首页-> 服务与支持-> 客户支持-> 售后服务

服务与支持

远程安全评估系统(RSAS)6.0Web插件升级包列表

如果要安装多个升级包,请按照日期先后顺序安装;灰色的升级包无需安装。
名称: rsas-vulweb-V6.0R02F00.3110.dat 版本: V6.0R02F00.3110
MD5:a3d03f8905db77867d92af5fe93d0cfa 大小:838.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.3109。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.3110。

该升级包包含的变动有:
1. 增加Roxy-WI远程注入漏洞(CVE-2022-31126)扫描插件;
2. 增加Open edX 跨站脚本(XSS)漏洞(CVE-2022-32195)扫描插件;
3. 增加TerraMaster TOS 未授权远程命令执行漏洞(CVE-2022-24990)扫描插件;
4. 增加致远OA密码修改接口未授权访问漏洞扫描插件;
5. 增加JumpServer堡垒机信息泄露漏洞扫描插件;
6. 增加用友GRP-U8 bx_historyDataCheck.jsp SQL注入漏洞扫描插件;
7. 增加PowerJob权限控制漏洞(CVE-2023-29923)扫描插件;
8. 增加Traggo Server 目录遍历攻击漏洞(CVE-2023-34843)扫描插件;
9. 增加Patreon WordPress插件信息泄露漏洞(CVE-2021-24227)扫描插件;
10. 增加Nacos 权限绕过漏洞(CVE-2021-29442)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-09-28 12:06:53
名称: rsas-vulweb-V6.0R02F00.3109.dat 版本: V6.0R02F00.3109
MD5:dce3f3e5372a04c0fecfccee5697d747 大小:959.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.3108。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.3109。

该升级包包含的变动有:
1. 增加SourceMap 源码文件泄漏漏洞扫描插件;
2. 增加Jeecg-Boot 未授权SQL注入漏洞(CVE-2023-1454)扫描插件;
3. 增加畅捷通T+ 远程命令执行漏洞扫描插件;
4. 增加华天动力 OA 任意文件上传漏洞扫描插件;
5. 增加华天动力 OA 协同办公系统任意文件读取漏洞扫描插件;
6. 增加金和OA C6任意文件读取漏洞扫描插件;
7. 增加深信服应用交付报表系统任意文件读取漏洞扫描插件;
8. 增加深信服应用交付管理系统文件未授权访问漏洞扫描插件;
9. 增加时空智友企业化流程管控系统Login文件读取漏洞扫描插件;
10. 增加LiveBOS ShowImage.do 任意文件读取漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-09-15 16:16:54
名称: rsas-vulweb-V6.0R02F00.3108.dat 版本: V6.0R02F00.3108
MD5:3ff23bf01f0856fb90f0631754835042 大小:861.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.3107。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.3108。

该升级包包含的变动有:
1. 增加蓝海卓越计费管理系统debug存在rce漏洞扫描插件;
2. 增加蓝凌 EKP 未授权访问漏洞扫描插件;
3. 增加TOTOLINK LR350命令注入漏洞(CVE-2023-37148)扫描插件;
4. 增加华测监测预警系统数据库泄露漏洞扫描插件;
5. 增加华测监测预警系统 FileDownLoad 任意文件读取漏洞扫描插件;
6. 增加亿赛通 importFileType 任意文件上传漏洞扫描插件;
7. 增加华天动力OA 8000版 workFlowService SQL注入漏洞扫描插件;
8. 增加新开普智慧校园系统 freemaker 代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-09-02 16:44:23
名称: rsas-vulweb-V6.0R02F00.3107.dat 版本: V6.0R02F00.3107
MD5:262a09954c6f08e432f8c57ccba607c4 大小:809.2K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.3106。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.3107。

该升级包包含的变动有:
1. 增加致远 OA 8 前台 XXE 漏洞扫描插件;
2. 增加金蝶云星空任意文件读取漏洞扫描插件;
3. 增加锐捷NBR路由器任意文件上传漏洞扫描插件;
4. 增加大华智慧园区用户密码泄露漏洞扫描插件;
5. 增加大华智慧园区综合管理平台 searchJson SQL注入漏洞扫描插件;
6. 增加启明星辰 4A 统一安全管控平台信息泄漏扫描插件;
7. 增加金和 OA C6 GetSqlData.aspx SQL注入漏洞扫描插件;
8. 增加飞企互联 FE 业务协作平台 ShowImageServlet 文件读取漏洞扫描插件;
9. 增加锐捷交换机 WEB 管理系统 EXCU_SHELL 信息泄露漏洞扫描插件;
10. 增加用友 NC wsncapplet.jsp 信息泄漏漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-08-23 16:46:16
名称: rsas-vulweb-V6.0R02F00.3106.dat 版本: V6.0R02F00.3106
MD5:bc7c5708e92036540931dfab273d0947 大小:839.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.3105。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.3106。

该升级包包含的变动有:
1. 增加天擎终端安全管理系统日志泄露漏洞扫描插件;
2. 增加致远OA M1Server 远程命令执行漏洞扫描插件;
3. 增加任我行 CRM SQL注入漏洞扫描插件;
4. 增加企望制造 ERP 远程命令执行漏洞扫描插件;
5. 增加科荣 AIO 管理系统存在文件读取漏洞扫描插件;
6. 增加Stakater Forecastle 路径遍历漏洞(CVE-2023-40297)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-08-18 15:50:02
名称: rsas-vulweb-V6.0R02F00.3105.dat 版本: V6.0R02F00.3105
MD5:18765325fc5f798fe59862cb82446b35 大小:885.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.3104。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.3105。

该升级包包含的变动有:
1. 增加广联达OA协同办公系统前台 SQL 注入漏洞扫描插件;
2. 增加金盘微信管理平台未授权访问漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-08-18 10:25:29
名称: rsas-vulweb-V6.0R02F00.3104.dat 版本: V6.0R02F00.3104
MD5:8d587356abfe442d40b515c32b29f20d 大小:812.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.3103。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.3104。

该升级包共增加插件11个,包含的部分变动有:
1. 增加大华智慧园区综合管理平台文件上传漏洞扫描插件;
2. 增加MLflow路径遍历漏洞(CVE-2023-3765)扫描插件;
3. 增加明御安全网关存在命令执行漏洞(CNVD-2023-03898)扫描插件;
4. 增加用友移动管理系统任意文件上传漏洞扫描插件;
5. 增加海康威视综合安防管理平台 env 信息泄漏漏洞扫描插件;
6. 增加海康威视综合安防管理平台 report 任意文件上传漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-08-12 19:01:29
名称: rsas-vulweb-V6.0R02F00.3103.dat 版本: V6.0R02F00.3103
MD5:e9a7f2ce95155203ac86841b7338b9b1 大小:825.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.3102。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.3103。

该升级包包含的变动有:
1. 增加Metabase远程命令执行漏洞(CVE-2023-38646)扫描插件;
2. 增加H3C SSL VPN 跨站脚本漏洞(CVE-2022-35416)扫描插件;
3. 增加金蝶云星空远程代码执行漏洞扫描插件;
4. 增加用友 FE 协作办公平台目录遍历漏洞扫描插件;
5. 增加 宏景eHR任意文件上传漏洞扫描插件;
6. 增加泛微 E-Office任意文件上传漏洞(CVE-2023-2523)扫描插件;
7. 增加 泛微 E-Office任意文件上传漏洞(CVE-2023-2648)扫描插件;
8. 增加H3C多系列产品远程命令执行漏洞扫描插件;
9. 增加永洪BI报表前台任意文件读取扫描插件;
10. 增加深信服应用交付管理系统 login 远程命令执行漏洞扫描插件;
11. 增加海康威视 iSecure Center任意文件上传漏洞扫描插件;
12. 增加汉得SRM登录绕过漏洞扫描插件;
13. 增加网神 SecSSL 3600安全接入网关系统未授权访问漏洞扫描插件;
14. 增加网神 SecGate 3600 防火墙 obj_app_upfile 任意文件上传漏洞扫描插件;
15. 增加Nacos存在弱口令扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-08-11 13:28:14
名称: rsas-vulweb-V6.0R02F00.3102.dat 版本: V6.0R02F00.3102
MD5:320273040bcf27b6110cfe147e7495bc 大小:805.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.3101。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.3102。

该升级包包含的变动有:
1. 增加Grafana 凭据泄露漏洞(CVE-2022-26148)扫描插件;
2. 增加Smartbi 内置用户登陆绕过漏洞扫描插件;
3. 增加PbootCMS 代码注入漏洞(CVE-2022-32417)扫描插件;
4. 增加Dynamicweb 远程命令执行漏洞(CVE-2022-25369)扫描插件;
5. 增加VoIPmonitor SQL注入漏洞(CVE-2022-24260)扫描插件;
6. 增加WAVLINK 系统命令注入漏洞(CVE-2022-2486)扫描插件;
7. 增加WordPress Mailpress Plugin 远程代码执行漏洞扫描插件;
8. 增加Zoho ManageEngine ADSelfService Plus XSS漏洞(CVE-2022-24681)扫描插件;
9. 增加i3Geo本地文件包含漏洞(CVE-2022-32409)扫描插件;
10. 增加Keycloak XSS漏洞(CVE-2021-20323)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-07-28 18:58:30
名称: rsas-vulweb-V6.0R02F00.3101.dat 版本: V6.0R02F00.3101
MD5:d5e190890c040028333d961280a0b004 大小:813.6K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.3100。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.3101。

该升级包包含的变动有:
1. 增加NETGEAR ProSafe SSL VPN firmware FVS336G SQL注入漏洞(CVE-2022-29383)扫描插件;
2. 增加Oracle E-Business Suite 未授权文件上传漏洞(CVE-2022-21587)扫描插件;
3. 增加泛微OA E-Office 10 文件上传漏洞扫描插件;
4. 增加泛微OA E-Office webservice 文件上传漏洞扫描插件;
5. 增加浙江宇视科技网络视频录像机存在远程命令执行漏洞扫描插件;
6. 增加PowerCreator CMS存在任意文件上传漏洞扫描插件;
7. 增加WordPress plugin Page View Count SQL注入漏洞(CVE-2022-0434)扫描插件;
8. 增加Contec SolarView Compact 命令注入漏洞(CVE-2023-23333)扫描插件;
9. 增加WAVLINK 系统命令注入漏洞(CVE-2022-2488)扫描插件;
10. 增加Zyxel USG 未授权访问漏洞(CVE-2022-0342)扫描插件;
11. 增加致远OA wpsAssistServlet 任意文件上传漏洞扫描插件;
12. 增加泛微 E-cology 前台SQL注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-07-15 10:49:55
名称: rsas-vulweb-V6.0R02F00.3100.dat 版本: V6.0R02F00.3100
MD5:3bb3b28fb81dbb7728257363b6759efa 大小:1.91M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.30*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.3100。

该升级包包含 rsas-vulweb-V6.0R02F00.3001.dat 至 rsas-vulweb-V6.0R02F00.3007.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-07-06 10:37:02
名称: rsas-vulweb-V6.0R02F00.3007.dat 版本: V6.0R02F00.3007
MD5:2768422724fdb190702853e474f35dcb 大小:805.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.3006。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.3007。

该升级包包含的变动有:
1. 增加AVEVA InTouch Access Anywhere 本地文件包含(CVE-2022-23854)扫描插件;
2. 增加ZK Framework 信息泄露漏洞(CVE-2022-36537)扫描插件;
3. 增加WRTeam eShop 跨站脚本漏洞(CVE-2022-35493)扫描插件;
4. 增加ZOHO ManageEngine Password Manager Pro 安全漏洞(CVE-2022-35405)扫描插件;
5. 增加kkFileView 跨站脚本漏洞(CVE-2022-35151)扫描插件;
6. 增加WAVLINK WN530HG4 信息泄露漏洞(CVE-2022-34047)扫描插件;
7. 增加WAVLINK WN533A8 信息泄露漏洞(CVE-2022-34046)扫描插件;
8. 增加WWBN AVideo 跨站脚本漏洞(CVE-2022-32772)扫描插件;
9. 增加WWBN AVideo 跨站脚本漏洞(CVE-2022-32771)扫描插件;
10. 增加WWBN AVideo 跨站脚本漏洞(CVE-2022-32770)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-06-30 20:29:27
名称: rsas-vulweb-V6.0R02F00.3006.dat 版本: V6.0R02F00.3006
MD5:9966b970eafa9cb72815dcfb4fe3237f 大小:1.24M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.3005。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.3006。

该升级包包含的变动有:
1. 增加Ignite Realtime Openfire 路径遍历漏洞(CVE-2023-32315)扫描插件;
2. 增加Repetier Server 路径遍历漏洞(CVE-2023-31059)扫描插件;
3. 增加Securepoint Unified Threat Management 安全漏洞(CVE-2023-22897)扫描插件;
4. 增加ReQlogic 跨站脚本漏洞(CVE-2022-41441)扫描插件;
5. 增加kkFileView 跨站脚本漏洞(CVE-2022-40879)扫描插件;
6. 增加L-Soft LISTSERV 跨站脚本漏洞(CVE-2022-39195)扫描插件;
7. 增加Academy Learning Management System 跨站脚本漏洞(CVE-2022-38553)扫描插件;
8. 增加ServiceNow San Diego Patch 跨站脚本漏洞(CVE-2022-38463)扫描插件;
9. 增加Jenkins Git Plugin 安全漏洞(CVE-2022-36883)扫描插件;
10. 增加Atlassian Bitbucket Server 命令注入漏洞(CVE-2022-36804)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-06-09 22:25:49
名称: rsas-vulweb-V6.0R02F00.3005.dat 版本: V6.0R02F00.3005
MD5:a43a1f4c190c69b25c0dce8a1280ebb3 大小:1.09M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.3004。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.3005。

该升级包包含的变动有:
1. 增加Oracle JavaServer Faces目录穿越漏洞(CVE-2013-3827)扫描插件;
2. 增加宏景人力资源管理系统 codesettree SQL注入漏洞(CNVD-2023-08743)扫描插件;
3. 增加kkFileView 存在服务器端请求伪造漏洞(CVE-2022-43140)扫描插件;
4. 增加FUDForum 跨站脚本漏洞(CVE-2021-27520)扫描插件;
5. 增加Ghost 路径遍历漏洞(CVE-2023-32235)扫描插件;
6. 增加OURPHP 跨站脚本漏洞(CVE-2023-30212)扫描插件;
7. 增加Cpanel 跨站脚本漏洞(CVE-2023-29489)扫描插件;
8. 增加ATutor 跨站脚本漏洞(CVE-2023-27008)扫描插件;
9. 增加Gimmie vBulletin 远程代码执行漏洞(CVE-2023-25135)扫描插件;
10. 增加ThinkPHP 文件包含漏洞(CVE-2022-47945)扫描插件;
11. 增加Masa CMS 身份认证绕过漏洞(CVE-2022-47002)扫描插件;
12. 增加kkFileView 跨站脚本漏洞(CVE-2022-46934)扫描插件;
13. 增加MinIO 存在默认口令扫描插件;
14. 增加MinIO 存在弱口令扫描插件;
15. 增加SRS控制台未授权访问扫描插件;
16. 增加泛微 OA ofsLogin.jsp 信息泄露与前台任意用户登陆漏洞扫描插件;
17. 增加用友 NC 反序列化远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-05-30 16:54:38
名称: rsas-vulweb-V6.0R02F00.3004.dat 版本: V6.0R02F00.3004
MD5:4f0f8d6fb7c287f17633f8cbf4837f03 大小:851.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.3003。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.3004。

