2 A* g7 I, p% ~: q+ {4 @6 J- Z## 2.12 亿赛通电子文档安全管理系统 hiddenWatermark/uploadFile' M: E6 i1 M& S1 `
4 H* a2 e) [( e7 S+ G7 [8 j' ~& Z1 s
文件上传漏洞 % D4 ?4 J$ M6 G! f# J0 t1 u7 m 2 n ~9 u' z% W+ U, e& R### Ø 漏洞描述& M$ P# C7 M. Q# ~7 i1 x
- k3 ? _1 ~) N' S& M& ~, M亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。( G5 A: F. f1 a, N( Z* i6 |1 u; e
; {8 v( ]$ _7 p. X亿某通电子文档安全[管理系统](https://so.csdn.net/so/search?q= ... 1001.2101.3001.7020) hiddenWatermark/uploadFile 接口处存在文件上传漏洞,恶意攻击者可能上传恶意文件进而获取服务器的控制权限。恶意攻击者可以通过特定方式将文件上传到服务器的特定位置,获取系统权限,数据包中可能包含明显的目录遍历痕迹,如使用../等路径。攻击者通过这种方式尝试读取任意文件。5 a( O) V" ?; C' E' n4 S* j
1 c; _6 V7 F" W* k$ hØ 漏洞标签 & x4 ]) I7 C. K1 c z& y7 y+ w, d) Q" P9 {3 t' R& W7 H
服务器权限、漏洞价值大 、红队打点必备 4 M e6 ]# l1 V9 v/ l8 f4 w 9 I {) j3 E# x `5 ]% j" MØ 漏洞编号 $ w1 E) v- z9 l D( j* L7 z. X8 I
暂无 ; H, _8 A0 S j* ? % Z$ m0 x) S9 o' t; ~3 J3 [Ø 漏洞类型) j0 e' z* c9 t t/ N! C
- C* Z, C% c. X7 \% }/ ]2 X1 O
文件上传 r& r6 I3 g7 O 4 u# `' P. d/ c7 {0 oØ 检测规则 ! _( s; i4 c1 {& F4 K. N: p2 d; r
106057793$ P! g/ R# j! n% ^8 p& {
' ?2 r! t% r+ m* M# @4 H9 |Ø 受影响版本 4 T; [% s) [! a8 t 6 ~9 q0 J! M5 Y5 ]: ^暂无- `' T+ B( X3 r4 [
. Y$ f S6 D3 x0 ~5 [
### Ø 修复建议 ; E5 u: E t E) |5 }) B& T. j) v% G
l 厂商已提供漏洞修复方案; 0 V# ?: w- l5 X5 Y' ~8 n+ M" a9 g9 |5 `
l 官方下载链接:[https://www.esafenet.com](https://www.esafenet.com/)# ^) D& ~8 X9 l
% a- x& U' p" D### 2.13 **Atlassian * ?# J2 o0 [; w& _! {! A1 A* ?& p
Confluence template/aui/text-inline.vm ** 代码执行漏洞- m; W9 d/ ^8 P! r
5 U( z2 w6 I6 H8 v. o
#### Ø 漏洞描述 " L7 v" Z; l7 P; j$ W) y4 Z0 B9 \- k9 x7 h) j% x7 [6 ?3 N
. ~- X' X7 J# B& \$ w8 y
6 f4 d8 U7 C' v$ U
Confluence 是由 Atlassian 公司开发的企业协~作~ 和文档管理工具。' t$ Z9 L+ [9 ^! e, \
$ L3 d) Q0 x$ b
Atlassian6 @+ g3 N6 x5 w0 a" f% _. z6 S
Confluence Data Center/Server 受影响版本中由于 velocity vm 模版可未授权访问,其中/aui/text-inline.vm 使用findValue7 i( c ]7 w0 J
解析 OGNL 表达式,! D3 B9 ~8 M8 A
~9 _; a. O4 B/ y: s- S0 ~表达式过滤不严,导致存在模版注入漏洞。攻击者可通过构造恶意请求,可以在未登录的情况下在 Confluence 实例上触发远程代码执行漏洞。 + T$ v5 _; Z5 y$ T4 Q9 j& j& X' G & w4 a) W. M. E3 P& M& j1 V/ B#### Ø 漏洞标签 " b, [" r+ c. O" W, Q. }7 D4 R7 g I8 r' ]1 J$ I' ~
