jira 身份验证绕过漏洞 (CVE-2022-0540)扫描插件;
3. 增加Cerebro request SSRF漏洞扫描插件;
4. 增加Atlassian Questions For Confluence 身份认证绕过漏洞(CVE-2022-26138)扫描插件;
5. 增加Gitblit 路径遍历漏洞(CVE-2022-31268)扫描插件;
6. 增加phpMyAdmin任意文件读取漏洞(CVE-2019-6799)扫描插件;
7. 增加3COM NJ20003com 存在默认密码漏洞扫描插件;
8. 增加docker-kong 安全漏洞(CVE-2020-11710)扫描插件;
9. 增加Oracle WebLogic Server远程代码执行漏洞(CVE-2023-21839)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2023-02-03 18:13:01
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.79。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.78.dat 插件升级包所含变动外,包含的变动有:
1. 增加多款NETGEAR路由器存在管理员密码信息泄露漏洞(CVE-2017-5521)扫描插件;
2. 增加宏景 e-HR 人力信息管理系统文件上传漏洞扫描插件;
3. 增加D-Link DIR816L 未授权访问漏洞(CVE-2022-28955)扫描插件;
4. 增加Laravel FileManager 路径遍历漏洞(CVE-2022-40734)扫描插件;
5. 增加泛微OA E-Weaver SignatureDownLoad 任意文件读取漏洞扫描插件;
6. 增加Omnia MPX 敏感信息泄露漏洞(CVE-2022-36642)扫描插件;
7. 增加万户ezoffice协同管理平台TeleConferenceService XXE注入漏洞扫描插件;
8. 增加万户OA DocumentEdit.jsp SQL注入漏洞扫描插件;
9. 增加万户ezoffice协同管理平台 download_ftp 任意文件下载漏洞扫描插件;
10. 增加Zimbra MailboxImportServlet 认证绕过漏洞(CVE-2022-37042)扫描插件;
11. 增加安恒明御 Web 应用防火墙(WAF) 任意用户登录扫描插件;
12. 增加泛微OA 未授权任意用户登录漏洞扫描插件;
13. 增加VMware Workspace ONE Access 认证漏洞(CVE-2022-31656)扫描插件;
14. 增加泛微 e-mobile messageType.do SQL注入漏洞扫描插件;
15. 增加皓峰防火墙login.php SQL注入漏洞扫描插件;
16. 增加皓峰防火墙 setdomain.php 越权访问漏洞扫描插件;
17. 增加泛微 E-mobile client.do 远程代码执行漏洞扫描插件;
18. 增加Zyxel 防火墙远程命令注入漏洞(CVE-2022-30525)扫描插件;
19. 增加kkfileview 文档在线预览系统任意文件读取漏洞扫描插件;
20. 增加 kkfileview 文档在线预览系统SSRF漏洞扫描插件;
21. 增加VMware Workspace ONE Access 模板注入漏洞(CVE-2022-22954)扫描插件;
22. 增加BSPHP 网络验证系统未授权访问漏洞扫描插件;
23. 增加和欣控制 Webtalk 系统 Ping.php 命令执行漏洞扫描插件;
24. 增加深圳市朗驰欣创科技视频监控系统未授权访问漏洞扫描插件;
25. 增加安宁电子邮件系统存在文件包含漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2023-01-07 18:30:26
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.78。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.77.dat 插件升级包所含变动外,包含的变动有:
1. 增加Thinkphp 多语言远程代码执行漏洞扫描插件;
2. 增加银达汇智安校易智慧综合管理平台 FileDownLoad.aspx 任意文件读取漏洞扫描插件;
3. 增加Pentaho Business Analytics 授权问题漏洞(CVE-2021-31602)扫描插件;
4. 增加Axis2系统HappyAxis.jsp敏感信息泄露扫描插件;
5. 增加Axis2 Service 文件读取漏洞扫描插件;
6. 增加飞视美视频会议系统 Struts2 远程命令执行漏洞扫描插件;
7. 增加科迈RAS服务器端存在登录绕过漏洞扫描插件;
8. 增加Casdoor SQL注入漏洞(CVE-2022-24124)扫描插件;
9. 增加Casdoor 敏感信息泄漏漏洞扫描插件;
10. 增加GLPI htmLawedTest.php 远程命令执行漏洞(CVE-2022-35914)扫描插件;
11. 增加GLPI 信息泄露漏洞(CVE-2021-39211)扫描插件;
12. 增加GLPI 路径遍历漏洞 (CVE-2021-43778)扫描插件;
13. 增加泛微OA E-Office UserSelect 未授权访问漏洞扫描插件;
14. 增加泛微OA E-Office 任意文件读取漏洞扫描插件;
15. 增加Cacti 命令注入漏洞(CVE-2022-46169)扫描插件;
16. 增加Cacti 存在默认密码扫描插件;
17. 增加Cacti 存在弱口令扫描插件;
18. 增加WAPPLES Web应用防火墙硬编码凭据漏洞(CVE-2022-35413)扫描插件;
19. 增加nps 安全绕过漏洞扫描插件;
20. 增加pgadmin validate_binary_path 远程命令执行漏洞(CVE-2022-4223)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-12-17 14:02:12
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.77。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.76.dat 插件升级包所含变动外,包含的变动有:
1. 增加Next.js 路径遍历漏洞(CVE-2020-5284)扫描插件;
2. 增加YApi 存在远程命令执行漏洞扫描插件;
3. 增加YApi 存在NoSQL注入漏洞扫描插件;
4. 增加MotionEye 信息泄漏洞(CVE-2022-25568)扫描插件;
5. 增加rConfig 存在默认密码扫描插件;
6. 增加rConfig 存在弱口令扫描插件;
7. 增加rConfig v3.9.4 版本存在SQL注入漏洞(CVE-2020-10220)扫描插件;
8. 增加Roxy-WI 系统命令注入漏洞(CVE-2022-31137)扫描插件;
9. 增加Fortinet 身份验证绕过漏洞(CVE-2022-40684)扫描插件;
10. 增加rConfig v3.9.2 未授权远程代码执行漏洞(CVE-2019-16662)扫描插件;
11. 增加rConfig v3.9.2 后台远程代码执行漏洞(CVE-2019-16663)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-12-03 10:14:49
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.76。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.75.dat 插件升级包所含变动外,包含的变动有:
1. 增加检测到目标服务器存在目录穿越漏洞扫描插件;
2. 增加Spring Boot Actuator Logview 路径遍历漏洞(CVE-2021-21234)扫描插件;
3. 增加Mkdocs 路径遍历漏洞(CVE-2021-40978)扫描插件;
4. 增加Teledyne FLIR AX8 路径遍历漏洞(CVE-2022-37060)扫描插件;
5. 增加Liftoff GateOne 路径遍历漏洞(CVE-2020-35736)扫描插件;
6. 增加大华DSS系统存在任意文件下载漏洞(CNVD-2020-61986)扫描插件;
7. 增加蓝海卓越计费管理系统存在任意文件下载漏洞(CNVD-2021-21602)扫描插件;
8. 增加jeewms存在未授权任意文件读取漏洞(CNVD-2020-61972)扫描插件;
9. 增加Next.js 路径遍历漏洞(CVE-2017-16877)扫描插件;
10. 增加Pulse Secure 路径遍历漏洞(CVE-2019-11510)扫描插件;
11. 增加Huawei HG659存在任意文件读取漏洞(CNVD-2021-45398)扫描插件;
12. 增加GoCD存在任意文件读取漏洞(CVE-2021-43287)扫描插件;
13. 增加会捷通云视讯 fileDownload 任意文件读取漏洞扫描插件;
14. 增加Exchange Server远程代码执行漏洞(CVE-2022-41082)扫描插件;
15. 增加ACTi Web Configurator存在任意文件读取漏洞(CNVD-2021-37981)扫描插件;
16. 增加Exchange Server服务器端请求伪造漏洞(CVE-2022-41040)扫描插件;
17. 增加Alibaba AnyProxy 任意文件读取漏洞扫描插件;
18. 增加苏州科达科技MTS转码服务器存在任意文件读取漏洞(CNVD-2020-48650)扫描插件;
19. 增加WiseGiga NAS存在任意文件读取漏洞(CNVD-2020-51406)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-11-21 17:16:19
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.75。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.74.dat 插件升级包所含变动外,包含的变动有:
1. 增加GeoServer SSRF 漏洞(CVE-2021-40822)扫描插件;
2. 增加ZOHO ManageEngine Desktop Central 信息泄露漏洞(CVE-2022-23779)扫描插件;
3. 增加Jupyter Notebook 未授权访问漏洞扫描插件;
4. 增加SeaCMS后台存在目录遍历漏洞扫描插件;
5. 增加SeaCMS后台存在命令执行漏洞(CNVD-2020-22721)扫描插件;
6. 增加SeaCMS小于等于9.92版本存在任意代码执行漏洞扫描插件;
7. 增加SeaCMS V8.7版本存在SQL注入漏洞扫描插件;
8. 增加SeaCMS V6.45版本存在任意代码执行漏洞漏洞扫描插件;
9. 增加SeaCMS V6.54版本存在任意代码执行漏洞漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-11-04 20:29:51
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.74。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.73.dat 插件升级包所含变动外,包含的变动有:
1. 增加Apache Airflow 权限绕过漏洞扫描插件;
2. 增加Oracle Access Manager 远程代码执行漏洞扫描插件;
3. 增加检测到目标网站存在Web应用防火墙扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-10-24 18:33:51
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.73。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.72.dat 插件升级包所含变动外,包含的变动有:
1. 增加Zimbra Collaboration 远程命令执行漏洞(CVE-2022-27925)扫描插件;
2. 增加Elasticsearch Kibana 组件未授权访问漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-09-26 19:47:14
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.72。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.71.dat 插件升级包所含变动外,包含的变动有:
1. 增加Apache Spark shell命令注入漏洞(CVE-2022-33891)扫描插件;
2. 增加Apache Tapestry 任意文件读取漏洞(CVE-2019-0195)扫描插件;
3. 增加Apache Tapestry 任意文件读取漏洞(CVE-2021-27850)扫描插件;
4. 增加检测到致远OA中存在Fastjson远程代码执行漏洞扫描插件;
5. 增加用友畅捷通T+任意文件上传漏洞扫描插件;
6. 增加检测到webmin存在弱口令扫描插件;
7. 增加Webmin命令注入漏洞(CVE-2022-36446)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-09-05 19:15:58
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.71。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.70.dat 插件升级包所含变动外,包含的变动有:
1. 增加用友NC存在任意文件上传漏洞扫描插件;
2. 增加泛微E-cology任意文件上传漏洞扫描插件;
3. 增加中远麒麟堡垒机SQL注入漏洞扫描插件;
4. 增加迈普ISG1000安全网关任意文件下载漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-08-19 19:33:54
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.70。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.69.dat 插件升级包所含变动外,包含的变动有:
1. 增加通达OA存在弱口令扫描插件;
2. 增加通达OA存在未经身份验证的用户枚举扫描插件;
3. 增加通达OA后台文件上传漏洞扫描插件;
4. 增加禅道SQL注入漏洞(CNVD-2022-42853)扫描插件;
5. 增加万户OA任意文件上传漏洞扫描插件;
6. 增加信呼OA存在文件上传漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-08-05 19:24:15
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.69。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.68.dat 插件升级包所含变动外,包含的变动有:
1. 增加74cms ajaxPersonal SQL注入漏洞扫描插件;
2. 增加Apache SkyWalking SQL注入漏洞(CVE-2020-9483)扫描插件;
3. 增加Apache SkyWalking 8.3.0 SQL注入漏洞扫描插件;
4. 增加Apache SkyWalking SQL注入漏洞(CVE-2020-13921)扫描插件;
5. 增加蓝凌OA远程代码执行漏洞扫描插件;
6. 增加Zabbix管理平台存在未授权访问漏洞(CNVD-2020-44110)扫描插件;
7. 增加蓝凌OA任意文件读取漏洞扫描插件;
8. 增加泛微e-office存在SQL注入漏洞(CNVD-2022-43246)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-07-22 17:51:36
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.68。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.67.dat 插件升级包所含变动外,包含的变动有:
1. 增加Spring Data MongoDB SpEL表达式注入漏洞(CVE-2022-22980)扫描插件;
2. 增加QuarkMail 远程代码执行漏洞扫描插件;
3. 增加D-Link DCS 信息泄露漏洞(CVE-2020-25078)扫描插件;
4. 增加Zyxel NBG2105 身份验证绕过(CVE-2021-3297)扫描插件;
5. 增加Wayos AC集中管理系统默认弱口令(CNVD-2021-00876)扫描插件;
6. 增加金山终端安全系统 upload.php存在文件上传漏洞扫描插件;
7. 增加WordPress插件SuperForms存在文件上传漏洞扫描插件;
8. 增加VMware vRealize Operations Manager SSRF漏洞(CVE-2021-21975)扫描插件;
9. 增加Apache Solr 存在任意文件读取漏洞扫描插件;
10. 增加泛微e-office存在后台任意文件上传漏洞扫描插件;
11. 更新Apache Shiro rememberMe参数秘钥可被枚举扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-07-08 17:33:53
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.67。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.66.dat 插件升级包所含变动外,包含的变动有:
1. 增加Bonitasoft 存在越权漏洞(CVE-2022-25237)扫描插件;
2. 增加Bonitasoft 存在弱口令扫描插件;
3. 增加Bonitasoft 存在默认密码扫描插件;
4. 增加Wordpress BuddyPress REST API 在越权漏洞(CVE-2021-21389)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-06-17 17:16:39
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.66。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.65.dat 插件升级包所含变动外,包含的变动有:
1. 增加Spring Security OAuth2 远程命令执行漏洞(CVE-2016-4977)扫描插件;
2. 增加Apache solr XML 实体注入漏洞(CVE-2017-12629)扫描插件;
3. 增加Apache Solr 服务端请求伪造漏洞(CVE-2021-27905)扫描插件;
4. 增加WSO2 API Manager远程命令执行漏洞(CVE-2022-29464)扫描插件;
5. 增加WSO2 API Manager存在弱口令扫描插件;
6. 增加WSO2 API Manager存在默认密码扫描插件;
7. 增加Drawio 服务器端请求伪造漏洞(CVE-2022-1713)扫描插件;
8. 增加Confluence Server and Data Center远程代码执行漏洞(CVE-2022-26134)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-06-07 11:57:48
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.65。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.64.dat 插件升级包所含变动外,包含的变动有:
1. 增加F5 BIG-IP iControl REST未授权远程命令执行漏洞(CVE-2022-1388)扫描插件;
2. 增加检测到致远OA中存在Log4j2远程代码执行漏洞扫描插件;
3. 增加Jeecms v6-v7 任意文件上传漏洞扫描插件;
4. 增加Jeecms v6 任意文件上传漏洞扫描插件;
5. 增加Jeecms v7 任意文件下载漏洞扫描插件;
6. 增加Jeecms v7 任意用户未授权访问漏洞扫描插件;
7. 增加Jeecms v8.1 后台任意文件写入漏洞扫描插件;
8. 增加Jeecms 存在默认密码扫描插件;
9. 更新Apache Log4j2远程代码执行漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-05-24 09:40:45
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.64。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.63.dat 插件升级包所含变动外,包含的变动有:
1. 增加YouPHPTube-Encoder 2.3 远程代码执行漏洞(CVE-2019-5127)扫描插件;
2. 增加YouPHPTube-Encoder 2.3 远程代码执行漏洞(CVE-2019-5128)扫描插件;
3. 增加YouPHPTube-Encoder 2.3 远程代码执行漏洞(CVE-2019-5129)扫描插件;
4. 增加Nexus Repository Manager 3 远程命令执行漏洞(CVE-2019-7238)扫描插件;
5. 增加Nexus Repository Manager 3 远程命令执行漏洞(CVE-2020-10199)扫描插件;
6. 增加Nexus 2 yum插件远程命令执行漏洞(CVE-2019-5475)扫描插件;
7. 增加Nexus 2 yum插件远程命令执行漏洞(CVE-2019-15588)扫描插件;
8. 增加Nexus Repository Manager存在默认密码扫描插件;
9. 增加Nexus Repository Manager存在弱口令扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-05-07 22:03:38
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.63。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.62.dat 插件升级包所含变动外,包含的变动有:
1. 增加MingSoft Mcms SQL注入漏洞(CVE-2022-23898)扫描插件;
2. 增加MingSoft Mcms SQL注入漏洞(CVE-2022-23899)扫描插件;
3. 增加MingSoft Mcms SQL注入漏洞(CVE-2022-25125)扫描插件;
4. 增加Pivotal Software Spring Cloud Config 路径遍历漏洞(CVE-2020-5405)扫描插件;
5. 增加VMware Spring Cloud Config 路径遍历漏洞(CVE-2020-5410)扫描插件;
6. 增加Pivotal Software Spring Cloud Config 路径遍历漏洞(CVE-2019-3799)扫描插件;
7. 增加Apache APISIX 远程代码执行漏洞 (CVE-2022-24112)扫描插件;
8. 增加Apache APISIX 存在弱口令扫描插件;
9. 增加Apache APISIX 存在默认密钥扫描插件;
10. 增加Apache Struts远程代码执行漏洞S2-062(CVE-2021-31805)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-04-25 17:05:39
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.62。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.61.dat 插件升级包所含变动外,包含的变动有:
1. 增加Apache httpd mod_proxy SSRF漏洞(CVE-2021-40438)扫描插件;
2. 增加检测到目标站点使用Swagger API文档扫描插件;
3. 增加Spring Cloud Function SpEL表达式注入漏洞扫描插件;
4. 增加Spring Framework 远程代码执行漏洞有损检测(CVE-2022-22965)扫描插件;
5. 增加Spring Framework 远程代码执行漏洞无损检测(CVE-2022-22965)扫描插件;
6. 更新MeterSphere 未授权文件上传漏洞(CVE-2021-45790)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-04-15 18:21:04
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.61。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.60.dat 插件升级包所含变动外,包含的变动有:
1. 增加 phpMyAdmin < 5.1.2 XSS 漏洞(CVE-2022-23808)扫描插件;