该升级包包含的变动有:
1. 增加GitLab CE/EE 硬编码凭据(CVE-2022-1162)扫描插件;
2. 增加GitLab CE/EE 远程代码执行漏洞(CVE-2022-2185)扫描插件;
3. 增加HashiCorp Consul/Consul Enterprise 服务器端请求伪造(CVE-2022-29153)扫描插件;
4. 增加kkFileView 4.0.0 XSS漏洞(CVE-2022-29349)扫描插件;
5. 增加Microweber 小于 1.2.11 XSS漏洞(CVE-2022-0678)扫描插件;
6. 增加QNAP QTS 本地文件包含漏洞(CVE-2022-27593)扫描插件;
7. 增加Sophos Firewall 小于等于 18.5 MR3 远程代码执行漏洞(CVE-2022-1040)扫描插件;
8. 增加WordPress Directorist 小于 7.3.1 信息泄漏漏洞(CVE-2022-2376)扫描插件;
9. 增加WordPress Country Selector 小于 1.6.6 存在XSS漏洞(CVE-2022-28290)扫描插件;
10. 增加泛微 Ecology OA SQL 注入漏洞扫描插件;
11. 增加检测到目标URL存在xmlrpc接口java反序列化命令执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-05-12 15:56:39
名称: rsas-vulweb-V6.0R02F00.3003.dat 版本: V6.0R02F00.3003
MD5:abf4f22dac2be79af6b4a8e7f8e3ca01 大小:953.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.3002。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.3003。

该升级包包含的变动有:
1. 增加瑞友天翼应用虚拟化系统 SQL 注入漏洞扫描插件;
2. 增加瑞友天翼应用虚拟化系统远程代码执行漏洞扫描插件;
3. 增加Pie Register 小于 3.8.2.3 开放重定向漏洞(CVE-2023-0552)扫描插件;
4. 增加Squidex 小于 7.4.0 XSS 漏洞(CVE-2023-24278)扫描插件;
5. 增加mojoPortal 2.7.0.0 XSS 漏洞(CVE-2023-24322)扫描插件;
6. 增加Microweber 敏感信息泄漏漏洞(CVE-2022-0281)扫描插件;
7. 增加LearnPress 小于4.1.6 存在XSS漏洞(CVE-2022-0271)扫描插件;
8. 增加Microweber 存在XSS漏洞(CVE-2022-0378)扫描插件;
9. 增加GitLab CE/EE Runner注册令牌泄露(CVE-2022-0735)扫描插件;
10. 增加uDraw 小于3.3.3 本地文件包含漏洞(CVE-2022-0656)扫描插件;
11. 增加Microweber 小于1.2.15 存在XSS漏洞(CVE-2022-1439)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-04-23 09:17:55
名称: rsas-vulweb-V6.0R02F00.3002.dat 版本: V6.0R02F00.3002
MD5:f13bd90cab33ab1d8b42fbaf34f1e4cb 大小:661.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.3001。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.3002。

该升级包包含的变动有:
1. 增加Oracle Weblogic Server远程代码执行漏洞(CVE-2023-21931)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-04-19 21:05:58
名称: rsas-vulweb-V6.0R02F00.3001.dat 版本: V6.0R02F00.3001
MD5:0ff9f9c7dddb98188b96ad53dfcf0b97 大小:766.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.3000。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.3001。

该升级包包含的变动有:
1. 增加phpIPAM IP address management v1.6 XSS 漏洞(CVE-2023-24657)扫描插件;
2. 增加PMB v7.4.6 反射型 XSS(CVE-2023-24733)扫描插件;
3. 增加PMB v7.4.6 开放重定向漏洞(CVE-2023-24735)扫描插件;
4. 增加PMB v7.4.6 XSS漏洞(CVE-2023-24737)扫描插件;
5. 增加T24 Web Server 本地文件包含漏洞(CVE-2019-14251)扫描插件;
6. 增加Temenos T24 R20 XSS漏洞(CVE-2023-24367)扫描插件;
7. 增加WordPress Tutor LMS 小于2.0.10 XSS漏洞(CVE-2023-0236)扫描插件;
8. 增加WordPress WP TripAdvisor Review Slider 小于10.8 SQL注入漏洞(CVE-2023-0261)扫描插件;
9. 增加WordPress Easy Digital Downloads 3.1.0.2/3.1.0.3 SQL注入漏洞(CVE-2023-23489)扫描插件;
10. 增加PMB Services 目录遍历漏洞扫描插件;
11. 增加WordPress Paid Memberships Pro 小于2.9.8 SQL注入漏洞(CVE-2023-23488)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-04-07 22:19:12
名称: rsas-vulweb-V6.0R02F00.3000.dat 版本: V6.0R02F00.3000
MD5:3d8405c9dbd5e10bfc3d72b676960938 大小:2.07M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.29*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.3000。

该升级包包含 rsas-vulweb-V6.0R02F00.2901.dat 至 rsas-vulweb-V6.0R02F00.2906.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-03-31 19:12:37
名称: rsas-vulweb-V6.0R02F00.2906.dat 版本: V6.0R02F00.2906
MD5:92672816dee486935712096fee0b3199 大小:1.72M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2905。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2906。

该升级包包含的变动有:
1. 增加WordPress信息泄露漏洞(CVE-2017-5487)扫描插件;
2. 增加UEditor 服务端请求伪造(SSRF)漏洞扫描插件;
3. 增加Odoo存在未授权访问漏洞扫描插件;
4. 增加Odoo存在路径遍历漏洞(CVE-2019-14322)扫描插件;
5. 增加泛微 e-cology9 browser.jsp SQL注入漏洞扫描插件;
6. 增加启莱OA msglog.aspx SQL注入漏洞扫描插件;
7. 增加Odoo 路径遍历漏洞 (CVE-2017-9416)扫描插件;
8. 增加MinIO未授权信息泄露(CVE-2023-28432)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-03-29 09:06:00
名称: rsas-vulweb-V6.0R02F00.2905.dat 版本: V6.0R02F00.2905
MD5:6ae258eb5cd892da49d0561a4fc813b3 大小:1.03M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2904。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2905。

该升级包包含的变动有:
1. 增加ShowDoc 默认密码漏洞扫描插件;
2. 增加ShowDoc 任意文件上传漏洞(CNVD-2020-26585)扫描插件;
3. 增加ShowDoc 存在弱口令扫描插件;
4. 增加Fortinet FortiNAC 远程代码执行漏洞(CVE-2022-39952) 扫描插件;
5. 增加Control Web Panel login 远程命令执行漏洞(CVE-2022-44877)扫描插件;
6. 增加Joomla 未授权访问漏洞(CVE-2023-23752)扫描插件;
7. 增加Apache Kafka Connect 远程代码执行漏洞(CVE-2023-25194)扫描插件;
8. 增加Plesk Obsidian Host标头注入漏洞(CVE-2023-24044)扫描插件;
9. 增加狮子鱼CMS ApiController.class.php SQL注入漏洞扫描插件;
10. 增加狮子鱼CMS ApigoodController.class.php SQL注入漏洞扫描插件;
11. 增加狮子鱼CMS 使用默认密码扫描插件;
12. 增加狮子鱼CMS 存在弱口令扫描插件;
13. 增加狮子鱼CMS image_upload.php 任意文件上传扫描插件;
14. 增加狮子鱼CMS wxapp.php 任意文件上传漏洞扫描插件;
15. 增加IBM Aspera Faspex 未授权RCE(CVE-2022-47986)扫描插件;
16. 增加GeoServer Jiffle 远程代码执行漏洞(CVE-2022-24816)扫描插件;
17. 增加FortiWeb远程代码执行漏洞(CVE-2021-42756)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-03-10 09:08:04
名称: rsas-vulweb-V6.0R02F00.2904.dat 版本: V6.0R02F00.2904
MD5:438252339d60509e3d21df91f4a43c50 大小:765.2K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2903。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2904。

该升级包包含的变动有:
1. 增加RabbitMQ 存在默认口令扫描插件;
2. 增加RabbitMQ 存在弱口令扫描插件;
3. 增加SolarWinds 远程代码执行漏洞(CVE-2020-10148)扫描插件;
4. 增加Atlassian JIRA 信息泄漏(CVE-2019-3401)扫描插件;
5. 增加rConfig v3.9.4 存在SQL注入漏洞(CVE-2020-10546)扫描插件;
6. 增加rConfig v3.9.4 存在SQL注入漏洞(CVE-2020-10547)扫描插件;
7. 增加rConfig v3.9.4 存在SQL注入漏洞(CVE-2020-10548)扫描插件;
8. 增加Oracle E-Business Suite 文件读取漏洞扫描插件;
9. 增加Oracle E-Business Suite 敏感信息泄露漏洞(CVE-2022-21500)扫描插件;
10. 增加Oracle E-Business Suite 敏感信息泄露漏洞扫描插件;
11. 增加Golang pprof 信息泄漏漏洞扫描插件;
12. 增加Apache Log4j Server 反序列化命令执行漏洞(CVE-2017-5645)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-02-17 18:50:00
名称: rsas-vulweb-V6.0R02F00.2903.dat 版本: V6.0R02F00.2903
MD5:7f1ddb771681963a80602f5fde0e5542 大小:770.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2902。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2903。

该升级包包含的变动有:
1. 增加Atlassian Jira 身份验证绕过漏洞 (CVE-2022-0540)扫描插件;
2. 增加Cerebro request SSRF漏洞扫描插件;
3. 增加Atlassian Questions For Confluence 身份认证绕过漏洞(CVE-2022-26138)扫描插件;
4. 增加Gitblit 路径遍历漏洞(CVE-2022-31268)扫描插件;
5. 增加phpMyAdmin任意文件读取漏洞(CVE-2019-6799)扫描插件;
6. 增加3COM NJ20003com 存在默认密码漏洞扫描插件;
7. 增加docker-kong 安全漏洞(CVE-2020-11710)扫描插件;
8. 增加Oracle WebLogic Server远程代码执行漏洞(CVE-2023-21839)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-02-03 18:11:06
名称: rsas-vulweb-V6.0R02F00.2902.dat 版本: V6.0R02F00.2902
MD5:0f8f6f2be4cacd4cb53e2079f4dad486 大小:668.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2901。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2902。

该升级包包含的变动有:
1. 增加禅道项目管理系统权限绕过与命令执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-01-13 20:46:52
名称: rsas-vulweb-V6.0R02F00.2901.dat 版本: V6.0R02F00.2901
MD5:14149f751981642d329d9fd36ad0fe19 大小:789.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2900。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2901。

该升级包包含的变动有:
1. 增加多款NETGEAR路由器存在管理员密码信息泄露漏洞(CVE-2017-5521)扫描插件;
2. 增加宏景 e-HR 人力信息管理系统文件上传漏洞扫描插件;
3. 增加D-Link DIR816L 未授权访问漏洞(CVE-2022-28955)扫描插件;
4. 增加Laravel FileManager 路径遍历漏洞(CVE-2022-40734)扫描插件;
5. 增加泛微OA E-Weaver SignatureDownLoad 任意文件读取漏洞扫描插件;
6. 增加Omnia MPX 敏感信息泄露漏洞(CVE-2022-36642)扫描插件;
7. 增加万户ezoffice协同管理平台TeleConferenceService XXE注入漏洞扫描插件;
8. 增加万户OA DocumentEdit.jsp SQL注入漏洞扫描插件;
9. 增加万户ezoffice协同管理平台 download_ftp 任意文件下载漏洞扫描插件;
10. 增加Zimbra MailboxImportServlet 认证绕过漏洞(CVE-2022-37042)扫描插件;
11. 增加安恒明御 Web 应用防火墙(WAF) 任意用户登录扫描插件;
12. 增加泛微OA 未授权任意用户登录漏洞扫描插件;
13. 增加VMware Workspace ONE Access 认证漏洞(CVE-2022-31656)扫描插件;
14. 增加泛微 e-mobile messageType.do SQL注入漏洞扫描插件;
15. 增加皓峰防火墙login.php SQL注入漏洞扫描插件;
16. 增加皓峰防火墙 setdomain.php 越权访问漏洞扫描插件;
17. 增加泛微 E-mobile client.do 远程代码执行漏洞扫描插件;
18. 增加Zyxel 防火墙远程命令注入漏洞(CVE-2022-30525)扫描插件;
19. 增加kkfileview 文档在线预览系统任意文件读取漏洞扫描插件;
20. 增加 kkfileview 文档在线预览系统SSRF漏洞扫描插件;
21. 增加VMware Workspace ONE Access 模板注入漏洞(CVE-2022-22954)扫描插件;
22. 增加BSPHP 网络验证系统未授权访问漏洞扫描插件;
23. 增加和欣控制 Webtalk 系统 Ping.php 命令执行漏洞扫描插件;
24. 增加深圳市朗驰欣创科技视频监控系统未授权访问漏洞扫描插件;
25. 增加安宁电子邮件系统存在文件包含漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2023-01-07 18:26:22
名称: rsas-vulweb-V6.0R02F00.2900.dat 版本: V6.0R02F00.2900
MD5:2264dc5b0a1d037ab129d8d8f2438f84 大小:1.36M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.28*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2900。

该升级包包含 rsas-vulweb-V6.0R02F00.2801.dat 至 rsas-vulweb-V6.0R02F00.2806.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-12-30 20:55:56
名称: rsas-vulweb-V6.0R02F00.2806.dat 版本: V6.0R02F00.2806
MD5:ffaeffba24a1ec13edef15ac5f3fb22e 大小:862.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2805。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2806。