影响范围广、漏洞价值大 、红队打点必备、涉及HVV重点系统- Q# P4 ]% B9 O
' O" }! s0 T$ F
& F7 V" w' _% B. [+ M
8 v& F& Z$ \* s! xØ 检测规则 0 a/ d2 H; [7 x o% S* I) [. _2 C! |) ^* d% R% s
1060575411 O# T% Q) @% c" r! d
' l. L6 O6 P& x3 X) D
#### Ø 受影响版本! H+ X9 K( Y9 k9 i
% x0 W& ]; v6 F h' H) U" Q
l Atlassian W" z7 }& M' p, s$ P
Confluence Data Center and Server 8.0.x : v1 _' c0 s5 A. K0 _" Y% c2 L& ?; V. p" I* X$ b0 h& K
l Atlassian ) v; k. H. }$ @/ k0 N1 CConfluence Data Center and Server 8.1.x ?* l1 q8 H- @, B3 j* G& E7 n 4 @) ]. ^9 F# r5 ^! e% N2 F. |l Atlassian% E: c) p! O# q/ y8 y2 a( P5 u& r
Confluence Data Center and Server 8.2.x% c2 N I9 W- z) k) U, A
1 D& r, p1 b* f" e0 el Atlassian 2 Q+ J/ J$ r: \. j6 @3 MConfluence Data Center and Server 8.3.x - \: k- G. X) F " R: A1 [; O, @l Atlassian6 u( U. o% K4 L) O
Confluence Data Center and Server 8.4.x 8 k, k! j. b' ~4 M( r5 ~# K9 s- X; l0 E
l Atlassian' E. z0 Y5 k- j2 R. ?% l
Confluence Data Center and Server 8.5.0-8.5.3) H; @) e4 k7 L$ W. h7 Q1 i
: o5 A+ M9 g; o2 ?' ^用友时空 KSOA 是建立在 SOA 理念指导下研发的新一代产品,是根据流通企业最前沿的 IT 需求推出的统一的 IT 基础架构,它可以让流通企业各个时期建立的 IT 系统之间彼此轻松对话,帮助流通企业保护原有的IT投资,简化 IT 管理,提升竞争能力,确保企业整体的战略目标以及创新活动的实现。9 a6 Q' I+ b! f# M$ \6 l+ k
9 T2 S" z* h: [! Q用友时空 KSOA /servlet/imagefield 接口处存在 SQL 注入漏洞,未经身份认证的攻击者可通过该漏洞获取数据库敏感信息及凭证,最终可能导致服务器失陷。7 ~4 M. u7 `5 C' W
" Z4 S q# Y# A P
#### Ø 漏洞标签0 G$ m- O) [2 P8 o+ c
) c' W$ c ?/ A& U
服务器权限、国产开源框架、漏洞价值大、红队打点必备、涉及HVV重点系统) w- [% Y3 O9 J+ m- I, s+ R
b4 r; {) e% @6 F& oØ 漏洞编号2 z7 V- I$ O1 [6 U4 p N7 U A; F
5 r5 N7 [9 R9 z, o3 k2 r7 @
暂无+ i4 }; k) s1 ]6 X) L
: @7 D, L7 H' K# G
#### Ø 漏洞类型 1 J2 \, `8 l$ q+ R6 ]$ H! O. O& L+ ^5 n$ h. E3 x
SQL 注入7 W1 v0 }5 n( p: \
9 ?1 |7 l" b' U [/ `#### Ø 检测规则. j5 d& M0 Y+ w7 I
' f0 l9 E m' W% v103045275 , D( w( M+ N5 [ l p( F, d 3 u; T. T8 ]% }& r4 T$ V4 k7 cØ 受影响版本 - Y3 }. J |# c' n0 N( @$ ^ / m; g2 ?2 p" ?, Z* k5 ?l 用友时空 KSOA v9.0( n @, u3 v ~; S. a6 c. H