2. 增加Jetty WEB-INF文件读取漏洞(CVE-2021-34429)扫描插件;
3. 增加DedeCMS SSTI模板注入扫描插件;
4. 增加Atlassian Jira Server未授权SSRF漏洞(CVE-2019-8451)扫描插件;
5. 增加Gitlab 未授权 SSRF漏洞(CVE-2021-22214)扫描插件;
6. 增加WordPress UpdraftPlus 插件任意备份文件下载漏洞(CVE-2022-0633)扫描插件;
7. 更新ThinkPHP 5.x request.php存在变量覆盖导致远程代码执行漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-03-18 20:44:10
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.60。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.59.dat 插件升级包所含变动外,包含的变动有:
1. 增加Zabbix SAML身份绕过漏洞(CVE-2022-23131)扫描插件;
2. 增加Zabbix 存在弱口令扫描插件;
3. 增加Zimbra XXE漏洞(CVE-2019-9670)扫描插件;
4. 增加Spring Cloud Gateway Actuator API SpEL远程代码执行漏洞(CVE-2022-22947)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-03-08 09:43:28
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.59。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.58.dat 插件升级包所含变动外,包含的变动有:
1. 增加Gitblit存在可匿名访问的代码仓库扫描插件;
2. 增加Gitblit存在弱口令扫描插件;
3. 增加Apache ShenYu 未授权访问漏洞(CVE-2022-23944)扫描插件;
4. 增加phpMyAdmin 4.8.1 远程文件包含漏洞(CVE-2018-12613)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-02-25 10:11:37
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.58。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.57.dat 插件升级包所含变动外,包含的变动有:
1. 更新Apache Log4j2远程代码执行漏洞扫描插件;
2. 更新Grafana未授权任意文件读取(CVE-2021-43798)扫描插件;
3. 更新检测到目标网站源代码泄露扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-01-27 12:46:51
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.57。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.56.dat 插件升级包所含变动外,包含的变动有:
1. 增加MeterSphere 远程命令执行漏洞扫描插件;
2. 增加MeterSphere 未授权文件上传漏洞(CVE-2021-45790)扫描插件;
3. 增加MeterSphere 文件读取漏洞(CVE-2021-45789)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-01-14 18:46:06
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.56。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.55.dat 插件升级包所含变动外,包含的变动有:
1. 增加Atlassian Jira Server文件读取漏洞(CVE-2020-29453);
2. 增加Atlassian Jira Server文件读取漏洞(CVE-2019-8442);
3. 增加Atlassian Jira Server未经身份验证的用户枚举 (CVE-2019-8449);
4. 增加Atlassian Jira Server未经身份验证的用户枚举 (CVE-2020-14181);
5. 增加Grafana未授权任意文件读取(CVE-2021-43798);
6. 增加Apache APISIX Dashboard 未授权访问漏洞(CVE-2021-45232)。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2022-01-01 22:01:21
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.55。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.54.dat 插件升级包所含变动外,包含的变动有:
1. 增加Apache Log4j2 远程代码执行漏洞(CVE-2021-44228);
2. 增加Atlassian Jira Server文件读取漏洞(CVE-2021-26086);
3. 增加Atlassian Jira Server未经身份验证的用户枚举 (CVE-2020-36289);
4. 增加检测到Apache Druid中存在Log4j2远程代码执行漏洞。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-12-17 21:29:20
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.54。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.53.dat 插件升级包所含变动外,包含的变动有:
1. 增加Apache ShenYu 管理员认证绕过漏洞(CVE-2021-37580);
2. 增加Metabase 敏感信息泄露漏洞(CVE-2021-41277);
3. 增加Apache Druid LoadData 任意文件读取漏(CVE-2021-36749);
4. 增加泛微e-office存在文件上传漏洞(CNVD-2021-49104);
5. 增加海康威视产品命令注入漏洞(CVE-2021-36260)。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-12-17 16:38:57
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.53。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.52.dat 插件升级包所含变动外,包含的变动有:
1. 增加金蝶EAS中build.jsp存在目录遍历漏洞;
2. 增加金蝶EAS后台存在任意文件读取漏洞;
3. 增加金蝶EAS中logoImgServlet页面存在目录遍历漏洞;
4. 增加Nacos未授权访问漏洞(CVE-2021-29441);
5. 增加SonarQube api 未授权访问(CVE-2020-27986);
6. 增加Atlassian Confluence Server 文件读取漏洞(CVE-2021-26085)。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-11-19 18:17:29
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.52。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.51.dat 插件升级包所含变动外,包含的变动有:
1. 增加金蝶EAS存在日志信息泄露漏洞;
2. 增加金蝶EAS存在Apusic监控信息泄露漏洞;
3. 增加Gitlab远程命令执行漏洞(CVE-2021-22205)。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-11-05 19:07:51
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.51。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.50.dat 插件升级包所含变动外,包含的变动有:
1. 爬虫优化;
2. 增加Apache HTTP Server 目录穿越和远程命令执行漏洞(CVE-2021-41773);
3. 增加Apache HTTP Server 目录穿越和远程命令执行漏洞(CVE-2021-42013);
4. 增加Nexus 命令执行漏洞(CVE-2018-16621);
5. 增加Nexus 命令执行漏洞(CVE-2020-10204);
6. 增加Atlassian JIRA Ehcache RMI 远程代码执行漏洞( CVE-2020-36239);
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-10-30 11:55:52
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.50。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.49.dat 插件升级包所含变动外,包含的变动有:
1. 增加ECShop前台delete_cart_goods.php存在SQL注入漏洞(CNVD-2020-58823);
2. 增加ECShop后台mobile_setting.php存在SQL注入漏洞;
3. 增加ECShop 2.x/3.x user.php存在SQL注入漏洞;
4. 增加金蝶EAS存在信息泄露漏洞;
5. 增加金蝶EAS存在目录遍历漏洞(CNVD-2021-09699);
6. 更新检测到目标URL存在存储型跨站脚本漏洞。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-10-18 11:31:53
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.49。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.48.dat 插件升级包所含变动外,包含的变动有:
1. 增加phpunit 远程代码执行漏洞(CVE-2017-9841)扫描插件;
2. 增加UEditor文件上传漏洞扫描插件;
3. 增加ECShop后台shopinfo.php存在SQL注入漏洞(CNVD-2016-12221)扫描插件;
4. 增加ECShop后台order.php存在SQL注入漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-09-24 14:51:46
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.48。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.47.dat 插件升级包所含变动外,包含的变动有:
1. 增加Atlassian Confluence 远程代码执行漏洞(CVE-2021-26084)扫描插件;
2. 增加Microsoft Exchange Server 远程代码执行漏洞(CVE-2021-34473)扫描插件;
3. 扫描插件耗时优化。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-09-06 10:19:58
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.47。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.46.dat 插件升级包所含变动外,包含的变动有:
1. 增加WordPress wpDiscuz插件任意文件上传漏洞(CVE-2020-24186)扫描插件;
2. 增加WordPress wpDiscuz插件sql注入漏洞(CVE-2020-13640)扫描插件;
3. 增加WordPress Super Progressive Web Apps插件小于2.1.11任意文件上传漏洞扫描插件;
4. 增加WordPress Super Progressive Web Apps插件小于2.1.12任意文件上传漏洞扫描插件;