该升级包包含的变动有:
1. 增加Thinkphp 多语言远程代码执行漏洞扫描插件;
2. 增加银达汇智安校易智慧综合管理平台 FileDownLoad.aspx 任意文件读取漏洞扫描插件;
3. 增加Pentaho Business Analytics 授权问题漏洞(CVE-2021-31602)扫描插件;
4. 增加Axis2系统HappyAxis.jsp敏感信息泄露扫描插件;
5. 增加Axis2 Service 文件读取漏洞扫描插件;
6. 增加飞视美视频会议系统 Struts2 远程命令执行漏洞扫描插件;
7. 增加科迈RAS服务器端存在登录绕过漏洞扫描插件;
8. 增加Casdoor SQL注入漏洞(CVE-2022-24124)扫描插件;
9. 增加Casdoor 敏感信息泄漏漏洞扫描插件;
10. 增加GLPI htmLawedTest.php 远程命令执行漏洞(CVE-2022-35914)扫描插件;
11. 增加GLPI 信息泄露漏洞(CVE-2021-39211)扫描插件;
12. 增加GLPI 路径遍历漏洞 (CVE-2021-43778)扫描插件;
13. 增加泛微OA E-Office UserSelect 未授权访问漏洞扫描插件;
14. 增加泛微OA E-Office 任意文件读取漏洞扫描插件;
15. 增加Cacti 命令注入漏洞(CVE-2022-46169)扫描插件;
16. 增加Cacti 存在默认密码扫描插件;
17. 增加Cacti 存在弱口令扫描插件;
18. 增加WAPPLES Web应用防火墙硬编码凭据漏洞(CVE-2022-35413)扫描插件;
19. 增加nps 安全绕过漏洞扫描插件;
20. 增加pgadmin validate_binary_path 远程命令执行漏洞(CVE-2022-4223)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-12-17 13:59:46
名称: rsas-vulweb-V6.0R02F00.2805.dat 版本: V6.0R02F00.2805
MD5:ee8a2ddff8508038db1e1e2f5377feb6 大小:750.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2804。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2805。

该升级包包含的变动有:
1. 增加Next.js 路径遍历漏洞(CVE-2020-5284)扫描插件;
2. 增加YApi 存在远程命令执行漏洞扫描插件;
3. 增加YApi 存在NoSQL注入漏洞扫描插件;
4. 增加MotionEye 信息泄漏洞(CVE-2022-25568)扫描插件;
5. 增加rConfig 存在默认密码扫描插件;
6. 增加rConfig 存在弱口令扫描插件;
7. 增加rConfig v3.9.4 版本存在SQL注入漏洞(CVE-2020-10220)扫描插件;
8. 增加Roxy-WI 系统命令注入漏洞(CVE-2022-31137)扫描插件;
9. 增加Fortinet 身份验证绕过漏洞(CVE-2022-40684)扫描插件;
10. 增加rConfig v3.9.2 未授权远程代码执行漏洞(CVE-2019-16662)扫描插件;
11. 增加rConfig v3.9.2 后台远程代码执行漏洞(CVE-2019-16663)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-12-03 10:11:00
名称: rsas-vulweb-V6.0R02F00.2804.dat 版本: V6.0R02F00.2804
MD5:40535196322e318ae214e389a3de2522 大小:951.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2803。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2804。

该升级包包含的变动有:
1. 增加检测到目标服务器存在目录穿越漏洞扫描插件;
2. 增加Spring Boot Actuator Logview 路径遍历漏洞(CVE-2021-21234)扫描插件;
3. 增加Mkdocs 路径遍历漏洞(CVE-2021-40978)扫描插件;
4. 增加Teledyne FLIR AX8 路径遍历漏洞(CVE-2022-37060)扫描插件;
5. 增加Liftoff GateOne 路径遍历漏洞(CVE-2020-35736)扫描插件;
6. 增加大华DSS系统存在任意文件下载漏洞(CNVD-2020-61986)扫描插件;
7. 增加蓝海卓越计费管理系统存在任意文件下载漏洞(CNVD-2021-21602)扫描插件;
8. 增加jeewms存在未授权任意文件读取漏洞(CNVD-2020-61972)扫描插件;
9. 增加Next.js 路径遍历漏洞(CVE-2017-16877)扫描插件;
10. 增加Pulse Secure 路径遍历漏洞(CVE-2019-11510)扫描插件;
11. 增加Huawei HG659存在任意文件读取漏洞(CNVD-2021-45398)扫描插件;
12. 增加GoCD存在任意文件读取漏洞(CVE-2021-43287)扫描插件;
13. 增加会捷通云视讯 fileDownload 任意文件读取漏洞扫描插件;
14. 增加Exchange Server远程代码执行漏洞(CVE-2022-41082)扫描插件;
15. 增加ACTi Web Configurator存在任意文件读取漏洞(CNVD-2021-37981)扫描插件;
16. 增加Exchange Server服务器端请求伪造漏洞(CVE-2022-41040)扫描插件;
17. 增加Alibaba AnyProxy 任意文件读取漏洞扫描插件;
18. 增加苏州科达科技MTS转码服务器存在任意文件读取漏洞(CNVD-2020-48650)扫描插件;
19. 增加WiseGiga NAS存在任意文件读取漏洞(CNVD-2020-51406)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-11-18 22:02:45
名称: rsas-vulweb-V6.0R02F00.2803.dat 版本: V6.0R02F00.2803
MD5:f8f3ac1524bd2a26c8e88a8f82ff4916 大小:738.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2802。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2803。

该升级包包含的变动有:
1. 增加GeoServer SSRF 漏洞(CVE-2021-40822)扫描插件;
2. 增加ZOHO ManageEngine Desktop Central 信息泄露漏洞(CVE-2022-23779)扫描插件;
3. 增加Jupyter Notebook 未授权访问漏洞扫描插件;
4. 增加SeaCMS后台存在目录遍历漏洞扫描插件;
5. 增加SeaCMS后台存在命令执行漏洞(CNVD-2020-22721)扫描插件;
6. 增加SeaCMS小于等于9.92版本存在任意代码执行漏洞扫描插件;
7. 增加SeaCMS V8.7版本存在SQL注入漏洞扫描插件;
8. 增加SeaCMS V6.45版本存在任意代码执行漏洞漏洞扫描插件;
9. 增加SeaCMS V6.54版本存在任意代码执行漏洞漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-11-04 20:25:09
名称: rsas-vulweb-V6.0R02F00.2802.dat 版本: V6.0R02F00.2802
MD5:bea87c4c561730939598b37ac13e70b4 大小:714.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2801。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2802。

该升级包包含的变动有:
1. 增加Apache Airflow 权限绕过漏洞扫描插件;
2. 增加Oracle Access Manager 远程代码执行漏洞扫描插件;
3. 增加检测到目标网站存在Web应用防火墙扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-10-24 18:30:43
名称: rsas-vulweb-V6.0R02F00.2801.dat 版本: V6.0R02F00.2801
MD5:a7d605cdc554be5c9e59503cc634f74d 大小:163.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2800。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2801。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-10-18 13:02:50
名称: rsas-vulweb-V6.0R02F00.2800.dat 版本: V6.0R02F00.2800
MD5:b3a909ab6370c759106f6b7e3a64408b 大小:6.59M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.27*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2800。

该升级包包含 rsas-vulweb-V6.0R02F00.2701.dat 至 rsas-vulweb-V6.0R02F00.2711.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-09-30 17:28:59
名称: rsas-vulweb-V6.0R02F00.2711.dat 版本: V6.0R02F00.2711
MD5:d6d56a2aef34ac985b60c4af3c488c71 大小:882.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2710。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2711。

该升级包包含的变动有:
1. 增加Zimbra Collaboration 远程命令执行漏洞(CVE-2022-27925)扫描插件;
2. 增加Elasticsearch Kibana 组件未授权访问漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-09-28 21:26:54
名称: rsas-vulweb-V6.0R02F00.2710.dat 版本: V6.0R02F00.2710
MD5:7ce8743f8d7f5bbfd3263a7114954af2 大小:776.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2709。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2710。

该升级包包含的变动有:
1. 增加Apache Spark shell命令注入漏洞(CVE-2022-33891)扫描插件;
2. 增加Apache Tapestry 任意文件读取漏洞(CVE-2019-0195)扫描插件;
3. 增加Apache Tapestry 任意文件读取漏洞(CVE-2021-27850)扫描插件;
4. 增加检测到致远OA中存在Fastjson远程代码执行漏洞扫描插件;
5. 增加检测到webmin存在弱口令扫描插件;
6. 增加Webmin命令注入漏洞(CVE-2022-36446)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-09-05 19:18:03
名称: rsas-vulweb-V6.0R02F00.2709.dat 版本: V6.0R02F00.2709
MD5:49861dc8170c055b2c5328a52215bfac 大小:682.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2708。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2709。

该升级包包含的变动有:
1. 增加用友畅捷通T+任意文件上传漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-08-30 15:01:24
名称: rsas-vulweb-V6.0R02F00.2708.dat 版本: V6.0R02F00.2708
MD5:e97b090fe9e84e11d89b5c1807dfb1d9 大小:793.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2707。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2708。

该升级包包含的变动有:
1. 增加用友NC存在任意文件上传漏洞扫描插件;
2. 增加泛微E-cology任意文件上传漏洞扫描插件;
3. 增加中远麒麟堡垒机SQL注入漏洞扫描插件;
4. 增加迈普ISG1000安全网关任意文件下载漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-08-19 19:28:55
名称: rsas-vulweb-V6.0R02F00.2707.dat 版本: V6.0R02F00.2707
MD5:5411894c9412b6a54bf3a5678b9f1ee5 大小:707.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2706。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2707。

该升级包包含的变动有:
1. 增加信呼OA存在文件上传漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-07-30 16:39:26
名称: rsas-vulweb-V6.0R02F00.2706.dat 版本: V6.0R02F00.2706
MD5:c7adcb06dfd812453e79683d423695f2 大小:707.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2705。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2706。

该升级包包含的变动有:
1. 增加万户OA任意文件上传漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-07-29 19:45:05
名称: rsas-vulweb-V6.0R02F00.2705.dat 版本: V6.0R02F00.2705
MD5:1e47a9cfa44e6f99304bb35600f285f7 大小:633.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2704。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2705。

该升级包包含的变动有:
1. 增加禅道SQL注入漏洞(CNVD-2022-42853)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-07-27 14:02:18
名称: rsas-vulweb-V6.0R02F00.2704.dat 版本: V6.0R02F00.2704
MD5:1d621dbd67f96d80ac64519b86c7d86f 大小:629.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2703。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2704。

该升级包包含的变动有:
1. 增加通达OA存在弱口令扫描插件;
2. 增加通达OA存在未经身份验证的用户枚举扫描插件;
3. 增加通达OA后台文件上传漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-07-25 20:29:55
名称: rsas-vulweb-V6.0R02F00.2703.dat 版本: V6.0R02F00.2703
MD5:bbc8a87d23ad511297694ac93eba18bf 大小:717.6K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2702。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2703。

该升级包包含的变动有:
1. 增加74cms ajaxPersonal SQL注入漏洞扫描插件;
2. 增加Apache SkyWalking SQL注入漏洞(CVE-2020-9483)扫描插件;
3. 增加Apache SkyWalking 8.3.0 SQL注入漏洞扫描插件;
4. 增加Apache SkyWalking SQL注入漏洞(CVE-2020-13921)扫描插件;
5. 增加Zabbix管理平台存在未授权访问漏洞(CNVD-2020-44110)扫描插件;
6. 增加蓝凌OA任意文件读取漏洞扫描插件;
7. 增加泛微e-office存在SQL注入漏洞(CNVD-2022-43246)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-07-22 17:48:38
名称: rsas-vulweb-V6.0R02F00.2702.dat 版本: V6.0R02F00.2702
MD5:1b51045a90ec2686825c89add8019920 大小:624.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2701。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2702。

该升级包包含的变动有:
1. 增加蓝凌OA远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-07-11 11:36:53
名称: rsas-vulweb-V6.0R02F00.2701.dat 版本: V6.0R02F00.2701
MD5:3083051fe0594e1f3b9cfc816722f213 大小:6.15M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2700。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2701。

该升级包包含的变动有:
1. 增加Spring Data MongoDB SpEL表达式注入漏洞(CVE-2022-22980)扫描插件;
2. 增加QuarkMail 远程代码执行漏洞扫描插件;
3. 增加D-Link DCS 信息泄露漏洞(CVE-2020-25078)扫描插件;
4. 增加Zyxel NBG2105 身份验证绕过(CVE-2021-3297)扫描插件;
5. 增加Wayos AC集中管理系统默认弱口令(CNVD-2021-00876)扫描插件;
6. 增加金山终端安全系统 upload.php存在文件上传漏洞扫描插件;
7. 增加WordPress插件SuperForms存在文件上传漏洞扫描插件;
8. 增加VMware vRealize Operations Manager SSRF漏洞(CVE-2021-21975)扫描插件;
9. 增加Apache Solr 存在任意文件读取漏洞扫描插件;
10. 增加泛微e-office存在后台任意文件上传漏洞扫描插件;
11. 更新Apache Shiro rememberMe参数秘钥可被枚举扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-07-08 17:32:34
名称: rsas-vulweb-V6.0R02F00.2700.dat 版本: V6.0R02F00.2700
MD5:e65eb60520eb7462530ce724f003f199 大小:1.25M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.26*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2700。

该升级包包含 rsas-vulweb-V6.0R02F00.2601.dat 至 rsas-vulweb-V6.0R02F00.2606.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-07-02 15:57:21
名称: rsas-vulweb-V6.0R02F00.2606.dat 版本: V6.0R02F00.2606
MD5:d06df0865fac6cec4979c9763d2eebbc 大小:699.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2605。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2606。

该升级包包含的变动有:
1. 增加Bonitasoft 存在越权漏洞(CVE-2022-25237)扫描插件;
2. 增加Bonitasoft 存在弱口令扫描插件;
3. 增加Bonitasoft 存在默认密码扫描插件;
4. 增加Wordpress BuddyPress REST API 在越权漏洞(CVE-2021-21389)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-06-17 17:15:13
名称: rsas-vulweb-V6.0R02F00.2605.dat 版本: V6.0R02F00.2605
MD5:07f0db58f806a0f3ef2da71b2e773404 大小:732.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2604。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2605。

该升级包包含的变动有:
1. 增加Spring Security OAuth2 远程命令执行漏洞(CVE-2016-4977)扫描插件;
2. 增加Apache solr XML 实体注入漏洞(CVE-2017-12629)扫描插件;
3. 增加Apache Solr 服务端请求伪造漏洞(CVE-2021-27905)扫描插件;
4. 增加WSO2 API Manager远程命令执行漏洞(CVE-2022-29464)扫描插件;
5. 增加WSO2 API Manager存在弱口令扫描插件;
6. 增加WSO2 API Manager存在默认密码扫描插件;
7. 增加Drawio 服务器端请求伪造漏洞(CVE-2022-1713)扫描插件;
8. 增加Confluence Server and Data Center远程代码执行漏洞(CVE-2022-26134)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-06-07 09:36:53
名称: rsas-vulweb-V6.0R02F00.2604.dat 版本: V6.0R02F00.2604
MD5:60d76f2bd2a26bbe03845b04c34cf912 大小:726.2K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2603。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2604。