9 b# Q* ?& U ?0 ol WPS Office for, e8 [# L( i; F1 X; |/ c) g- b
Windows 个人版 版号低于 11.1.0.12116 (含) ' d# @& a' }/ @+ g( } ( z1 ^$ ?% f' S' n7 Q% o3 El WPS Office for( s; g. j) |1 t+ m) c A
Windows 企业版 版号低于 11.8.2.11707 (含)' I& d1 W! {3 R9 i
' i0 c0 x* V+ d' ?0 U% H##### Ø 修复建议& s D) z0 h# f9 a
1 y" J! ~: K2 Vl 把 WPS 升级到最新版本;3 q/ P) k7 A) z
/ g. V8 P4 J) q+ i: i8 Z' ]
l 官方已发布相关补丁,如果您在使用 WPS office 的企业版请尽快联系官方技术工程师或客服获取最新版本,并确保企业版升级到7 i" _) w1 g+ t7 `$ l' w5 O- z
& Q0 A" r' P7 X& I/ `; a" U11.8.2.12085;如果您使用的是 WPS ffice 个人版,请通过 WPS 官网 [https:](https://www.wps.cn/) [//www.wps.cn](https://www.wps.cn/) 获取最新版本进行升级。. `( ?# N T/ n3 v4 O5 p' v
2 Y( J0 K5 n1 S9 `1 i' i; n" E2 j
#### 2.72 海康威视-综合安防管理平台 **/center/api/files ** 任意文件上传漏洞 $ j% m1 \* E6 C / \5 |" i L' o##### Ø 漏洞描述 & M4 ~! R ?3 C! x/ x+ D: A) t) c2 p$ R5 I
海康威视股份有限公司是一家专业从事视频监控产品的研发、生产和销售的高科技企业。1 {" J0 Q6 H. M5 a
" Q3 l" N+ e2 t7 E
海康威视 iVMS-8700 综合安防管理平台软件存在文件上传漏洞。未经授权的攻击者可以上传恶意 Webshell 文件,从而控制服务器。 6 g. n: W; r; J; \ ; N3 f. b2 M9 E; d) M6 k* OØ 漏洞标签" j/ ]" J. r" A; I
1 ]$ }4 r3 T& u! F' y$ X. c影响范围广、工具/武器化成熟、国产系统 7 w! H* a+ F0 `$ H5 M$ k5 G4 v! E 0 v" L4 W& _0 ?/ K+ {Ø 漏洞编号 $ A: y7 D" v' j; O1 J; U2 d& c5 r6 s( X
CNVD-2022-888556 G, l6 y! T3 m* o
8 x+ n0 F( {2 t W0 J8 O% H* W
Ø 漏洞类型: h; c$ @/ k I8 e7 `1 m
& m. j. ~; ~2 A% F7 tl 厂商已发布了漏洞修复程序,请使用此产品的用户尽快更新至安全版本:& k" ~0 a, m6 E, k; K
( H5 r' i7 P! P. q9 b! S4 X
l 泛微 e-cology9 补丁版本>= 10.58.0" E/ Q9 P3 s" r+ Y1 W5 I4 ~
2 ]" h% C* K0 v. w6 ~' O$ P8 ~3 h### 2.90 **Atlasssian & V% ^: s2 R; g- H2 D& X! l, `2 ~& R7 q3 }2 \
Confluence OG~NL ~** 注入漏洞 - X; L& r5 X1 }# R1 P3 [8 V' }# j" R6 r6 X$ u4 `- b
#### Ø 漏洞描述 R) G2 p M" ?" N0 f1 C1 F
0 U* }7 i* M3 W: _# f! T6 D
在 Atlassian ( ?5 y9 n( W" J* _- dConfluence Server and Data Center 上存在 OGNL 注入漏洞,恶意攻击者可以利用该漏洞发送特制请求从而在目标服务器上注入恶意 8 k8 ]! b% H# p* r4 Q+ s& MOGNL ' z+ y* z4 v# L表达式,造成远程执行代码并部署 WebShell 。 # H" C+ r2 i2 p; R/ i5 @- j * w9 H! W2 p* X1 { J; Q+ @% _Ø 漏洞标签, R; r/ z% A0 W& r J! c4 G$ o) J
; a1 t9 f: p- j0 J