5. 更新检测到目标URL存在相对路径覆盖(RPO)漏洞扫描插件;
6. 更新检测到目标服务器上存在可访问任意目录下文件的漏洞扫描插件;
7. 更新锐捷网络RSR路由器WEB管理弱口令扫描插件;
8. 更新泛微e-cology OA系统SQL注入漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-08-20 18:56:46
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.46。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.45.dat 插件升级包所含变动外,包含的变动有:
1. 增加Hashicorp Consul Web UI和API未授权访问扫描插件;
2. 增加Hashicorp Consul Services API远程命令执行扫描插件;
3. 增加Hashicorp Consul 远程命令执行扫描插件;
4. 增加锐捷网络RSR路由器WEB管理弱口令扫描插件;
5. 增加Zabbix latest.php SQL注入漏洞扫描插件;
6. 增加H2 Database Console 未授权访问扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-08-20 18:56:27
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.45。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.44.dat 插件升级包所含变动外,包含的变动有:
1. 增加前沿风雷电子文档安全管理系统远程代码执行漏洞扫描插件;
2. 增加ECShop后台comment_manage.php存在SQL注入漏洞扫描插件;
3. 增加ECShop后台shophelp.php存在SQL注入漏洞扫描插件;
4. 增加ECShop后台affiliate_ck.php存在SQL注入漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-07-26 11:21:08
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.44。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.43.dat 插件升级包所含变动外,包含的变动有:
1. 增加骑士CMS模板注入getshell漏洞扫描插件;
2. 增加Apache Kylin 未授权配置信息泄露漏洞(CVE-2020-13937)扫描插件;
3. 增加Node-RED ui_base 任意文件读取漏洞(CVE-2021-3223)扫描插件;
4. 增加上海孚盟软件有限公司孚盟云SQL注入漏洞扫描插件;
5. 更新Apache Struts S2-009‘ParameterInterceptor’安全绕过漏洞 (CVE-2011-3923)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-07-26 11:20:50
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.43。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.42.dat 插件升级包所含变动外,包含的变动有:
1. 增加Jetty 信息泄露漏洞(CVE-2021-28164)扫描插件;
2. 增加Jetty 通用 Servlets 组件 ConcatServlet 信息泄露漏洞(CVE-2021-28169)扫描插件;
3. 增加用友NC BeanShell存在远程代码执行漏洞(CNVD-2021-30167)扫描插件;
4. 增加深信服行为感知系统BA存在远程命令执行漏洞扫描插件;
5. 增加深信服日志中心平台DC存在远程命令执行漏洞扫描插件;
6. 增加中科网威下一代防火墙控制系统存在账号密码泄露漏洞扫描插件;
7. 增加中科网威下一代防火墙控制系统 download.php 任意文件读取漏洞扫描插件;
8. 增加锐捷UAC 6000-ISG系列视频监控安全网关系统存在账号密码泄露漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-06-18 20:26:17
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.42。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.41.dat 插件升级包所含变动外,包含的变动有:
1. 增加H3C iMC智能管理中心存在默认口令漏洞扫描插件;
2. 增加H3C iMC智能管理中心dynamiccontent.properties.xhtm远程命令执行漏洞扫描插件;
3. 增加泛微e-cology OA系统WorkflowServiceXml远程代码执行漏洞扫描插件;
4. 增加启莱OA messageurl.aspx SQL注入漏洞扫描插件;
5. 增加启莱OA treelist.aspx SQL注入漏洞扫描插件;
6. 增加启莱OA CloseMsg.aspx SQL注入漏洞扫描插件;
7. 增加启莱OA GetUser.aspx SQL注入漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-06-07 10:39:05
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.41。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.40.dat 插件升级包所含变动外,包含的变动有:
1. 增加蓝凌OA custom.jsp任意文件读取漏洞扫描插件;
2. 增加锐捷EG易网关WEB管理系统管理员密码信息泄露漏洞扫描插件;
3. 增加锐捷EG易网关WEB管理系统download.php任意文件读取漏洞扫描插件;
4. 增加锐捷EG易网关WEB管理系统cli.php远程命令执行漏洞扫描插件;
5. 增加Alibaba Canal 存在默认口令漏洞扫描插件;
6. 增加Alibaba Canal config云密钥信息泄露漏洞扫描插件;
7. 增加Citrix XenMobile help-sb-download.jsp任意文件读取漏洞(CVE-2020-8209)扫描插件;
8. 增加H3C SecParh 运维审计系统任意用户登录漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-05-25 09:16:32
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.40。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.39.dat 插件升级包所含变动外,包含的变动有:
1. 增加金山V8+终端安全系统downfile.php任意文件读取漏洞扫描插件;
2. 增加ThinkAdmin v6 目录信息泄露漏洞扫描插件;
3. 增加致远A6-m协同管理软件initDataAssess.jsp用户敏感信息泄露漏洞扫描插件;
4. 增加致远A6-m协同管理软件DownExcelBeanServlet用户敏感信息泄露漏洞扫描插件;
5. 增加用友U8 OA test.jsp SQL注入漏洞扫描插件;
6. 增加用友GRP-U8行政事业内控管理软件(新政府会计制度专版)XXE漏洞扫描插件;
7. 增加锐捷云课堂主机目录列表信息泄露漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-05-07 19:54:55
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.39。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.38.dat 插件升级包所含变动外,包含的变动有:
1. 增加50个web漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-04-26 16:45:17
升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.38。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.37.dat 插件升级包所含变动外,包含的变动有:
1. 增加检测到目标存在Druid Monitor未授权访问漏洞扫描插件;
2. 增加检测到华为服务器智能管理系统存在弱口令扫描插件;
3. 增加致远OA webmail 任意文件读取漏洞扫描插件;
4. 增加致远OA menu.do uploadMenuIcon文件写入漏洞扫描插件;
5. 增加致远OA文件上传漏洞(CNVD-2020-10520)扫描插件;
6. 增加致远OA seeyonreport服务器路径遍历漏洞扫描插件;
7. 增加致远OA officeservlet任意文件读取漏洞扫描插件;
8. 增加F5 BIG-IP iControl REST未授权远程命令执行漏洞(CVE-2021-22986)扫描插件;
9. 增加Jellyfin 任意文件读取漏洞(CVE-2021-21402)扫描插件;
10. 增加泛微e-cology OA系统v9任意文件上传导致远程代码执行漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-04-14 18:32:19
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.37。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.36.dat 插件升级包所含变动外,包含的变动有:
1. 增加用友NC任意文件上传漏洞扫描插件;
2. 增加致远A8+协同管理软件任意文件上传导致远程代码执行漏洞扫描插件;
3. 增加致远OA ajax.do权限绕过漏洞扫描插件;
4. 增加致远OA ajaxAction formulaManager 文件上传漏洞扫描插件;
5. 增加致远OA m3接口信息泄露漏洞扫描插件;
6. 更新检测到目标站点存在LDAP注入扫描插件;
7. 更新泛微e-cology OA系统v8任意文件上传导致远程代码执行漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-03-19 21:58:58
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.36。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.35.dat 插件升级包所含变动外,包含的变动有:
1. 增加检测到目标站点使用Spring Boot Actuator扫描插件;
2. 增加Microsoft Exchange Server 服务器端请求伪造漏洞(CVE-2021-26855)扫描插件;
3. 更新Spring Boot Actuator未授权访问扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-03-05 17:57:15
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.35。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.34.dat 插件升级包所含变动外,包含的变动有:
1. 增加GoAhead 远程命令执行漏洞扫描插件;
2. 更新检测到目标URL存在SQL注入漏洞扫描插件;
3. 更新Weblogic 反序列化远程代码执行漏洞 (CVE-2019-2725)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-02-26 17:35:19
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.34。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 至 wsm-h-plg-V6.0R00F01.33.dat 插件升级包所含变动外,包含的变动有:
1. 增加Laravel Ignition 2.5.1 代码执行漏洞(CVE-2021-3129)扫描插件;
2. 增加Weblogic远程代码执行漏洞(CVE-2021-2109)扫描插件;
3. 增加SonicWall SSL-VPN 未授权RCE漏洞扫描插件;
4. 增加Apache Druid 远程代码执行漏洞(CVE-2021-25646)扫描插件;