该升级包包含的变动有:
1. 增加F5 BIG-IP iControl REST未授权远程命令执行漏洞(CVE-2022-1388)扫描插件;
2. 增加检测到致远OA中存在Log4j2远程代码执行漏洞扫描插件;
3. 增加Jeecms v6-v7 任意文件上传漏洞扫描插件;
4. 增加Jeecms v6 任意文件上传漏洞扫描插件;
5. 增加Jeecms v7 任意文件下载漏洞扫描插件;
6. 增加Jeecms v7 任意用户未授权访问漏洞扫描插件;
7. 增加Jeecms v8.1 后台任意文件写入漏洞扫描插件;
8. 增加Jeecms 存在默认密码扫描插件;
9. 更新Apache Log4j2远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-05-24 09:36:00
名称: rsas-vulweb-V6.0R02F00.2603.dat 版本: V6.0R02F00.2603
MD5:a81ca5914a55a0c0d1b4c7ff9280cfef 大小:914.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2602。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2603。

该升级包包含的变动有:
1. 增加YouPHPTube-Encoder 2.3 远程代码执行漏洞(CVE-2019-5127)扫描插件;
2. 增加YouPHPTube-Encoder 2.3 远程代码执行漏洞(CVE-2019-5128)扫描插件;
3. 增加YouPHPTube-Encoder 2.3 远程代码执行漏洞(CVE-2019-5129)扫描插件;
4. 增加Nexus Repository Manager 3 远程命令执行漏洞(CVE-2019-7238)扫描插件;
5. 增加Nexus Repository Manager 3 远程命令执行漏洞(CVE-2020-10199)扫描插件;
6. 增加Nexus 2 yum插件远程命令执行漏洞(CVE-2019-5475)扫描插件;
7. 增加Nexus 2 yum插件远程命令执行漏洞(CVE-2019-15588)扫描插件;
8. 增加Nexus Repository Manager存在默认密码扫描插件;
9. 增加Nexus Repository Manager存在弱口令扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-05-07 22:00:29
名称: rsas-vulweb-V6.0R02F00.2602.dat 版本: V6.0R02F00.2602
MD5:04d52cd27b70f11a3567640b99918a5f 大小:873.2K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2601。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2602。

该升级包包含的变动有:
1. 增加MingSoft Mcms SQL注入漏洞(CVE-2022-23898)扫描插件;
2. 增加MingSoft Mcms SQL注入漏洞(CVE-2022-23899)扫描插件;
3. 增加MingSoft Mcms SQL注入漏洞(CVE-2022-25125)扫描插件;
4. 增加Pivotal Software Spring Cloud Config 路径遍历漏洞(CVE-2020-5405)扫描插件;
5. 增加VMware Spring Cloud Config 路径遍历漏洞(CVE-2020-5410)扫描插件;
6. 增加Pivotal Software Spring Cloud Config 路径遍历漏洞(CVE-2019-3799)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-04-24 18:40:22
名称: rsas-vulweb-V6.0R02F00.2601.dat 版本: V6.0R02F00.2601
MD5:e2fd5595e43c8f5bb5bd1dbcbdefff91 大小:668.2K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2600。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2601。

该升级包包含的变动有:
1. 增加Apache APISIX 远程代码执行漏洞 (CVE-2022-24112)扫描插件;
2. 增加Apache APISIX 存在弱口令扫描插件;
3. 增加Apache APISIX 存在默认密钥扫描插件;
4. 增加Apache Struts远程代码执行漏洞S2-062(CVE-2021-31805)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-04-15 18:08:54
名称: rsas-vulweb-V6.0R02F00.2600.dat 版本: V6.0R02F00.2600
MD5:c0ab63133ca5079b9c5a6d638452ca1e 大小:7.24M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.25*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2600。

该升级包包含 rsas-vulweb-V6.0R02F00.2501.dat 至 rsas-vulweb-V6.0R02F00.2508.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-04-08 20:16:22
名称: rsas-vulweb-V6.0R02F00.2508.dat 版本: V6.0R02F00.2508
MD5:2829b96df48c7d56c4c18aa59347123c 大小:5.16M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2507。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2508。

该升级包包含的变动有:
1. 增加Apache httpd mod_proxy SSRF漏洞(CVE-2021-40438)扫描插件;
2. 增加检测到目标站点使用Swagger API文档扫描插件;
3. 增加Spring Cloud Function SpEL表达式注入漏洞扫描插件;
4. 更新MeterSphere 未授权文件上传漏洞(CVE-2021-45790)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-04-08 09:23:49
名称: rsas-vulweb-V6.0R02F00.2507.dat 版本: V6.0R02F00.2507
MD5:0e804858b1108018464307236ceaec3b 大小:591.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2506。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2507。

该升级包包含的变动有:
1. 增加Spring Framework 远程代码执行漏洞无损检测(CVE-2022-22965)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-04-02 20:48:59
名称: rsas-vulweb-V6.0R02F00.2506.dat 版本: V6.0R02F00.2506
MD5:f300953002b4e2013f1a05dd115772e6 大小:588.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2505。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2506。

该升级包包含的变动有:
1. 增加Spring Framework 远程代码执行漏洞

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-03-31 20:09:20
名称: rsas-vulweb-V6.0R02F00.2505.dat 版本: V6.0R02F00.2505
MD5:73d10b67a334356ad4998fba9c7d4c76 大小:703.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2504。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2505。

该升级包包含的变动有:
1. 增加 phpMyAdmin 小于 5.1.2 XSS 漏洞(CVE-2022-23808)扫描插件;
2. 增加Jetty WEB-INF文件读取漏洞(CVE-2021-34429)扫描插件;
3. 增加DedeCMS SSTI模板注入扫描插件;
4. 增加Atlassian Jira Server未授权SSRF漏洞(CVE-2019-8451)扫描插件;
5. 增加Gitlab 未授权 SSRF漏洞(CVE-2021-22214)扫描插件;
6. 增加WordPress UpdraftPlus 插件任意备份文件下载漏洞(CVE-2022-0633)扫描插件;
7. 更新ThinkPHP 5.x request.php存在变量覆盖导致远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-03-25 13:35:55
名称: rsas-vulweb-V6.0R02F00.2504.dat 版本: V6.0R02F00.2504
MD5:5167b35a1b4652eb8e4d3a6ae0df72f2 大小:2.31M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2503。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2504。

该升级包包含的变动有:
1. 增加Zabbix SAML身份绕过漏洞(CVE-2022-23131)扫描插件;
2. 增加Zabbix 存在弱口令扫描插件;
3. 增加Zimbra XXE漏洞(CVE-2019-9670)扫描插件;
4. 增加Spring Cloud Gateway Actuator API SpEL远程代码执行漏洞(CVE-2022-22947)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-03-08 09:40:53
名称: rsas-vulweb-V6.0R02F00.2503.dat 版本: V6.0R02F00.2503
MD5:a6f0f75913eca85848080ce338fbe689 大小:792.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2502。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2503。

该升级包包含的变动有:
1. 增加Gitblit存在可匿名访问的代码仓库扫描插件;
2. 增加Gitblit存在弱口令扫描插件;
3. 增加Apache ShenYu 未授权访问漏洞(CVE-2022-23944)扫描插件;
4. 增加phpMyAdmin 4.8.1 远程文件包含漏洞(CVE-2018-12613)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-02-21 18:27:44
名称: rsas-vulweb-V6.0R02F00.2502.dat 版本: V6.0R02F00.2502
MD5:30adcecf3d4c5aff9f69abd17bb68d93 大小:684.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2501。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2502。

该升级包包含的变动有:
1. 更新Apache Log4j2远程代码执行漏洞扫描插件;
2. 更新Grafana未授权任意文件读取(CVE-2021-43798)扫描插件;
3. 更新检测到目标网站源代码泄露扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-01-27 12:45:17
名称: rsas-vulweb-V6.0R02F00.2501.dat 版本: V6.0R02F00.2501
MD5:30bf458eb369080f363eae40b2ef0749 大小:662.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2500。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2501。

该升级包包含的变动有:
1. 增加MeterSphere 远程命令执行漏洞扫描插件;
2. 增加MeterSphere 未授权文件上传漏洞(CVE-2021-45790)扫描插件;
3. 增加MeterSphere 文件读取漏洞(CVE-2021-45789)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-01-14 18:44:54
名称: rsas-vulweb-V6.0R02F00.2500.dat 版本: V6.0R02F00.2500
MD5:11d6633f8bb25f76a8816df944d0cebf 大小:1.14M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.24*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2500。

该升级包包含 rsas-vulweb-V6.0R02F00.2401.dat 至 rsas-vulweb-V6.0R02F00.2411.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-01-04 17:47:38
名称: rsas-vulweb-V6.0R02F00.2411.dat 版本: V6.0R02F00.2411
MD5:ac2943cf3b4ec64848fef87c610103b2 大小:660.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2410。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2411。

该升级包包含的变动有:
1. 增加Atlassian Jira Server文件读取漏洞(CVE-2020-29453);
2. 增加Atlassian Jira Server文件读取漏洞(CVE-2019-8442);
3. 增加Atlassian Jira Server未经身份验证的用户枚举 (CVE-2019-8449);
4. 增加Atlassian Jira Server未经身份验证的用户枚举 (CVE-2020-14181);
5. 增加Grafana未授权任意文件读取(CVE-2021-43798);
6. 增加Apache APISIX Dashboard 未授权访问漏洞(CVE-2021-45232)。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-01-01 22:00:41
名称: rsas-vulweb-V6.0R02F00.2410.dat 版本: V6.0R02F00.2410
MD5:761dfaf7b71c56232723609b04e5aa64 大小:754.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2409。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2410。

该升级包包含的变动有:
1. 增加Atlassian Jira Server文件读取漏洞(CVE-2021-26086);
2. 增加Atlassian Jira Server未经身份验证的用户枚举 (CVE-2020-36289)。
3. 增加 检测到Apache Druid中存在Log4j2远程代码执行漏洞。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-12-17 21:27:50
名称: rsas-vulweb-V6.0R02F00.2409.dat 版本: V6.0R02F00.2409
MD5:775247eff2b994417b31453824baf34b 大小:606.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2408。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2409。

该升级包包含的变动有:
1. 优化Apache Log4j2远程代码执行漏洞(CVE-2021-44228)。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-12-15 19:50:11
名称: rsas-vulweb-V6.0R02F00.2408.dat 版本: V6.0R02F00.2408
MD5:b03e989e65e636b7e4d579853f782b86 大小:579.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2407。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2408。

该升级包包含的变动有:
1. 优化Apache Log4j2远程命令执行漏洞。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-12-12 20:49:43
名称: rsas-vulweb-V6.0R02F00.2407.dat 版本: V6.0R02F00.2407
MD5:daa6247e508c2b0443a9e6379fa5ded9 大小:569.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2406。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2407。

该升级包包含的变动有:
1. 优化Apache Log4j2远程命令执行漏洞。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-12-10 22:29:18
名称: rsas-vulweb-V6.0R02F00.2406.dat 版本: V6.0R02F00.2406
MD5:f85975e219568d7c798aba8382df9504 大小:564.2K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2405。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2406。

该升级包包含的变动有:
1. 增加Apache Log4j2远程命令执行漏洞。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-12-10 05:03:29
名称: rsas-vulweb-V6.0R02F00.2405.dat 版本: V6.0R02F00.2405
MD5:04a15d61bcee60a440c615bd7c2eb058 大小:765.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2404。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2405。

该升级包包含的变动有:
1. 增加Apache ShenYu 管理员认证绕过漏洞(CVE-2021-37580);
2. 增加Metabase 敏感信息泄露漏洞(CVE-2021-41277);
3. 增加Apache Druid LoadData 任意文件读取漏(CVE-2021-36749);
4. 增加泛微e-office存在文件上传漏洞(CNVD-2021-49104);
5. 增加海康威视产品命令注入漏洞(CVE-2021-36260)。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-12-06 09:29:57
名称: rsas-vulweb-V6.0R02F00.2404.dat 版本: V6.0R02F00.2404
MD5:80b70f8c4c1d7a162dd1f006ba173b7b 大小:692.6K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2403。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2404。

该升级包包含的变动有:
1. 增加金蝶EAS中build.jsp存在目录遍历漏洞;
2. 增加金蝶EAS后台存在任意文件读取漏洞;
3. 增加金蝶EAS中logoImgServlet页面存在目录遍历漏洞;
4. 增加Nacos未授权访问漏洞(CVE-2021-29441);
5. 增加SonarQube api 未授权访问(CVE-2020-27986);
6. 增加Atlassian Confluence Server 文件读取漏洞(CVE-2021-26085)。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-11-19 18:12:40
名称: rsas-vulweb-V6.0R02F00.2403.dat 版本: V6.0R02F00.2403
MD5:bee5f97ab9f1c2dc97744e100e67bcf3 大小:631.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2402。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2403。

该升级包包含的变动有:
1. 增加金蝶EAS存在日志信息泄露漏洞;
2. 增加金蝶EAS存在Apusic监控信息泄露漏洞;
3. 增加Gitlab远程命令执行漏洞(CVE-2021-22205)。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-11-05 19:05:21
名称: rsas-vulweb-V6.0R02F00.2402.dat 版本: V6.0R02F00.2402
MD5:f6dbb17411516c499c2b01a178adc571 大小:805.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2401。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2402。

该升级包包含的变动有:
1. 爬虫优化;
2. 增加Apache HTTP Server 目录穿越和远程命令执行漏洞(CVE-2021-41773);
3. 增加Apache HTTP Server 目录穿越和远程命令执行漏洞(CVE-2021-42013);
4. 增加Nexus 命令执行漏洞(CVE-2018-16621);
5. 增加Nexus 命令执行漏洞(CVE-2020-10204);
6. 增加Atlassian JIRA Ehcache RMI 远程代码执行漏洞( CVE-2020-36239);

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-10-30 11:54:33
名称: rsas-vulweb-V6.0R02F00.2401.dat 版本: V6.0R02F00.2401
MD5:5a1519eeeb885e45d628ee5dfa1f58ab 大小:636.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2400。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2401。

该升级包包含的变动有:
1. 增加ECShop前台delete_cart_goods.php存在SQL注入漏洞(CNVD-2020-58823);
2. 增加ECShop后台mobile_setting.php存在SQL注入漏洞;
3. 增加ECShop 2.x/3.x user.php存在SQL注入漏洞;
4. 增加金蝶EAS存在信息泄露漏洞;
5. 增加金蝶EAS存在目录遍历漏洞(CNVD-2021-09699);
6. 更新检测到目标URL存在存储型跨站脚本漏洞。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-10-18 11:08:41
名称: rsas-vulweb-V6.0R02F00.2400.dat 版本: V6.0R02F00.2400
MD5:d6a426db0d0362c50a4e4aa740357441 大小:1.39M
描述:


本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.23*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2400。