涉及HVV重点系统、工具/武器化成熟、历史重大漏洞、利用条件简单 / O: Z& k8 \9 p3 p/ @2 [1 d' m) Q7 U 8 D3 `5 X6 T M) MØ 漏洞编号 $ _2 {/ o! p. c. X. K$ s+ R - ]/ o4 ^. `+ d: c4 hCVE-2022-26134. e9 T" x& ]( x* e& Y" r
; Y7 Z7 P) N* S0 y" {Ø 漏洞类型 ( M* G! U: F; g1 s! p 7 i& E3 ]) W. d代码执行+ x, t8 H( Y" S# y+ s) W
% O) R- z) y4 ~) \% F! d
Ø 检测规则; j% c# z4 {7 Q+ q8 }" r
/ ]4 w E' w# Q1060548352 K% T, A4 [! Q. V1 T9 |
; ]# A) e9 _ @
#### Ø 受影响版本 . R& b2 e7 _6 |6 \ & \ l3 @5 s9 S) a7 Il Atlassian 0 i' F% `7 X1 Z8 EConfluence Server and Data Center >= 1.3.02 w: D+ i& z' \" C
, ?3 V1 g- M9 Y% O! V( E+ {l Atlassian" v) j: h# i& c& y
Confluence Server and Data Center < 7.4.17 ; R+ g' U4 c) C ( o$ U, x, r6 k$ X2 ]$ El Atlassian 2 {( E6 h* r7 ~' y$ b! wConfluence Server and Data Center < 7.13.7 7 e' J0 m5 a% e$ j1 S: g4 L 1 p4 h {5 B- El Atlassian & h7 G2 ?3 z+ q! ^, Y! L8 O8 HConfluence Server and Data Center < 7.14.3# P) Y5 W0 V) t- x8 q7 ^
( {: g% ~( c2 c/ D+ yl Atlassian 0 E0 c' v. z5 g4 tConfluence Server and Data Center < 7.15.24 o& ~/ ~1 Z1 x# x& i* O
) D: R6 Q2 m2 J+ R6 x- y$ h3 I* }( pl Atlassian9 T. b+ k/ p1 @
Confluence Server and Data Center < 7.16.4& {8 X( H* Z2 T. V7 [9 L( U
- p- u$ P; ~4 H/ ll Atlassian ' ~$ g, k5 q; \" s2 A# u7 X& {' q( FConfluence Server and Data Center < 7.17.4 ! X2 h7 J& z7 X# t' O# e( { ! I( }$ R& e1 r5 ll Atlassian% B9 k: e% L0 I
Confluence Server and Data Center < 7.18.1 * V8 e5 b2 n- ?8 b. }; E0 v7 F" |% M8 C) ~8 R6 |; @
#### Ø 修复建议3 K7 @6 X7 A3 L9 j4 G* A$ |
7 N! ^! t& T- @# \l 升级 Atlassian) P# r. u$ E# j
Confluence Server and Data Center 至安全版本;临时缓解方案:[https://packages.atlassian.com/maven](https://packages.atlassian.com/m ... atlassian-10.jar%20)internal/opensymphony/xwork/1.0.3-atlassian-10/xwork-1.0.3atlassian-10.jar % I+ }. r. _# ]9 K2 F7 N4 f( S4 i5 U2 D6 m- v* U
下载官方发布的 xwork-1.0.3-atlassian-10.jar- G5 n# n t6 s) v! Y! M4 a$ l( K
替换 confluence/WEBINF/lib/目录下原来的 xwork jar 文件,并重启 Confluence。 ( d, D. i' A! W( p/ Z7 Q4 W1 k, |1 t5 r+ y7 v! L5 K
### 2.91 **XXL-JOB Executor ** 未授权访问漏洞" ^# } x1 L+ d! j* S! C4 P$ X