5. 增加Jackson-databind 多个远程代码执行漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-02-07 16:52:11
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.33。
该升级包除包含 wsm-h-plg-V6.0R00F01.32.dat 插件升级包所含变动外,包含的变动有:
1. 增加Node.js 目录穿越漏洞(CVE-2017-14849)扫描插件;
2. 增加Jackson-databind 远程代码执行漏洞 (CVE-2020-36179)扫描插件;
3. 增加JumpServer 未授权访问导致远程命令执行漏洞扫描插件;
4. 更新Weblogic wls-wsat 组件远程命令执行漏洞 (CVE-2017-10271)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-01-22 17:48:47
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.31.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.32。
该升级包包含的变动有:
1. 增加HTTP动词篡改的认证旁路扫描插件;
2. 增加检测到目标Strict-Transport-Security响应头缺失扫描插件;
3. 增加检测到目标Referrer-Policy响应头缺失扫描插件;
4. 增加检测到目标X-Permitted-Cross-Domain-Policies响应头缺失扫描插件;
5. 增加检测到目标X-Download-Options响应头缺失扫描插件;
6. 增加Apache Flink目录遍历漏洞(CVE-2020-17519)扫描插件;
7. 更新检测到目标URL存在系统命令注入漏洞扫描插件;
8. 更新检测到目标网站源代码泄露扫描插件;
9. 更新Elasticsearch Groovy任意命令执行漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2021-01-08 21:06:18
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.31。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.30.dat 插件升级包所含变动外,包含的变动有:
1. 增加Apache Struts2 S2-061 远程代码执行漏洞(CVE-2020-17530)扫描插件;
2. 增加Flask(Jinja2)服务端模板注入漏洞(SSTI)扫描插件;
3. 增加用友NC Java反序列化远程命令执行漏洞扫描插件;
4. 增加Jetty Web Server共享缓存区远程泄露漏洞(CVE-2015-2080)扫描插件;
5. 增加SiteServer background_log.aspx SQL注入漏洞扫描插件
6. 增加eYou 邮件系统 em_controller_action_help.class.php SQL注入漏洞扫描插件;
7. 增加科汛CMS 6.x-7.06 /user/reg/regajax.asp SQL注入漏洞扫描插件;
8. 更新Spring Boot Actuator未授权访问扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-12-21 11:15:26
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.30。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.29.dat 插件升级包所含变动外,包含的变动有:
1. 增加Apache Struts2 S2-017 多个开放重定向漏洞(CVE-2013-2248)扫描插件;
2. 增加DedeCMS 5.7SP1 /plus/recommend.php SQL注入漏洞扫描插件;
3. 更新检测到目标URL存在SQL注入漏洞扫描插件;
4. 更新检测到目标站点存在ASP代码注入漏洞扫描插件;
5. 更新检测到目标服务器可能存在系统路径信息泄露扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-12-07 19:39:31
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.29。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.28.dat 插件升级包所含变动外,包含的变动有:
1. 更新猜测出目标web应用表单登录存在弱口令扫描插件;
2. 更新目标站点存在SQL注入绕过登录限制漏洞扫描插件;
3. 更新Weblogic 反序列化远程代码执行漏洞 (CVE-2019-2725)扫描插件;
4. 更新Apache Struts2 S2-059 远程代码执行漏洞(CVE-2019-0230)扫描插件;
5. 更新检测到目标URL存在敏感词扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-11-24 10:35:47
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.28。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.27.dat 插件升级包所含变动外,包含的变动有:
1. 增加WebLogic Console 后台登录绕过漏洞(CVE-2020-14750)扫描插件;
2. 增加WebLogic Console HTTP 协议远程代码执行漏洞(CVE-2020-14883)扫描插件;
3. 增加WebLogic Console 后台登录绕过漏洞(CVE-2020-14882)扫描插件;
4. 增加泛微e-cology OA系统v8任意文件上传导致远程代码执行漏洞扫描插件;
5. 增加Apache Shiro RememberMe 反序列化过程命令执行漏洞扫描插件;
6. 增加Spring Data Commons 远程命令执行漏洞(CVE-2018-1273)扫描插件;
7. 增加检测到目标URL存在敏感词扫描插件;
8. 更新WebLogic Console HTTP 协议未授权远程代码执行漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-11-10 09:23:04
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.27。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.26.dat 插件升级包所含变动外,包含的变动有:
1. 增加Weblogic HTTP反序列化漏洞(CVE-2020-14882)扫描插件;
2. 增加禅道项目管理软件任意文件读取漏洞扫描插件;
3. 增加禅道项目管理软件任意文件上传漏洞扫描插件;
4. 更新Apache Struts2 S2-032 远程代码执行漏洞 (CVE-2016-3081)扫描插件;
5. 更新Apache Struts2 S2-033 远程代码执行漏洞 (CVE-2016-3087)扫描插件;
6. 更新ThinkPHP 5.x request.php存在变量覆盖导致远程代码执行漏洞扫描插件;
7. 更新Apache Struts2 S2-045 远程代码执行漏洞 (CVE-2017-5638)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-10-31 12:15:17
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.26。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.25.dat 插件升级包所含变动外,包含的变动有:
1. 增加Django GIS SQL注入漏洞(CVE-2020-9402)扫描插件;
2. 增加检测到Moxa网络设备web服务扫描插件;
3. 增加检测到MOXA MGate web管理界面存在未授权访问漏洞扫描插件;
4. 增加检测到CanHigher NC600 web管理界面存在未授权访问漏洞扫描插件;
5. 增加FastAdmin前台会员中心任意代码执行漏洞扫描插件;
6. 增加Yii2 反序列化远程代码执行漏洞(CVE-2020-15148)扫描插件;
7. 更新猜测出目标web应用表单登录存在弱口令扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-10-19 11:09:24
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.25。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.24.dat 插件升级包所含变动外,包含的变动有:
1. 增加Weblogic 任意文件上传漏洞(CVE-2018-2894)扫描插件;
2. 增加Weblogic IIOP反序列化漏洞(CVE-2020-2551)扫描插件;
3. 增加Jenkins 任意文件读取漏洞 (CVE-2018-1999002)扫描插件;
4. 增加通达OA print.php 任意文件删除漏洞扫描插件;
5. 增加通达OA delete_cascade.php SQL注入漏洞扫描插件;
6. 增加网瑞达资源访问控制系统命令注入漏洞扫描插件;
7. 增加泛微 E-cology OA系统SQL注入漏洞扫描插件;
8. 增加联软网络智能防御系统任意文件上传漏洞扫描插件;
9. 增加泛微云桥e-bridge任意文件读取漏洞扫描插件;
10. 增加Apache DolphinScheduler 权限覆盖漏洞(CVE-2020-13922)扫描插件;
11. 增加用友 GRP-U8 远程命令执行漏洞扫描插件;
12. 增加深信服终端监测响应平台(EDR)任意代码执行漏洞扫描插件;
13. 更新Apache Solr远程代码执行漏洞 (CVE-2019-0193)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-09-18 20:16:21
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.24。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.23.dat 插件升级包所含变动外,包含的变动有:
1. 增加宝塔面板数据库管理未授权访问漏洞扫描插件;
2. 更新WordPress Pingback 漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-09-04 16:08:39
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.23。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.22.dat 插件升级包所含变动外,包含的变动有:
1. 增加深信服终端监测响应平台(EDR)任意用户登录漏洞扫描插件;
2. 增加Apache Shiro rememberMe参数秘钥可被枚举扫描插件;
3. 增加深信服终端监测响应平台(EDR)任意用户登录漏洞扫描插件;
4. 增加Apache Struts2 S2-059 远程代码执行漏洞(CVE-2019-0230)扫描插件;
5. 增加通达OA retrieve_pwd.php SQL注入漏洞扫描插件;
6. 增加通达OA upload.php 任意文件上传漏洞扫描插件;
7. 增加通达OA getdata.php 任意文件上传漏洞扫描插件;
8. 增加通达OA upload.php 任意文件删除漏洞扫描插件;
9. 增加通达OA second_tabs.php 文件包含漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-08-21 18:21:42
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.22。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.21.dat 插件升级包所含变动外,包含的变动有:
1. 更新Apache Struts2 S2-057 远程代码执行漏洞 (CVE-2018-11776)扫描插件;
2. 更新WebLogic "Java 反序列化" 过程远程命令执行漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-08-08 11:24:12