该升级包包含 rsas-vulweb-V6.0R02F00.2301.dat 至 rsas-vulweb-V6.0R02F00.2307.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-10-08 10:39:36
名称: rsas-vulweb-V6.0R02F00.2307.dat 版本: V6.0R02F00.2307
MD5:52ee84a43d54cafa196312bc68f00e96 大小:772.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2306。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2307。

该升级包包含的变动有:
1. 增加phpunit 远程代码执行漏洞(CVE-2017-9841)扫描插件;
2. 增加UEditor文件上传漏洞扫描插件;
3. 增加ECShop后台shopinfo.php存在SQL注入漏洞(CNVD-2016-12221)扫描插件;
4. 增加ECShop后台order.php存在SQL注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-09-24 14:49:48
名称: rsas-vulweb-V6.0R02F00.2306.dat 版本: V6.0R02F00.2306
MD5:9272c82a1eabfdec8eb55a7ac99fdbeb 大小:1.15M
描述:


本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2305。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2306。

该升级包包含的变动有:
1. 增加Atlassian Confluence 远程代码执行漏洞(CVE-2021-26084)扫描插件;
2. 扫描插件耗时优化。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-09-06 09:52:21
名称: rsas-vulweb-V6.0R02F00.2305.dat 版本: V6.0R02F00.2305
MD5:91e3a73267cbecaf2438ff7e1f2b9f37 大小:544.9K
描述:


本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2304。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2305。

该升级包包含的变动有:
1. 增加Microsoft Exchange Server 远程代码执行漏洞(CVE-2021-34473)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-08-25 10:09:32
名称: rsas-vulweb-V6.0R02F00.2304.dat 版本: V6.0R02F00.2304
MD5:4f5478ec16f43d1189c65bcb1c51b7d8 大小:716.1K
描述:


本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2303。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2304。

该升级包包含的变动有:
1. 增加WordPress wpDiscuz插件任意文件上传漏洞(CVE-2020-24186)扫描插件;
2. 增加WordPress wpDiscuz插件sql注入漏洞(CVE-2020-13640)扫描插件;
3. 增加WordPress Super Progressive Web Apps插件小于2.1.11任意文件上传漏洞扫描插件;
4. 增加WordPress Super Progressive Web Apps插件小于2.1.12任意文件上传漏洞扫描插件;
5. 更新检测到目标URL存在相对路径覆盖(RPO)漏洞扫描插件;
6. 更新检测到目标服务器上存在可访问任意目录下文件的漏洞扫描插件;
7. 更新锐捷网络RSR路由器WEB管理弱口令扫描插件;
8. 更新泛微e-cology OA系统SQL注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-08-20 18:52:29
名称: rsas-vulweb-V6.0R02F00.2303.dat 版本: V6.0R02F00.2303
MD5:286fa5002a971d3cc09fcc11fbfa45ea 大小:685.2K
描述:


本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2302。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2303。

该升级包包含的变动有:
1. 增加Hashicorp Consul Web UI和API未授权访问扫描插件;
2. 增加Hashicorp Consul Services API远程命令执行扫描插件;
3. 增加Hashicorp Consul 远程命令执行扫描插件;
4. 增加锐捷网络RSR路由器WEB管理弱口令扫描插件;
5. 增加Zabbix latest.php SQL注入漏洞扫描插件;
6. 增加H2 Database Console 未授权访问扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-08-06 17:31:00
名称: rsas-vulweb-V6.0R02F00.2302.dat 版本: V6.0R02F00.2302
MD5:9707e9477873a6169fe5f7fd2bcf5fe8 大小:633.7K
描述:


本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2301。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2302。

该升级包包含的变动有:
1. 增加前沿风雷电子文档安全管理系统远程代码执行漏洞扫描插件;
2. 增加ECShop后台comment_manage.php存在SQL注入漏洞扫描插件;
3. 增加ECShop后台shophelp.php存在SQL注入漏洞扫描插件;
4. 增加ECShop后台affiliate_ck.php存在SQL注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-07-26 11:18:56
名称: rsas-vulweb-V6.0R02F00.2301.dat 版本: V6.0R02F00.2301
MD5:0a69e1c06903daa5badf2dca0abfa241 大小:592.9K
描述:


本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2300。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2301。

该升级包包含的变动有:
1. 增加骑士CMS模板注入getshell漏洞扫描插件;
2. 增加Apache Kylin 未授权配置信息泄露漏洞(CVE-2020-13937)扫描插件;
3. 增加Node-RED ui_base 任意文件读取漏洞(CVE-2021-3223)扫描插件;
4. 增加上海孚盟软件有限公司孚盟云SQL注入漏洞扫描插件;
5. 更新Apache Struts S2-009‘ParameterInterceptor’安全绕过漏洞 (CVE-2011-3923)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-07-09 19:08:03
名称: rsas-vulweb-V6.0R02F00.2300.dat 版本: V6.0R02F00.2300
MD5:7b97c9978ea03927a9a29ed5573983a7 大小:677.6K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.22*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2300。

该升级包包含 rsas-vulweb-V6.0R02F00.2201.dat 至 rsas-vulweb-V6.0R02F00.2204.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-06-30 14:13:57
名称: rsas-vulweb-V6.0R02F00.2204.dat 版本: V6.0R02F00.2204
MD5:73f799d75acaddfe4fd67a77194bdf19 大小:594.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2203。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2204。

该升级包包含的变动有:
1. 增加Jetty 信息泄露漏洞(CVE-2021-28164)扫描插件;
2. 增加Jetty 通用 Servlets 组件 ConcatServlet 信息泄露漏洞(CVE-2021-28169)扫描插件;
3. 增加用友NC BeanShell存在远程代码执行漏洞(CNVD-2021-30167)扫描插件;
4. 增加深信服行为感知系统BA存在远程命令执行漏洞扫描插件;
5. 增加深信服日志中心平台DC存在远程命令执行漏洞扫描插件;
6. 增加中科网威下一代防火墙控制系统存在账号密码泄露漏洞扫描插件;
7. 增加中科网威下一代防火墙控制系统 download.php 任意文件读取漏洞扫描插件;
8. 增加锐捷UAC 6000-ISG系列视频监控安全网关系统存在账号密码泄露漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-06-18 20:24:50
名称: rsas-vulweb-V6.0R02F00.2203.dat 版本: V6.0R02F00.2203
MD5:dd7a1d8931fb77b5c1c630a3676304af 大小:622.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2202。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2203。

该升级包包含的变动有:
1. 增加H3C iMC智能管理中心存在默认口令漏洞扫描插件;
2. 增加H3C iMC智能管理中心dynamiccontent.properties.xhtm远程命令执行漏洞扫描插件;
3. 增加泛微e-cology OA系统WorkflowServiceXml远程代码执行漏洞扫描插件;
4. 增加启莱OA messageurl.aspx SQL注入漏洞扫描插件;
5. 增加启莱OA treelist.aspx SQL注入漏洞扫描插件;
6. 增加启莱OA CloseMsg.aspx SQL注入漏洞扫描插件;
7. 增加启莱OA GetUser.aspx SQL注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-06-07 10:18:11
名称: rsas-vulweb-V6.0R02F00.2202.dat 版本: V6.0R02F00.2202
MD5:9f22e3f16a30dc62155d941a7556e9ed 大小:595.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2201。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2202。

该升级包包含的变动有:
1. 增加蓝凌OA custom.jsp任意文件读取漏洞扫描插件;
2. 增加锐捷EG易网关WEB管理系统管理员密码信息泄露漏洞扫描插件;
3. 增加锐捷EG易网关WEB管理系统download.php任意文件读取漏洞扫描插件;
4. 增加锐捷EG易网关WEB管理系统cli.php远程命令执行漏洞扫描插件;
5. 增加Alibaba Canal 存在默认口令漏洞扫描插件;
6. 增加Alibaba Canal config云密钥信息泄露漏洞扫描插件;
7. 增加Citrix XenMobile help-sb-download.jsp任意文件读取漏洞(CVE-2020-8209)扫描插件;
8. 增加H3C SecParh 运维审计系统任意用户登录漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-05-24 12:12:42
名称: rsas-vulweb-V6.0R02F00.2201.dat 版本: V6.0R02F00.2201
MD5:50ffd735074733840ca8e238fa54c772 大小:593.2K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2200。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2201。

该升级包包含的变动有:
1. 增加金山V8+终端安全系统downfile.php任意文件读取漏洞扫描插件;
2. 增加ThinkAdmin v6 目录信息泄露漏洞扫描插件;
3. 增加致远A6-m协同管理软件initDataAssess.jsp用户敏感信息泄露漏洞扫描插件;
4. 增加致远A6-m协同管理软件DownExcelBeanServlet用户敏感信息泄露漏洞扫描插件;
5. 增加用友U8 OA test.jsp SQL注入漏洞扫描插件;
6. 增加用友GRP-U8行政事业内控管理软件(新政府会计制度专版)XXE漏洞扫描插件;
7. 增加锐捷云课堂主机目录列表信息泄露漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-05-07 19:38:40
名称: rsas-vulweb-V6.0R02F00.2200.dat 版本: V6.0R02F00.2200
MD5:916a0e18293022963ee3e73f20ab38eb 大小:2.53M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.21*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2200。

该升级包包含 rsas-vulweb-V6.0R02F00.2101.dat 至 rsas-vulweb-V6.0R02F00.2117.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-04-30 15:20:44
名称: rsas-vulweb-V6.0R02F00.2117.dat 版本: V6.0R02F00.2117
MD5:b32c8f479d10f0c179d3c359e528d24c 大小:684.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2116。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2117。

该升级包包含的变动有:
1. 增加Apache OFBiz 反序列化命令执行漏洞(CVE-2020-9496)扫描插件;
2. 增加Apache OFBiz XXE漏洞(CVE-2018-8033)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-04-26 16:43:16
名称: rsas-vulweb-V6.0R02F00.2116.dat 版本: V6.0R02F00.2116
MD5:d63c25b96cd5f3ffbaff1d3cc3016a79 大小:563.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2115。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2116。

该升级包包含的变动有:
1. 增加金山V8+终端安全系统pdf_maker.php远程命令执行漏洞扫描插件;
2. 增加若依管理系统阿里性能监控未授权访问漏洞扫描插件;
3. 增加若依管理系统后台任意文件下载漏洞扫描插件;
4. 增加Lanproxy 目录遍历漏洞(CVE-2021-3019)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-04-22 18:53:37
名称: rsas-vulweb-V6.0R02F00.2115.dat 版本: V6.0R02F00.2115
MD5:5a68e34dfe7f44a73c18b51d7001f56a 大小:558.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2114。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2115。

该升级包包含的变动有:
1. 增加MessageSolution 企业邮件归档管理系统 EEA 信息泄露漏洞(CNVD-2021-10543)扫描插件;
2. 增加Tpshop目录遍历漏洞扫描插件;
3. 增加ThinkAdmin v6 任意文件读取漏洞(CVE-2020-25540)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-04-21 19:36:58
名称: rsas-vulweb-V6.0R02F00.2114.dat 版本: V6.0R02F00.2114
MD5:b71e4b35cce83cdd4060a571bb41fdbe 大小:539.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2113。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2114。

该升级包包含的变动有:
1. 增加Weblogic T3 反序列化命令执行漏洞扫描插件;
2. 增加锐捷RG-UAC统一上网行为管理与审计系统信息泄露漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-04-19 19:27:14
名称: rsas-vulweb-V6.0R02F00.2113.dat 版本: V6.0R02F00.2113
MD5:627fe97ece8fd9af78472a2dcfeaeaba 大小:532.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2112。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2113。

该升级包包含的变动有:
1. 增加泛微OA未授权任意文件上传漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-04-18 20:15:50
名称: rsas-vulweb-V6.0R02F00.2112.dat 版本: V6.0R02F00.2112
MD5:6362096ff07c267393f2f25840ff917a 大小:571.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2111。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2112。

该升级包包含的变动有:
1. 增加Coremail论客权限绕过漏洞扫描插件;
2. 增加Coremail论客Tomcat后台管理弱口令扫描插件;
3. 增加锐捷Smartweb管理系统存在弱口令漏洞扫描插件;
4. 增加大唐电信AC集中管理平台弱口令漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-04-17 18:06:44
名称: rsas-vulweb-V6.0R02F00.2111.dat 版本: V6.0R02F00.2111
MD5:3e6e5b98dde7d96d3c60dd1c9b0c98d2 大小:528.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2110。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2111。

该升级包包含的变动有:
1. 增加TongWeb应用服务器任意文件上传漏洞扫描插件;
2. 增加Kyan网络监控设备账号密码泄露漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-04-16 19:42:30
名称: rsas-vulweb-V6.0R02F00.2110.dat 版本: V6.0R02F00.2110
MD5:60c732185efc2b410f4e16a4e6cfe45e 大小:559.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2109。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2110。

该升级包包含的变动有:
1. 增加致远A6-m协同管理软件用户Session泄漏漏洞扫描插件;
2. 增加致远A6-m协同管理软件test.jsp页面sql注入漏洞扫描插件;
3. 增加致远A6-m协同管理软件setextno.jsp页面sql注入漏洞扫描插件;
4. 增加锐捷NBR路由器EWEB网管系统远程命令执行漏洞(CNVD-2021-09650)扫描插件;
5. 增加联软IT运维安全管理系统任意文件上传漏洞扫描插件;
6. 增加致远A8-m协同管理软件状态监控页面默认口令漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-04-15 20:51:38
名称: rsas-vulweb-V6.0R02F00.2109.dat 版本: V6.0R02F00.2109
MD5:7f44b4f35df91afa29e07942a64864f8 大小:526.2K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2108。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2109。

该升级包包含的变动有:
1. 增加通达OA在线用户cookie泄露漏洞扫描插件;
2. 增加浪潮ClusterEngine集群管理系统sysShell远程命令执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-04-14 19:04:59
名称: rsas-vulweb-V6.0R02F00.2108.dat 版本: V6.0R02F00.2108
MD5:4c63c8e4e09d03536a807133d98a18ba 大小:537.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2107。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2108。

该升级包包含的变动有:
1. 增加海康威视流媒体管理服务器任意文件读取漏洞(CNVD-2021-16007)扫描插件;
2. 增加海康威视流媒体管理服务器弱口令(CNVD-2021-14544)扫描插件;
3. 增加金山V8+终端安全系统默认弱口令漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-04-13 19:57:11
名称: rsas-vulweb-V6.0R02F00.2107.dat 版本: V6.0R02F00.2107
MD5:67f399d3424ed082301f9fd9874273b8 大小:571.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2106。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2107。