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.21。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.20.dat 插件升级包所含变动外,包含的变动有:
1. 增加Weblogic 反序列化远程代码执行漏洞(CVE-2020-14645)扫描插件;
2. 增加Spring Boot Actuator未授权访问扫描插件;
3. 增加Apache Shiro RememberMe 1.2.4 反序列化过程命令执行漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-07-24 13:55:45
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.20。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.19.dat 插件升级包所含变动外,包含的变动有:
1. 增加Apache Dubbo 远程代码执行漏洞(CVE-2020-1948)扫描插件;
2. 增加Apache Dubbo 远程代码执行漏洞(CVE-2020-1948)补丁绕过扫描插件;
3. 增加Apache Struts2 S2-012 远程代码执行漏洞 (CVE-2013-1965)扫描插件;
4. 增加Apache Struts2 S2-015 远程代码执行漏洞(CVE-2013-2134)扫描插件;
5. 增加Apache Struts2 S2-055 Jackson 反序列化漏洞(CVE-2017-7525)扫描插件;
6. 增加TRS WCM 远程代码执行漏洞扫描插件。
7. 增加F5 BIG-IP TMUI 远程代码执行漏洞(CVE-2020-5902)扫描插件。
8. 更新检测到目标主机可能存在缓慢的HTTP拒绝服务攻击扫描插件;
9. 更新Fastjson远程代码执行漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-07-10 21:34:07
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.19。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.18.dat 插件升级包所含变动外,包含的变动有:
1. 增加ApereoCAS 4.1.X 使用默认密钥导致反序列化漏洞扫描插件;
2. 增加Hessian反序列化远程代码执行漏洞扫描插件;
3. 增加检测到目标Content-Security-Policy响应头缺失扫描插件;
4. 增加检测到目标X-Content-Type-Options响应头缺失扫描插件;
5. 增加检测到目标X-XSS-Protection响应头缺失扫描插件;
6. 增加检测到目标URL存在客户端(JavaScript)Cookie引用扫描插件;
7. 增加Fastjson反序列化远程代码执行漏洞(CNVD-2020-30827)扫描插件;
8. 更新猜测出目标web应用表单登录存在弱口令扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-06-22 10:09:10
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.18。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.17.dat 插件升级包所含变动外,包含的变动有:
1. 增加Apache ActiveMQ 管理员控制台未授权访问扫描插件;
2. 增加Apache ActiveMQ Fileserver 任意文件上传(CVE-2016-3088)扫描插件;
3. 增加Apache ActiveMQ Fileserver 远程代码执行漏洞(CVE-2016-3088)扫描插件;
4. 增加Apache ActiveMQ OpenWire 协议信息泄露(CVE-2017-15709)扫描插件;
5. 增加Apache ActiveMQ 目录遍历导致远程代码执行漏洞(CVE-2015-1830)扫描插件;
6. 增加Apache Hadoop YARN 资源管理器 REST API 未授权访问漏洞扫描插件;
7. 更新检测到目标主机可能存在缓慢的http拒绝服务攻击扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-06-05 15:36:07
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.17。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.16.dat 插件升级包所含变动外,包含的变动有:
1. 增加Adobe ColdFusion 反序列化漏洞(CVE-2017-3066)扫描插件;
2. 增加Apache Flex BlazeDS AMF反序列化漏洞(CVE-2017-5641)扫描插件;
3. 增加Apache ActiveMQ 反序列化漏洞(CVE-2015-5254)扫描插件;
4. 增加检测到目标URL存在暗链扫描插件;
5. 增加Apache Flex BlazeDS XXE 漏洞(CVE-2015-3269)扫描插件;
6. 更新检测到目标主机可能存在缓慢的http拒绝服务攻击扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-05-22 19:11:43
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.16。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.15.dat 插件升级包所含变动外,包含的变动有:
1. 增加通达OA前台任意用户伪造登录漏洞扫描插件;
2. 增加通达OA任意文件包含漏洞扫描插件;
3. 增加Fastjson低于1.2.68版本远程代码执行漏洞扫描插件;
4. 增加Fastjson低于1.2.67版本远程代码执行漏洞扫描插件;
5. 更新猜测出目标web应用表单登录存在弱口令扫描插件;
6. 更新目标站点存在SQL注入绕过登录限制漏洞扫描插件;
7. 更新KindEditor 文件上传漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-05-09 10:39:02
升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.15。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.14.dat 插件升级包所含变动外,包含的变动有:
1. 增加Weblogic T3 远程代码执行漏洞(CVE-2020-2884)扫描插件;
2. 增加Weblogic T3 远程代码执行漏洞(CVE-2020-2883)扫描插件;
3. 更新ElasticSearch远程代码执行漏洞扫描插件;
4. 更新检测到目标Mongodb数据库未授权访问扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-04-24 16:53:36
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.14。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.13.dat 插件升级包所含变动外,包含的变动有:
1. 增加通达OA任意文件上传漏洞扫描插件;
2. 增加通达OA远程代码执行漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-04-10 17:04:00
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.13。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.12.dat 插件升级包所含变动外,包含的变动有:
1.增加Weblogic Coherence反序列化远程代码执行漏洞(CVE-2020-2555)扫描插件;
2.更新页面中存在恶意代码扫描插件;
3.更新检测到目标URL存在相对路径覆盖(RPO)漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-03-21 15:29:23
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.12。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.11.dat 插件升级包所含变动外,包含的变动有:
1.增加Fastjson远程代码执行漏洞(CVE-2020-8840)扫描插件;
2.增加Apache Tomcat 文件包含漏洞(CVE-2020-1938)扫描插件;
3.更新检测到会话cookie中缺少Secure属性扫描插件扫描插件;
4.更新检测到目标URL存在SQL注入漏洞扫描插件;
5.更新猜测出目标web应用表单登录存在弱口令扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-03-06 23:34:22
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.11。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.10.dat 插件升级包所含变动外,包含的变动有:
1.更新Drupal 远程代码执行漏洞 (CVE-2018-7600)扫描插件;
2.更新检测到目标站点存在javascript框架库漏洞扫描插件;
3.更新jQuery 存在 XSS 漏洞扫描插件;
4.更新检测到目标站点可能存在跨站请求伪造漏洞扫描插件;
5.更新检测到会话cookie中缺少Secure属性扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-02-21 21:28:18
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.10。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.09.dat 插件升级包所含变动外,包含的变动有:
1. 更新检测到flash的allowscriptaccess属性设置为always扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-02-07 18:10:41
本升级包为WEB插件升级包,依赖插件升级包wsm-h-plg-V6.0R00F01.05.dat。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.09。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.08.dat 插件升级包所含变动外,包含的变动有:
1. 更新检测到目标可能存在账号信息文件扫描插件;
2. 更新snmp弱口令导致敏感信息泄露扫描插件;
3. 更新检测到目标FTP服务可匿名访问扫描插件;
4. 更新CouchDB 未授权访问导致系统命令执行扫描插件;
5. 更新检测到目标solr存在未授权访问漏洞扫描插件;
6. 更新WebLogic "Java 反序列化" 过程远程命令执行漏洞扫描插件;
7. 更新WebSphere "Java 反序列化" 过程远程命令执行漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2020-01-17 18:06:42
本升级包为WEB插件升级包,依赖插件版本V6.0R00F01.05。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.08。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 至 wsm-h-plg-V6.0R00F01.07.dat 插件升级包所含变动外,包含的变动有:
1. 增加检测到目标URL存在相对路径覆盖(RPO)漏洞扫描插件;
2. 更新检测出目标web应用表单存在口令猜测攻击扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2019-12-20 17:33:00
本升级包为WEB插件升级包,依赖插件版本V6.0R00F01.05。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.07。