该升级包包含的变动有:
1. 增加奇安信终端安全管理系统(天擎)SQL注入漏洞扫描插件;
2. 增加奇安信终端安全管理系统(天擎)数据库信息泄露漏洞扫描插件;
3. 增加亿邮电子邮件系统远程命令执行漏洞(CNVD-2021-26422)扫描插件;
4. 增加和信下一代云桌面系统(VENGD)任意文件上传导致远程命令执行漏洞扫描插件;
5. 增加锐捷Smartweb管理系统信息泄露漏洞(CNVD-2021-17369)扫描插件;
6. 增加爱快路由系统后台任意文件读取漏洞(CNVD-2020-04878)扫描插件;
7. 增加Apache Shiro 权限绕过漏洞(CVE-2020-1957)扫描插件;
8. 增加Apache Shiro 权限绕过漏洞(CVE-2020-11989)扫描插件;
9. 增加Apache Shiro 权限绕过漏洞(CVE-2020-13933)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-04-12 20:06:50
名称: rsas-vulweb-V6.0R02F00.2106.dat 版本: V6.0R02F00.2106
MD5:79f1b5f67bec502034f0375dd9e1bc5a 大小:566.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2105。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2106。

该升级包包含的变动有:
1. 增加三星路由器WLAN AP任意文件读取漏洞(CNVD-2021-18483)扫描插件;
2. 增加三星路由器WLAN AP远程命令执行漏洞(CNVD-2021-18482)扫描插件;
3. 增加浪潮ClusterEngine集群管理系统远程命令执行漏洞扫描插件;
4. 增加浪潮ClusterEngine集群管理系统任意用户登录漏洞扫描插件;
5. 增加ShopXO 任意文件读取漏洞(CNVD-2021-14523)扫描插件;
6. 增加银澎云计算好视通视频会议系统任意文件下载漏洞(CNVD-2020-62437)扫描插件;
7. 增加网康科技下一代防火墙NGFW远程命令执行漏洞扫描插件;
8. 增加用友NCFindWeb目录遍历漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-04-11 18:03:41
名称: rsas-vulweb-V6.0R02F00.2105.dat 版本: V6.0R02F00.2105
MD5:869db90065aad5bfcc7164d279fe1ea4 大小:516.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2104。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2105。

该升级包包含的变动有:
1. 增加用友NC多个Servlet接口Java反序列化远程命令执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-04-11 13:06:02
名称: rsas-vulweb-V6.0R02F00.2104.dat 版本: V6.0R02F00.2104
MD5:c20f5dbfb05cb638b2cb6de499c9889a 大小:570.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2103。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2104。

该升级包包含的变动有:
1. 增加齐治堡垒机任意用户登录漏洞扫描插件;
2. 增加帆软FineReport任意文件读取漏洞(CNVD-2018-04757)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-04-10 17:44:09
名称: rsas-vulweb-V6.0R02F00.2103.dat 版本: V6.0R02F00.2103
MD5:4729deb48d4336b51d6c5ad1878a3d5b 大小:511.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2102。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2103。

该升级包包含的变动有:
1. 增加致远OA 管理员cookie泄露漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-04-09 18:18:33
名称: rsas-vulweb-V6.0R02F00.2102.dat 版本: V6.0R02F00.2102
MD5:8b73c6a973046e45e74fb388871ae32d 大小:2.39M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2101。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2102。

该升级包包含的变动有:
1. 增加检测到目标存在Druid Monitor未授权访问漏洞扫描插件;
2. 增加检测到华为服务器智能管理系统存在弱口令扫描插件;
3. 增加致远OA webmail 任意文件读取漏洞扫描插件;
4. 增加致远OA menu.do uploadMenuIcon文件写入漏洞扫描插件;
5. 增加致远OA文件上传漏洞(CNVD-2020-10520)扫描插件;
6. 增加致远OA seeyonreport服务器路径遍历漏洞扫描插件;
7. 增加致远OA officeservlet任意文件读取漏洞扫描插件;
8. 增加F5 BIG-IP iControl REST未授权远程命令执行漏洞(CVE-2021-22986)扫描插件;
9. 增加漏洞验证插件,漏洞验证功能依赖:系统版本V6.0R04F00及以上。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-04-09 17:36:43
名称: rsas-vulweb-V6.0R02F00.2101.dat 版本: V6.0R02F00.2101
MD5:37f25c69e3ea838263a3d21f90b1cce3 大小:540.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2100。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2101。

该升级包包含的变动有:
1. 增加泛微e-cology OA系统v9任意文件上传导致远程代码执行漏洞扫描插件;
2. 增加Jellyfin 任意文件读取漏洞(CVE-2021-21402)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-04-08 19:51:31
名称: rsas-vulweb-V6.0R02F00.2100.dat 版本: V6.0R02F00.2100
MD5:9a513a0de6ce49173f4a9cc23e28dc91 大小:1.38M
描述:


本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.20*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2100。

该升级包包含 rsas-vulweb-V6.0R02F00.2001.dat 至 rsas-vulweb-V6.0R02F00.2006.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-03-31 18:28:05
名称: rsas-vulweb-V6.0R02F00.2006.dat 版本: V6.0R02F00.2006
MD5:30c658e8c85ef6d11cfcaa330684dab0 大小:583.3K
描述:


本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2005。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2006。

该升级包包含的变动有:
1. 增加用友NC任意文件上传漏洞扫描插件;
2. 增加致远A8+协同管理软件任意文件上传导致远程代码执行漏洞扫描插件;
3. 增加致远OA ajax.do权限绕过漏洞扫描插件;
4. 增加致远OA ajaxAction formulaManager 文件上传漏洞扫描插件;
5. 增加致远OA m3接口信息泄露漏洞扫描插件;
6. 更新检测到目标站点存在LDAP注入扫描插件;
7. 更新泛微e-cology OA系统v8任意文件上传导致远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-03-19 21:57:20
名称: rsas-vulweb-V6.0R02F00.2005.dat 版本: V6.0R02F00.2005
MD5:2cc2745aa66cf7ccc9ecc0bda33bd238 大小:525.6K
描述:


本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2004。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2005。

该升级包包含的变动有:
1. 增加检测到目标站点使用Spring Boot Actuator扫描插件;
2. 增加Microsoft Exchange Server 服务器端请求伪造漏洞(CVE-2021-26855)扫描插件;
3. 更新Spring Boot Actuator未授权访问扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-03-05 17:54:52
名称: rsas-vulweb-V6.0R02F00.2004.dat 版本: V6.0R02F00.2004
MD5:55fbcccc0ae7e72dba10c45cc82b1acd 大小:559.2K
描述:


本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2003。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2004。

该升级包包含的变动有:
1. 增加GoAhead 远程命令执行漏洞扫描插件;
2. 更新检测到目标URL存在SQL注入漏洞扫描插件;
3. 更新Weblogic 反序列化远程代码执行漏洞 (CVE-2019-2725)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-02-26 17:31:48
名称: rsas-vulweb-V6.0R02F00.2003.dat 版本: V6.0R02F00.2003
MD5:a1090e6620dff180be3a314a25754363 大小:656.6K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2002。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2003。

该升级包包含的变动有:
1. 增加Laravel Ignition 2.5.1 代码执行漏洞(CVE-2021-3129)扫描插件;
2. 增加Weblogic远程代码执行漏洞(CVE-2021-2109)扫描插件;
3. 增加SonicWall SSL-VPN 未授权RCE漏洞扫描插件;
4. 增加Apache Druid 远程代码执行漏洞(CVE-2021-25646)扫描插件;
5. 增加Jackson-databind 多个远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-02-07 11:34:07
名称: rsas-vulweb-V6.0R02F00.2002.dat 版本: V6.0R02F00.2002
MD5:b3e89b3a40a9da3d4971d86fbe386602 大小:569.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2001。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2002。

该升级包包含的变动有:
1. 增加Node.js 目录穿越漏洞(CVE-2017-14849)扫描插件;
2. 增加Jackson-databind 远程代码执行漏洞 (CVE-2020-36179)扫描插件;
3. 增加JumpServer 未授权访问导致远程命令执行漏洞扫描插件;
4. 更新Weblogic wls-wsat 组件远程命令执行漏洞 (CVE-2017-10271)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-01-22 15:30:39
名称: rsas-vulweb-V6.0R02F00.2001.dat 版本: V6.0R02F00.2001
MD5:c5d03e8712fdc7e1221b7824e88b0c1c 大小:1.12M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.2000。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2001。

该升级包包含的变动有:
1. 增加HTTP动词篡改的认证旁路扫描插件;
2. 增加检测到目标Strict-Transport-Security响应头缺失扫描插件;
3. 增加检测到目标Referrer-Policy响应头缺失扫描插件;
4. 增加检测到目标X-Permitted-Cross-Domain-Policies响应头缺失扫描插件;
5. 增加检测到目标X-Download-Options响应头缺失扫描插件;
6. 增加Apache Flink目录遍历漏洞(CVE-2020-17519)扫描插件;
7. 更新检测到目标URL存在系统命令注入漏洞扫描插件;
8. 更新检测到目标网站源代码泄露扫描插件;
9. 更新Elasticsearch Groovy任意命令执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-01-08 21:05:50
名称: rsas-vulweb-V6.0R02F00.2000.dat 版本: V6.0R02F00.2000
MD5:64263e439982d0e909d531af2328b444 大小:96.99M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.19*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.2000。

该升级包包含 rsas-vulweb-V6.0R02F00.1901.dat 至 rsas-vulweb-V6.0R02F00.1909.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-12-31 18:05:50
名称: rsas-vulweb-V6.0R02F00.1909.dat 版本: V6.0R02F00.1909
MD5:d4bd65adb98275c2f0a32717f847749e 大小:93.55M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1908。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1909。

该升级包包含的变动有:
1. 增加Flask(Jinja2)服务端模板注入漏洞(SSTI)扫描插件;
2. 增加用友NC Java反序列化远程命令执行漏洞扫描插件;
3. 增加Jetty Web Server共享缓存区远程泄露漏洞(CVE-2015-2080)扫描插件;
4. 增加SiteServer background_log.aspx SQL注入漏洞扫描插件;
5. 增加eYou 邮件系统 em_controller_action_help.class.php SQL注入漏洞扫描插件;
6. 增加科汛CMS 6.x-7.06 /user/reg/regajax.asp SQL注入漏洞扫描插件;
7. 更新Spring Boot Actuator未授权访问扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-12-21 11:12:15
名称: rsas-vulweb-V6.0R02F00.1908.dat 版本: V6.0R02F00.1908
MD5:05af7a9fb3e688ba191fcb5a54f4f5b4 大小:365.2K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1907。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1908。

该升级包包含的变动有:
1. 增加Apache Struts2 S2-061 远程代码执行漏洞(CVE-2020-17530)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-12-10 13:26:50
名称: rsas-vulweb-V6.0R02F00.1907.dat 版本: V6.0R02F00.1907
MD5:7baeb2ff3d06427c213a0174b412e191 大小:1.19M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1906。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1907。

该升级包包含的变动有:
1. 增加漏洞验证插件,漏洞验证功能依赖:系统版本V6.0R04F00及以上;
2. 增加Apache Struts2 S2-017 多个开放重定向漏洞(CVE-2013-2248)扫描插件;
3. 增加DedeCMS 5.7SP1 /plus/recommend.php SQL注入漏洞扫描插件;
4. 更新检测到目标URL存在SQL注入漏洞扫描插件;
5. 更新检测到目标站点存在ASP代码注入漏洞扫描插件;
6. 更新检测到目标服务器可能存在系统路径信息泄露扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-12-07 09:55:41
名称: rsas-vulweb-V6.0R02F00.1906.dat 版本: V6.0R02F00.1906
MD5:b9545cf39977517c2916612b06a48747 大小:2.57M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1905。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1906。

该升级包包含的变动有:
1. 增加漏洞验证插件,漏洞验证功能依赖:系统版本V6.0R04F00及以上;
2. 更新猜测出目标web应用表单登录存在弱口令扫描插件;
3. 更新目标站点存在SQL注入绕过登录限制漏洞扫描插件;
4. 更新Weblogic 反序列化远程代码执行漏洞 (CVE-2019-2725)扫描插件;
5. 更新Apache Struts2 S2-059 远程代码执行漏洞(CVE-2019-0230)扫描插件;
6. 更新检测到目标URL存在敏感词扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-11-24 10:15:00
名称: rsas-vulweb-V6.0R02F00.1905.dat 版本: V6.0R02F00.1905
MD5:e61c96b68043c1e9d89b4a888111098a 大小:582.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1904。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1905。

该升级包包含的变动有:
1. 增加漏洞验证插件,漏洞验证功能依赖:系统版本V6.0R04F00及以上;
2. 增加泛微e-cology OA系统v8任意文件上传导致远程代码执行漏洞扫描插件;
3. 增加Apache Shiro RememberMe 反序列化过程命令执行漏洞扫描插件;
4. 增加Spring Data Commons 远程命令执行漏洞(CVE-2018-1273)扫描插件;
5. 增加检测到目标URL存在敏感词扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-11-10 09:17:06
名称: rsas-vulweb-V6.0R02F00.1904.dat 版本: V6.0R02F00.1904
MD5:4b5639089392a414909bfc294ea1dded 大小:352.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1903。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1904。

该升级包包含的变动有:
1. 增加WebLogic Console HTTP 协议远程代码执行漏洞(CVE-2020-14883)扫描插件;
2. 增加WebLogic Console 后台登录绕过漏洞(CVE-2020-14882)补丁绕过扫描插件;
3. 增加WebLogic Console 后台登录绕过漏洞(CVE-2020-14882)扫描插件;
4. 更新WebLogic Console HTTP 协议未授权远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-10-31 15:20:27
名称: rsas-vulweb-V6.0R02F00.1903.dat 版本: V6.0R02F00.1903
MD5:9b491ba00488220db6eac98e7f5f01f8 大小:662.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1902。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1903。

该升级包包含的变动有:
1. 增加漏洞验证插件,漏洞验证功能依赖:系统版本V6.0R04F00及以上;
2. 增加Weblogic HTTP反序列化漏洞(CVE-2020-14882)扫描插件;
3. 增加禅道项目管理软件任意文件读取漏洞扫描插件;
4. 增加禅道项目管理软件任意文件上传漏洞扫描插件;
5. 更新Apache Struts2 S2-032 远程代码执行漏洞 (CVE-2016-3081)扫描插件;
6. 更新Apache Struts2 S2-033 远程代码执行漏洞 (CVE-2016-3087)扫描插件;
7. 更新ThinkPHP 5.x request.php存在变量覆盖导致远程代码执行漏洞扫描插件;
8. 更新Apache Struts2 S2-045 远程代码执行漏洞 (CVE-2017-5638)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-10-29 17:32:03
名称: rsas-vulweb-V6.0R02F00.1902.dat 版本: V6.0R02F00.1902
MD5:fa9eb1adaef9542f2756a1d14a783c63 大小:468.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1901。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1902。

该升级包包含的变动有:
1. 增加漏洞验证插件,漏洞验证功能依赖:系统版本V6.0R04F00及以上。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-10-25 23:43:55
名称: rsas-vulweb-V6.0R02F00.1901.dat 版本: V6.0R02F00.1901
MD5:a18845c0f2069a3fd26e65bf4535d0b2 大小:2.36M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1900。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1901。

该升级包包含的变动有:
1. 增加Django GIS SQL注入漏洞(CVE-2020-9402)扫描插件;
2. 增加检测到Moxa网络设备web服务扫描插件;
3. 增加检测到MOXA MGate web管理界面存在未授权访问漏洞扫描插件;
4. 增加检测到CanHigher NC600 web管理界面存在未授权访问漏洞扫描插件;
5. 更新猜测出目标web应用表单登录存在弱口令扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-10-19 10:10:13
名称: rsas-vulweb-V6.0R02F00.1900.dat 版本: V6.0R02F00.1900
MD5:1a1a838f3bca7f2bcb4de9e39eb938b2 大小:2.51M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.18*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1900。

该升级包包含 rsas-vulweb-V6.0R02F00.1801.dat 至 rsas-vulweb-V6.0R02F00.1817.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-09-30 21:40:08
名称: rsas-vulweb-V6.0R02F00.1817.dat 版本: V6.0R02F00.1817
MD5:1c4da5a68d418c1c755b7518fda57493 大小:496.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1816。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1817。

该升级包包含的变动有:
1. 增加FastAdmin前台会员中心任意代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-09-22 18:23:39
名称: rsas-vulweb-V6.0R02F00.1816.dat 版本: V6.0R02F00.1816
MD5:326e188e5362b31d2c0390c37036e594 大小:475.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1815。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1816。

该升级包包含的变动有:
1. 增加Yii2 反序列化远程代码执行漏洞(CVE-2020-15148)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-09-20 14:06:38
名称: rsas-vulweb-V6.0R02F00.1815.dat 版本: V6.0R02F00.1815
MD5:01c96b9ea3fa56a03f99e07cdb054782 大小:601.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1814。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1815。

该升级包包含的变动有:
1. 增加Weblogic 任意文件上传漏洞(CVE-2018-2894)扫描插件;
2. 增加Weblogic IIOP反序列化漏洞(CVE-2020-2551)扫描插件;
3. 增加Jenkins 任意文件读取漏洞 (CVE-2018-1999002)扫描插件;
4. 更新Apache Solr远程代码执行漏洞 (CVE-2019-0193)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-09-18 20:43:28
名称: rsas-vulweb-V6.0R02F00.1814.dat 版本: V6.0R02F00.1814
MD5:573db67af993c4c81c71b941f808a966 大小:478.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1813。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1814。

该升级包包含的变动有:
1. 增加通达OA delete_cascade.php SQL注入漏洞扫描插件;
2. 增加通达OA print.php 任意文件删除漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-09-14 18:06:20
名称: rsas-vulweb-V6.0R02F00.1813.dat 版本: V6.0R02F00.1813
MD5:0686fe63ce490452459c67ced936d47e 大小:511.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1812。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1813。

该升级包包含的变动有:
1. 增加联软网络智能防御系统任意文件上传漏洞扫描插件;
2. 增加泛微 E-cology OA系统SQL注入漏洞扫描插件;
3. 增加网瑞达资源访问控制系统命令注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-09-13 17:30:32
名称: rsas-vulweb-V6.0R02F00.1812.dat 版本: V6.0R02F00.1812
MD5:7c992f74593c3300cfa0624c672d3be9 大小:497.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1811。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1812。

该升级包包含的变动有:
1. 增加泛微云桥e-bridge任意文件读取漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-09-12 18:51:22
名称: rsas-vulweb-V6.0R02F00.1811.dat 版本: V6.0R02F00.1811
MD5:313503a6edfdda22120cd2bc737ee1ca 大小:504.2K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1810。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1811。

该升级包包含的变动有:
1. 增加Apache DolphinScheduler 权限覆盖漏洞(CVE-2020-13922)扫描插件;
2. 增加用友 GRP-U8 远程命令执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-09-12 14:10:53
名称: rsas-vulweb-V6.0R02F00.1810.dat 版本: V6.0R02F00.1810
MD5:7c3cbb55b1a74d9ba90d49c70ebf21e6 大小:473.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1809。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1810。

该升级包包含的变动有:
1. 增加深信服终端监测响应平台(EDR)任意代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-09-11 13:50:16
名称: rsas-vulweb-V6.0R02F00.1809.dat 版本: V6.0R02F00.1809
MD5:aa91b83223df3885c0c707fa0eac4abd 大小:507.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1808。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1809。

该升级包包含的变动有:
1. 增加宝塔面板数据库管理未授权访问漏洞扫描插件;
2. 更新WordPress Pingback 漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-09-04 15:23:45
名称: rsas-vulweb-V6.0R02F00.1808.dat 版本: V6.0R02F00.1808
MD5:272e725666f60c4b8dc9581ab910cde8 大小:2.29M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1807。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1808。

该升级包包含的变动有:
1. 增加深信服终端监测响应平台(EDR)任意用户登录漏洞扫描插件;
2. 增加Apache Shiro rememberMe参数秘钥可被枚举扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-08-21 18:03:36
名称: rsas-vulweb-V6.0R02F00.1807.dat 版本: V6.0R02F00.1807
MD5:b22bcd52220dad1abac66ae497f8f452 大小:492.2K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1806。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1807。

该升级包包含的变动有:
1. 增加深信服终端监测响应平台(EDR)远程命令执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-08-18 18:11:03
名称: rsas-vulweb-V6.0R02F00.1806.dat 版本: V6.0R02F00.1806
MD5:7b584e00ab69f1de8cef26bb6a8275a3 大小:471.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1805。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1806。

该升级包包含的变动有:
1. 增加通达OA retrieve_pwd.php SQL注入漏洞扫描插件;
2. 增加通达OA upload.php 任意文件上传漏洞扫描插件;
3. 增加通达OA getdata.php 任意文件上传漏洞扫描插件;
4. 增加通达OA upload.php 任意文件删除漏洞扫描插件;
5. 增加通达OA second_tabs.php 文件包含漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-08-17 21:02:04
名称: rsas-vulweb-V6.0R02F00.1805.dat 版本: V6.0R02F00.1805
MD5:f184e7d58ccf752727bd4457bc255ebe 大小:463.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1804。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1805。

该升级包包含的变动有:
1. 增加Apache Struts2 S2-059 远程代码执行漏洞(CVE-2019-0230)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-08-14 20:07:02
名称: rsas-vulweb-V6.0R02F00.1804.dat 版本: V6.0R02F00.1804
MD5:88e6debc6a6664215595e4327af9a895 大小:473.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1803。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1804。

该升级包包含的变动有:
1. 更新Apache Struts2 S2-057 远程代码执行漏洞 (CVE-2018-11776)扫描插件;
2. 更新WebLogic "Java 反序列化" 过程远程命令执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-08-08 11:18:38
名称: rsas-vulweb-V6.0R02F00.1803.dat 版本: V6.0R02F00.1803
MD5:9d57d115bd75e5654c8249b29b190533 大小:1.20M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1802。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1803。

该升级包包含的变动有:
1. 增加Weblogic 反序列化远程代码执行漏洞(CVE-2020-14645)扫描插件;
2. 增加Spring Boot Actuator未授权访问扫描插件;
3. 增加Apache Shiro RememberMe 1.2.4 反序列化过程命令执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-07-24 13:51:02
名称: rsas-vulweb-V6.0R02F00.1802.dat 版本: V6.0R02F00.1802
MD5:b15cbef8573bd0576fe37707b687c006 大小:576.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1801。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1802。

该升级包包含的变动有:
1. 增加Apache Dubbo 远程代码执行漏洞(CVE-2020-1948)扫描插件;
2. 增加Apache Dubbo 远程代码执行漏洞(CVE-2020-1948)补丁绕过扫描插件;
3. 增加Apache Struts2 S2-012 远程代码执行漏洞 (CVE-2013-1965)扫描插件;
4. 增加Apache Struts2 S2-015 远程代码执行漏洞(CVE-2013-2134)扫描插件;
5. 增加Apache Struts2 S2-055 Jackson 反序列化漏洞(CVE-2017-7525)扫描插件;
6. 更新检测到目标主机可能存在缓慢的HTTP拒绝服务攻击扫描插件;
7. 更新Fastjson远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-07-10 21:29:38
名称: rsas-vulweb-V6.0R02F00.1801.dat 版本: V6.0R02F00.1801
MD5:6f323426da09fea83f8b7622f13c14fe 大小:459.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1800。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1801。

该升级包包含的变动有:
1. 增加F5 BIG-IP TMUI 远程代码执行漏洞(CVE-2020-5902)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-07-06 14:22:41
名称: rsas-vulweb-V6.0R02F00.1800.dat 版本: V6.0R02F00.1800
MD5:29a0f786eae208c22068c48be3a001bd 大小:1.33M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.17*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1800。

该升级包包含 rsas-vulweb-V6.0R02F00.1701.dat 至 rsas-vulweb-V6.0R02F00.1709.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-07-01 18:12:39
名称: rsas-vulweb-V6.0R02F00.1709.dat 版本: V6.0R02F00.1709
MD5:c32879d243e1b7a87aca6d738e74da42 大小:487.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1708。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1709。

该升级包包含的变动有:
1. 增加TRS WCM 远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-06-22 16:34:57
名称: rsas-vulweb-V6.0R02F00.1708.dat 版本: V6.0R02F00.1708
MD5:f9b72a40e3c521b265714b3dc0140e99 大小:547.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1707。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1708。

该升级包包含的变动有:
1. 增加ApereoCAS 4.1.X 使用默认密钥导致反序列化漏洞扫描插件;
2. 增加Hessian反序列化远程代码执行漏洞扫描插件;
3. 增加检测到目标Content-Security-Policy响应头缺失扫描插件;
4. 增加检测到目标X-Content-Type-Options响应头缺失扫描插件;
5. 增加检测到目标X-XSS-Protection响应头缺失扫描插件;
6. 增加检测到目标URL存在客户端(JavaScript)Cookie引用扫描插件;
7. 更新Fastjson反序列化远程代码执行漏洞(CNVD-2020-30827)扫描插件;
8. 更新猜测出目标web应用表单登录存在弱口令扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-06-20 21:36:21
名称: rsas-vulweb-V6.0R02F00.1707.dat 版本: V6.0R02F00.1707
MD5:49ef64c276270ddaea365656368ccaa5 大小:464.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1706。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1707。

该升级包包含的变动有:
1. 增加Fastjson反序列化远程代码执行漏洞(CNVD-2020-30827)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-06-12 14:26:29
名称: rsas-vulweb-V6.0R02F00.1706.dat 版本: V6.0R02F00.1706
MD5:3c5ad2d74edd74125708fdfe2a302b7c 大小:519.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1705。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1706。

该升级包包含的变动有:
1. 增加Apache ActiveMQ 管理员控制台未授权访问扫描插件;
2. 增加Apache ActiveMQ Fileserver 任意文件上传(CVE-2016-3088)扫描插件;
3. 增加Apache ActiveMQ Fileserver 远程代码执行漏洞(CVE-2016-3088)扫描插件;
4. 增加Apache ActiveMQ OpenWire 协议信息泄露(CVE-2017-15709)扫描插件;
5. 增加Apache ActiveMQ 目录遍历导致远程代码执行漏洞(CVE-2015-1830)扫描插件;
6. 增加Apache Hadoop YARN 资源管理器 REST API 未授权访问漏洞扫描插件;
7. 更新检测到目标主机可能存在缓慢的http拒绝服务攻击扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-06-05 15:31:57
名称: rsas-vulweb-V6.0R02F00.1705.dat 版本: V6.0R02F00.1705
MD5:33a26854774440d78af459445eb5a380 大小:665.6K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1704。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1705。

该升级包包含的变动有:
1. 增加Adobe ColdFusion 反序列化漏洞(CVE-2017-3066)扫描插件;
2. 增加Apache Flex BlazeDS AMF反序列化漏洞(CVE-2017-5641)扫描插件;
3. 增加Apache ActiveMQ 反序列化漏洞(CVE-2015-5254)扫描插件;
4. 增加检测到目标URL存在暗链扫描插件;
5. 更新Apache Flex BlazeDS XXE 漏洞(CVE-2015-3269)扫描插件;
6. 更新检测到目标主机可能存在缓慢的http拒绝服务攻击扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-05-22 19:04:30
名称: rsas-vulweb-V6.0R02F00.1704.dat 版本: V6.0R02F00.1704
MD5:6804e5a93ac3c36e689f0fc88a99fa7f 大小:442.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1703。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1704。

该升级包包含的变动有:
1. 增加Adobe LiveCycle Data Services XXE 漏洞(CVE-2015-3269)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-05-10 12:12:35
名称: rsas-vulweb-V6.0R02F00.1703.dat 版本: V6.0R02F00.1703
MD5:243caa983e7c2fdb30f0ceb76d8f70a3 大小:670.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1702。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1703。

该升级包包含的变动有:
1. 增加通达OA前台任意用户伪造登录漏洞扫描插件;
2. 增加通达OA任意文件包含漏洞扫描插件;
3. 增加Fastjson低于1.2.68版本远程代码执行漏洞扫描插件;
4. 增加Fastjson低于1.2.67版本远程代码执行漏洞扫描插件;
5. 更新猜测出目标web应用表单登录存在弱口令扫描插件;
6. 更新目标站点存在SQL注入绕过登录限制漏洞扫描插件;
7. 更新KindEditor 文件上传漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-05-09 09:40:41
名称: rsas-vulweb-V6.0R02F00.1702.dat 版本: V6.0R02F00.1702
MD5:6949357398bd84db785f888bb6d784d8 大小:841.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1701。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1702。

该升级包包含的变动有:
1. 增加Weblogic T3 远程代码执行漏洞(CVE-2020-2884)扫描插件;
2. 增加Weblogic T3 远程代码执行漏洞(CVE-2020-2883)扫描插件;
3. 更新ElasticSearch远程代码执行漏洞扫描插件;
4. 更新检测到目标Mongodb数据库未授权访问扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-04-24 16:38:52
名称: rsas-vulweb-V6.0R02F00.1701.dat 版本: V6.0R02F00.1701
MD5:593e6e5406d0a43ad6697df657736d8c 大小:541.6K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1700。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1701。

该升级包包含的变动有:
1. 增加通达OA任意文件上传漏洞扫描插件;
2. 增加通达OA远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-04-10 16:59:42
名称: rsas-vulweb-V6.0R02F00.1700.dat 版本: V6.0R02F00.1700
MD5:8012f6aa1aab5ec78f38973911155903 大小:689.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.16*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1700。