该升级包除包含 wsm-h-plg-V6.0R00F01.06.dat 插件升级包所含变动外,包含的变动有:
1. 更新点击劫持:X-Frame-Options未配置漏洞解决方案;
2. 更新检测到目标URL存在身份证号码泄露扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2019-12-08 19:41:07
本升级包为WEB插件升级包,依赖插件版本V6.0R00F01.01。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.05。
该升级包除包含 wsm-h-plg-V6.0R00F01.01.dat 至 wsm-h-plg-V6.0R00F01.04.dat 插件升级包所含变动外,包含的变动有:
1. 增加Apache Solr基于Velocity模板的远程命令执行漏洞扫描插件;
2. 增加UEditor任意文件上传漏洞扫描插件;
3. 增加检测到目标存在UEditor编辑器扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2019-11-12 10:16:55
本升级包为WEB插件升级包,依赖插件升级包V6.0R00F01.01。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F01.04。
该升级包除包含 wsm-h-plg-V6.0R00F01.01.dat 至 wsm-h-plg-V6.0R00F01.03.dat 插件升级包所含变动外,包含的变动有:
1. 增加phpstudy后门任意代码执行漏洞扫描插件;
2. 增加泛微e-cology OA系统远程代码执行漏洞扫描插件;
3. 更新Fastjson远程代码执行漏洞扫描插件;
4. 更新检测到目标URL存在SQL注入漏洞扫描插件;
5. 更新检测到目标URL存在跨站漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2019-10-22 09:42:07
本升级包为WEB插件升级包,依赖插件升级包V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.43。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.42.dat 插件升级包所含变动外,包含的变动有:
1. 增加Apache Solr远程代码执行漏洞(CVE-2019-0193)扫描插件;
2. 增加ProFTPd任意文件拷贝漏洞(CVE-2019-12815)扫描插件;
3. 增加Jackson-databind远程代码执行漏洞(CVE-2019-12384)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2019-08-09 22:57:51
本升级包为WEB插件升级包,依赖插件升级包V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.42。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.41.dat 插件升级包所含变动外,包含的变动有:
1. 增加Jira模板注入远程代码执行漏洞(CVE-2019-11581)扫描插件;
2. 增加Fastjson远程代码执行漏洞扫描插件;
3. 更新检测到目标URL存在链接注入漏洞扫描插件;
4. 更新检测到目标URL存在框架注入漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2019-07-19 18:38:17
本升级包为WEB插件升级包,依赖插件升级包V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.41。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.40.dat 插件升级包所含变动外,包含的变动有:
1. 增加Confluence路径穿越与远程代码执行漏洞(CVE-2019-3396)扫描插件;
2. 更新ThinkPHP 5.x request.php存在变量覆盖导致远程代码执行漏洞扫描插件;
3. 更新检测到目标网站源代码泄露扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2019-07-05 18:20:57
本升级包为WEB插件升级包,依赖插件升级包V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.40。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.39.dat 插件升级包所含变动外,包含的变动有:
1. 增加Weblogic反序列化远程代码执行漏洞(CVE-2019-2725补丁绕过)扫描插件;
2. 更新检测到目标URL存在框架注入漏洞扫描插件;
3. 更新点击劫持:X-Frame-Options未配置扫描插件。
注意事项:
1.本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2019-06-21 18:15:38
本升级包为WEB插件升级包,依赖插件升级包V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.39。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.38.dat 插件升级包所含变动外,包含的变动有:
1. 更新检测到会话cookie中缺少Secure属性扫描插件;
2. 更新检测到会话cookie中缺少HttpOnly属性扫描插件。
注意事项:
1.本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2019-06-06 23:51:35
本升级包为WEB插件升级包,依赖插件升级包V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.38。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.37.dat 插件升级包所含变动外,包含的变动有:
1. 增加WebLogic Blind XXE漏洞(CVE-2019-2648)扫描插件;
2. 增加WebLogic Blind XXE漏洞(CVE-2019-2649)扫描插件;
3. 增加WebLogic Blind XXE漏洞(CVE-2019-2650)扫描插件。
注意事项:
1.本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2019-05-24 22:03:48
本升级包为WEB插件升级包,依赖插件升级包V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.37。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.36.dat 插件升级包所含变动外,包含的变动有:
1. 增加Weblogic反序列化远程代码执行漏洞(CVE-2019-2725)扫描插件;
2. 更新检测到目标URL存在SQL注入漏洞扫描插件;
3. 更新猜测出目标web应用表单登录存在弱口令扫描插件。
注意事项:
1.本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2019-05-13 10:35:27
本升级包为WEB插件升级包,依赖插件升级包V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.36。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.35.dat 插件升级包所含变动外,包含的变动有:
1. 增加WebLogic Blind XXE漏洞(CVE-2019-2647)扫描插件;
2. 更新WebSphere "Java 反序列化" 过程远程命令执行漏洞扫描插件;
3. 更新检测到目标URL存在SQL注入漏洞扫描插件;
4. 更新ThinkPHP 5.0.x 5.1.x 未过滤控制器导致远程代码执行漏洞扫描插件;
5. 更新ThinkPHP 5.x request.php存在变量覆盖导致远程代码执行漏洞扫描插件;
6. 更新WebDAV 远程代码执行漏洞扫描插件。
注意事项:
1.本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2019-04-19 23:21:30
本升级包为WEB插件升级包,依赖插件升级包V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.35。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.34.dat 插件升级包所含变动外,包含的变动有:
1. 更新OpenSSL TLS心跳扩展协议包远程信息泄露漏洞(CVE-2014-0160)插件。
注意事项:
1.本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2019-04-04 16:42:07
本升级包为WEB插件升级包,依赖插件升级包V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.34。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.33.dat 插件升级包所含变动外,包含的变动有:
1.更新检测到目标URL存在SQL注入漏洞插件;
2.更新检测到目标URL存在系统命令注入漏洞插件;
3.更新检测到目标服务器上存在可访问任意目录下文件的漏洞插件。
注意事项:
1.本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2019-03-22 18:58:08
本升级包为WEB插件升级包,依赖插件升级包V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.33。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.32.dat 插件升级包所含变动外,包含的变动有:
1.增加KindEditor文件上传漏洞插件;
2.增加Drupal远程代码执行漏洞(CVE-2019-6340)插件;
3.更新Microsoft Windows MHTML脚本代码注入漏洞(MS11-026)插件。
注意事项:
1.本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2019-03-08 13:59:59
本升级包为WEB插件升级包,依赖插件升级包V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.32。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.31.dat 插件升级包所含变动外,包含的变动有:
1.更新ThinkPHP 5.0.x 5.1.x 未过滤控制器导致远程代码执行漏洞插件;
2.更新检测到目标站点存在本地文件包含漏洞插件。
注意事项:
1.本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2019-03-08 13:57:02
本升级包为WEB插件升级包,依赖插件升级包V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.31。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.30.dat 插件升级包所含变动外,包含的变动有:
1.更新Weblogic wls-wsat 组件远程命令执行漏洞。
注意事项:
1.本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2019-01-26 14:19:41
本升级包为WEB插件升级包,依赖插件升级包V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.30。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.29.dat 插件升级包所含变动外,包含的变动有:
1. 更新ThinkPHP 5.0.x 5.1.x 未过滤控制器导致远程代码执行漏洞;
2. 更新Weblogic wls-wsat 组件远程命令执行漏洞;
3. 增加ThinkPHP 5.x request.php存在变量覆盖导致远程代码执行漏洞.
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2019-01-18 23:08:54
本升级包为WEB插件升级包,依赖插件升级包V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.29。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.28.dat 插件升级包所含变动外,包含的变动有:
1. 更新ThinkPHP 5.x 远程命令执行漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2019-01-04 20:24:32
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.28。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.27.dat 插件升级包所含变动外,包含的变动有:
1. 增加ThinkPHP 5.x 远程命令执行漏洞扫描插件;
2. 更新发现目标存在永久性Cookie扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-12-21 15:55:52
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.27。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.26.dat 插件升级包所含变动外,包含的变动有:
1. 更新IIS location 信息泄露扫描插件;
2. 更新猜测出目标web应用表单登录存在弱口令扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-12-07 17:12:41
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.26。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.25.dat 插件升级包所含变动外,包含的变动有:
1. 更新检测到目标URL存在SQL注入漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-11-23 16:44:37
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.25。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.24.dat 插件升级包所含变动外,包含的变动有:
1. 更新检测到目标URL存在SQL注入漏洞扫描插件;
2. 更新WebLogic "Java 反序列化" 过程远程命令执行漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-11-02 22:29:26
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.24。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.23.dat 插件升级包所含变动外,包含的变动有:
1. 增加WebLogic远程代码执行漏洞(CVE-2018-3191)扫描插件;
2. 增加Weblogic远程代码执行漏洞(CVE-2018-3245)扫描插件;
3. 增加Apache Struts2 S2-013 远程代码执行漏洞(CVE-2013-1966)扫描插件;
4. 增加Apache Struts2 S2-014 远程代码执行漏洞(CVE-2013-2115)扫描插件;
5. 增加JBoss EJBInvokerServlet/JMXInvokerServlet 远程代码执行漏洞(CVE-2013-4810)扫描插件;
6. 增加PHPCMS2008 yp/web/index.php代码执行漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-10-19 20:25:10
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.23。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.22.dat 插件升级包所含变动外,包含的变动有:
1. 更新检测到目标URL存在跨站漏洞扫描插件;
2. 更新检测到目标URL存在身份证号码泄露扫描插件;
3. 更新检测到目标web应用登录表单中存在用户名或者密码信息扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-09-21 18:02:17
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.22。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.21.dat 插件升级包所含变动外,包含的变动有:
1. 更新Apache Struts2 S2-057 远程代码执行漏洞(CVE-2018-11776)扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-09-07 19:57:12
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.21。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.20.dat 插件升级包所含变动外,包含的变动有:
1. 增加Apache Struts2 S2-057 远程代码执行漏洞(CVE-2018-11776)扫描插件;
2. 增加检测到目标网站源代码泄露扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-08-31 18:08:46
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.20。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.19.dat 插件升级包所含变动外,包含的变动有:
1. 更新Weblogic wls-wsat 组件远程命令执行漏洞扫描插件;
2. 更新点击劫持:X-Frame-Options未配置扫描插件;
3. 更新检测到目标站点存在javascript框架库漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-08-03 20:12:13
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.19。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.18.dat 插件升级包所含变动外,包含的变动有:
1. 更新插件数据库和插件模板。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-07-20 18:19:51
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.18。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.17.dat 插件升级包所含变动外,包含的变动有:
1. 更新检测到目标站点存在本地文件包含漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-07-06 23:14:54
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.17。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.16.dat 插件升级包所含变动外,包含的变动有:
1. 更新Apache Tomcat安装程序默认口令漏洞扫描插件;
2. 更新cmseasy图片裁剪处存在getshell漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-06-22 15:20:44
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.16。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.15.dat 插件升级包所含变动外,包含的变动有:
1. 增加Drupal 远程代码执行漏洞(CVE-2018-7600)扫描插件;
2. 增加Drupal 远程代码执行漏洞(CVE-2017-6920)扫描插件;
3. 更新猜测出目标web应用表单登录存在弱口令扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-06-08 15:42:00
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.15。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.14.dat 插件升级包所含变动外,包含的变动有:
1. 更新GNU Bash 环境变量远程命令执行漏洞扫描插件;
2. 更新Drupal Sections Module 存在XSS漏洞扫描插件;
3. 更新Drupal 7.15多个页面爆物理路径漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-05-18 20:50:11
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.14。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.13.dat 插件升级包所含变动外,包含的变动有:
1. 更新WebLogic 反序列化远程代码执行漏洞(CVE-2018-2628)扫描插件;
2. 更新Apache Struts2 S2-045 远程代码执行漏洞扫描插件;
3. 更新jQuery 存在 XSS 漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-05-04 22:50:54
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.13。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.12.dat 插件升级包所含变动外,包含的变动有:
1. 增加WebLogic 反序列化远程代码执行漏洞(CVE-2018-2628)扫描插件;
2. 更新检测到目标Jboss存在信息泄露漏洞扫描插件;
3. 更新ElasticSearch远程代码执行漏洞扫描插件;
4. 更新检测到目标站点存在javascript框架库漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-04-20 16:00:25
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.12。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.11.dat 插件升级包所含变动外,包含的变动有:
1. 更新猜测出目标web应用表单登录存在弱口令扫描插件;
2. 更新检测到目标网站连接数据库文件泄露扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-04-08 14:37:38
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.11。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.10.dat 插件升级包所含变动外,包含的变动有:
1. 更新猜测出目标web应用表单登录存在弱口令扫描插件;
2. 更新检测出目标web应用表单存在口令猜测攻击扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-03-26 17:53:57
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.10。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.09.dat 插件升级包所含变动外,包含的变动有:
1. 更新检测到目标站点存在javascript框架库漏洞扫描插件;
2. 更新检测到目标URL存在基于DOM的跨站脚本漏洞扫描插件;
3. 更新Apache Struts2 S2-046 远程代码执行漏洞扫描插件;
4. 更新检查出可以对表单中的隐藏字段进行操纵扫描插件;
5. 更新检测到flash的allowNetworking参数设置为all扫描插件;
6. 更新检测到flash的allowscriptaccess属性设置为always扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-03-09 18:33:57
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.09。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.08.dat 插件升级包所含变动外,包含的变动有:
1. 更新猜测出目标web应用表单登录存在弱口令扫描插件;
2. 更新目标站点存在SQL注入绕过登录限制漏洞扫描插件;
3. 更新检测出目标web应用表单存在口令猜测攻击扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-02-02 17:40:11
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.08。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.07.dat 插件升级包所含变动外,包含的变动有:
1. 更新猜测出目标web应用表单登录存在弱口令扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-01-19 19:05:42
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.07。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.06.dat 插件升级包所含变动外,包含的变动有:
1. 增加Weblogic wls-wsat 组件远程命令执行漏洞扫描插件;
2. 更新检测到目标服务器上存在可访问任意目录下文件的漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2018-01-05 18:54:12
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.06。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.05.dat 插件升级包所含变动外,包含的变动有:
1. 更新检测到目标站点存在javascript框架库漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2017-12-22 20:15:19
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.05。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.04.dat 插件升级包所含变动外,包含的变动有:
1. 增加检测到目标URL存在银行卡号码泄露扫描插件;
2. 更新检测到目标URL存在系统命令注入漏洞扫描插件;
3. 更新Apache Struts2 多个前缀参数远程命令执行漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2017-12-09 10:31:56
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.04。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.03.dat 插件升级包所含变动外,包含的变动有:
1. 增加检测到目标站点存在javascript框架库漏洞扫描插件;
2. 增加检测到目标URL存在身份证号码泄露扫描插件;
3. 更新检测到目标URL存在http host头攻击漏洞扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2017-11-26 12:18:02
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.03。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 至 wsms-plg-V6.0R00F00.02.dat 插件升级包所含变动外,包含的变动有:
1. 更新插件数据库和插件模板。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2017-11-03 18:11:21
本升级包为WEB插件升级包,依赖插件版本V6.0R00F00。升级包为增量升级包,升级后系统版本不变,插件版本变更为V6.0R00F00.02。
该升级包除包含 wsms-plg-V6.0R00F00.01.dat 插件升级包所含变动外,包含的变动有:
1. 增加Spring Data REST 远程代码执行漏洞 (CVE-2017-8046) 扫描插件;
2. 增加Apache Struts2 Freemarker 标签远程代码执行漏洞 (S2-053) 扫描插件;
3. 增加Apache Tomcat 信息泄漏漏洞 (CVE-2017-12616) 扫描插件;
4. 增加检测到目标服务器启用了OPTIONS方法扫描插件。
注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会响正在使用的功能,请选择在合适的时间进行升级。
发布时间:
2017-10-20 20:19:31