该升级包包含 rsas-vulweb-V6.0R02F00.1601.dat 至 rsas-vulweb-V6.0R02F00.1607.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-04-10 10:10:19
名称: rsas-vulweb-V6.0R02F00.1607.dat 版本: V6.0R02F00.1607
MD5:f6aedc9f59b0c8cc04e9cb752a3529f5 大小:507.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1606。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1607。

该升级包包含的变动有:
1.更新页面中存在恶意代码扫描插件;
2.更新检测到目标URL存在相对路径覆盖(RPO)漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-03-21 15:25:29
名称: rsas-vulweb-V6.0R02F00.1606.dat 版本: V6.0R02F00.1606
MD5:fab6535c69eefcd5851b1b98630bc16f 大小:444.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1605。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1606。

该升级包包含的变动有:
1.增加Weblogic Coherence反序列化远程代码执行漏洞(CVE-2020-2555)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-03-13 17:44:44
名称: rsas-vulweb-V6.0R02F00.1605.dat 版本: V6.0R02F00.1605
MD5:0e48e4261ed15758b9df1d926610ab57 大小:515.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1604。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1605。

该升级包包含的变动有:
1.增加Fastjson远程代码执行漏洞(CVE-2020-8840)扫描插件;
2.更新Apache Tomcat 文件包含漏洞(CVE-2020-1938)扫描插件;
3.更新检测到会话cookie中缺少Secure属性扫描插件扫描插件;
4.更新检测到目标URL存在SQL注入漏洞扫描插件;
5.更新猜测出目标web应用表单登录存在弱口令扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-03-06 23:31:42
名称: rsas-vulweb-V6.0R02F00.1604.dat 版本: V6.0R02F00.1604
MD5:3f51230e1f4d5e0c3def1e2df4947d91 大小:446.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1603。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1604。

该升级包包含的变动有:
1.更新Apache Tomcat 文件包含漏洞(CVE-2020-1938)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-02-21 20:07:28
名称: rsas-vulweb-V6.0R02F00.1603.dat 版本: V6.0R02F00.1603
MD5:ddca8d7897b186b34094d4438c210b46 大小:495.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1602。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1603。

该升级包包含的变动有:
1. 增加Apache Tomcat 文件包含漏洞(CVE-2020-1938)扫描插件;
2. 更新Drupal 远程代码执行漏洞 (CVE-2018-7600)扫描插件;
3. 更新检测到目标站点存在javascript框架库漏洞扫描插件;
4. 更新jQuery 存在 XSS 漏洞扫描插件;
5. 更新检测到目标站点可能存在跨站请求伪造漏洞扫描插件;
6. 更新检测到会话cookie中缺少Secure属性扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-02-21 06:43:00
名称: rsas-vulweb-V6.0R02F00.1602.dat 版本: V6.0R02F00.1602
MD5:07b752f4a254e848bf92cd405931b3c5 大小:439.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1601。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1602。

该升级包包含的变动有:
1. 更新检测到flash的allowscriptaccess属性设置为always扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-02-07 18:09:03
名称: rsas-vulweb-V6.0R02F00.1601.dat 版本: V6.0R02F00.1601
MD5:8a699f78438862031e594cab30375c1a 大小:498.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1600。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1601。

该升级包包含的变动有:
1. 更新检测到目标可能存在账号信息文件扫描插件;
2. 更新snmp弱口令导致敏感信息泄露扫描插件;
3. 更新检测到目标FTP服务可匿名访问扫描插件;
4. 更新CouchDB 未授权访问导致系统命令执行扫描插件;
5. 更新检测到目标solr存在未授权访问漏洞扫描插件;
6. 更新WebLogic "Java 反序列化" 过程远程命令执行漏洞扫描插件;
7. 更新WebSphere "Java 反序列化" 过程远程命令执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2020-01-17 18:03:37
名称: rsas-vulweb-V6.0R02F00.1600.dat 版本: V6.0R02F00.1600
MD5:5f53d255938e7af8a7e5bdb48f3f80d8 大小:34.75M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.15*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1600。

该升级包包含 rsas-vulweb-V6.0R02F00.1501.dat 至 rsas-vulweb-V6.0R02F00.1505.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-12-31 22:41:42
名称: rsas-vulweb-V6.0R02F00.1505.dat 版本: V6.0R02F00.1505
MD5:faa596126b72d45496764c5c2a3a8e44 大小:482.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1504。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1505。

该升级包包含的变动有:
1. 增加检测到目标URL存在相对路径覆盖(RPO)漏洞扫描插件;
2. 更新检测出目标web应用表单存在口令猜测攻击扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-12-20 17:26:58
名称: rsas-vulweb-V6.0R02F00.1504.dat 版本: V6.0R02F00.1504
MD5:9a00437242f29bc211ddaaea93b5010f 大小:443.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1503。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1504。

该升级包包含的变动有:
1. 更新点击劫持:X-Frame-Options未配置漏洞解决方案;
2. 更新检测到目标URL存在身份证号码泄露扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-12-08 19:39:34
名称: rsas-vulweb-V6.0R02F00.1503.dat 版本: V6.0R02F00.1503
MD5:1638a787c3b19b2c9542b553c931f9c2 大小:480.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1502。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1503。

该升级包包含的变动有:
1. 增加Apache Flink任意Jar包上传导致远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-11-23 20:28:12
名称: rsas-vulweb-V6.0R02F00.1502.dat 版本: V6.0R02F00.1502
MD5:10efadf556914038c995982f7da50dc5 大小:34.63M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1501。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1502。

该升级包包含的变动有:
1. 增加Apache Solr基于Velocity模板的远程命令执行漏洞扫描插件;
2. 增加UEditor任意文件上传漏洞扫描插件;
3. 增加检测到目标存在UEditor编辑器扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-11-08 17:10:04
名称: rsas-vulweb-V6.0R02F00.1501.dat 版本: V6.0R02F00.1501
MD5:9740906577adb8d01e6a9443fb4f9a3a 大小:531.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1500。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1501。

该升级包包含的变动有:
1. 增加phpstudy后门任意代码执行漏洞扫描插件;
2. 更新Fastjson远程代码执行漏洞扫描插件;
3. 更新检测到目标URL存在SQL注入漏洞扫描插件;
4. 更新检测到目标URL存在跨站漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-10-21 09:55:48
名称: rsas-vulweb-V6.0R02F00.1500.dat 版本: V6.0R02F00.1500
MD5:5db201c23e2422a5690020dd3e1f967d 大小:585.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.14*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1500。

该升级包包含 rsas-vulweb-V6.0R02F00.1401.dat 至 rsas-vulweb-V6.0R02F00.1407.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-09-27 16:38:34
名称: rsas-vulweb-V6.0R02F00.1407.dat 版本: V6.0R02F00.1407
MD5:0dc819a822901d5d6097681c10b28ed7 大小:433.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1406。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1407。

该升级包包含的变动有:
1. 增加泛微e-cology OA系统远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-09-21 23:04:38
名称: rsas-vulweb-V6.0R02F00.1406.dat 版本: V6.0R02F00.1406
MD5:afaf13b8d999e1ef7423631b94df4ea4 大小:441.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1405。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1406。

该升级包包含的变动有:
1. 更新Microsoft Windows MHTML脚本代码注入漏洞(MS11-026)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-09-21 23:03:18
名称: rsas-vulweb-V6.0R02F00.1405.dat 版本: V6.0R02F00.1405
MD5:97584bf46996f6788ab2b2a925a0a5c7 大小:461.6K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1404。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1405。

该升级包包含的变动有:
1. 增加Webmin远程命令执行漏洞(CVE-2019-15107)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-09-07 10:41:45
名称: rsas-vulweb-V6.0R02F00.1404.dat 版本: V6.0R02F00.1404
MD5:719a401e47f4856fd02ab624f4a01b8e 大小:432.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1403。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1404。

该升级包包含的变动有:
1. 更新OpenSSL TLS心跳扩展协议包远程信息泄露漏洞(CVE-2014-0160)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-08-24 01:20:49
名称: rsas-vulweb-V6.0R02F00.1403.dat 版本: V6.0R02F00.1403
MD5:228f130ae66789f64ac46c7d0fd1ed0d 大小:440.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1402。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1403。

该升级包包含的变动有:
1. 增加Apache Solr远程代码执行漏洞(CVE-2019-0193)扫描插件;
2. 增加ProFTPd任意文件拷贝漏洞(CVE-2019-12815)扫描插件;
3. 增加Jackson-databind远程代码执行漏洞(CVE-2019-12384)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-08-09 22:53:30
名称: rsas-vulweb-V6.0R02F00.1402.dat 版本: V6.0R02F00.1402
MD5:bf0920620a5f6e24baa6aac6392e51e7 大小:452.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1401。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1402。

该升级包包含的变动有:
1. 增加Jira模板注入远程代码执行漏洞(CVE-2019-11581)扫描插件;
2. 增加Fastjson远程代码执行漏洞扫描插件;
3. 更新检测到目标URL存在链接注入漏洞扫描插件;
4. 更新检测到目标URL存在框架注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-07-19 18:36:31
名称: rsas-vulweb-V6.0R02F00.1401.dat 版本: V6.0R02F00.1401
MD5:4839d6991470a101b30dcf49aa9be560 大小:446.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1400。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1401。

该升级包包含的变动有:
1. 增加Confluence路径穿越与远程代码执行漏洞(CVE-2019-3396)扫描插件;
2. 更新ThinkPHP 5.x request.php存在变量覆盖导致远程代码执行漏洞扫描插件;
3. 更新检测到目标网站源代码泄露扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-07-05 18:16:24
名称: rsas-vulweb-V6.0R02F00.1400.dat 版本: V6.0R02F00.1400
MD5:3bb3b2cc81a6aca7abfb02b5d51a47fd 大小:612.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.13*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1400。

该升级包包含 rsas-vulweb-V6.0R02F00.1301.dat 至 rsas-vulweb-V6.0R02F00.1311.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-07-02 11:46:53
名称: rsas-vulweb-V6.0R02F00.1311.dat 版本: V6.0R02F00.1311
MD5:101467c0723ee3c414cc15434ae60208 大小:438.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1310。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1311。

该升级包包含的变动有:
1. 更新检测到目标URL存在框架注入漏洞扫描插件;
2. 更新点击劫持:X-Frame-Options未配置扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-06-21 18:14:29
名称: rsas-vulweb-V6.0R02F00.1310.dat 版本: V6.0R02F00.1310
MD5:8ac36bde46091f9e5268e09daff15ae2 大小:430.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1309。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1310。

该升级包包含的变动有:
1. 增加Weblogic反序列化远程代码执行漏洞(CVE-2019-2725补丁绕过)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-06-16 22:54:33
名称: rsas-vulweb-V6.0R02F00.1309.dat 版本: V6.0R02F00.1309
MD5:08081c7b7434d4c19319e8fd33a6b9e4 大小:417.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1308。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1309。

该升级包包含的变动有:
1. 更新检测到会话cookie中缺少Secure属性扫描插件;
2. 更新检测到会话cookie中缺少HttpOnly属性扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-06-06 23:49:19
名称: rsas-vulweb-V6.0R02F00.1308.dat 版本: V6.0R02F00.1308
MD5:b61ee9bada7f07e2196e5c91d0caae26 大小:424.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1307。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1308。

该升级包包含的变动有:
1. 增加WebLogic Blind XXE漏洞(CVE-2019-2648)扫描插件;
2. 增加WebLogic Blind XXE漏洞(CVE-2019-2649)扫描插件;
3. 增加WebLogic Blind XXE漏洞(CVE-2019-2650)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-05-24 22:01:19
名称: rsas-vulweb-V6.0R02F00.1307.dat 版本: V6.0R02F00.1307
MD5:2c985cea220745fdb4280ba71890f08e 大小:491.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1306。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1307。

该升级包包含的变动有:
1. 更新部分漏洞危险分值;
2. 更新部分漏洞CVSS评分。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-05-16 09:35:58
名称: rsas-vulweb-V6.0R02F00.1306.dat 版本: V6.0R02F00.1306
MD5:2e85dd542eff1890eb2dcb2d8320bc14 大小:481.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1305。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1306。

该升级包包含的变动有:
1. 更新检测到目标URL存在SQL注入漏洞扫描插件;
2. 更新猜测出目标web应用表单登录存在弱口令扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-05-13 10:32:03
名称: rsas-vulweb-V6.0R02F00.1305.dat 版本: V6.0R02F00.1305
MD5:856d4247a6d2f74191b51093d97fe2c9 大小:481.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1304。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1305。

该升级包包含的变动有:
1. 更新Weblogic反序列化远程代码执行漏洞(CVE-2019-2725)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-05-01 19:51:23
名称: rsas-vulweb-V6.0R02F00.1304.dat 版本: V6.0R02F00.1304
MD5:17a1caef77359c9aeaafbf26e5c0a57a 大小:426.6K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1303。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1304。

该升级包包含的变动有:
1. 更新WebLogic wls9-async组件反序列化远程命令执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-04-22 11:54:30
名称: rsas-vulweb-V6.0R02F00.1303.dat 版本: V6.0R02F00.1303
MD5:cec52b76b0f52e19e8cd2ee4a3e8361f 大小:425.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1302。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1303。

该升级包包含的变动有:
1. 增加WebLogic wls9-async组件反序列化远程命令执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-04-20 17:07:22
名称: rsas-vulweb-V6.0R02F00.1302.dat 版本: V6.0R02F00.1302
MD5:bbaa6a9992efc91f2f71ac00ea751fc9 大小:463.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1301。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1302。

该升级包包含的变动有:
1. 增加WebLogic Blind XXE漏洞(CVE-2019-2647)扫描插件;
2. 更新WebSphere "Java 反序列化" 过程远程命令执行漏洞扫描插件;
3. 更新检测到目标URL存在SQL注入漏洞扫描插件;
4. 更新ThinkPHP 5.0.x 5.1.x 未过滤控制器导致远程代码执行漏洞扫描插件;
5. 更新ThinkPHP 5.x request.php存在变量覆盖导致远程代码执行漏洞扫描插件;
6. 更新WebDAV 远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-04-19 23:17:14
名称: rsas-vulweb-V6.0R02F00.1301.dat 版本: V6.0R02F00.1301
MD5:55dc750df57fd356aeccead3823ab985 大小:420.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1300。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1301。

该升级包包含的变动有:
1. 更新OpenSSL TLS心跳扩展协议包远程信息泄露漏洞(CVE-2014-0160)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-04-04 16:39:04
名称: rsas-vulweb-V6.0R02F00.1300.dat 版本: V6.0R02F00.1300
MD5:05bc16b7cfac3dcdcf1db4eac0650cf1 大小:551.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.12*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1300。

该升级包包含 rsas-vulweb-V6.0R02F00.1201.dat 至 rsas-vulweb-V6.0R02F00.1206.dat 插件升级包所含变动。

注意事项:
1.本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-03-29 18:54:51
名称: rsas-vulweb-V6.0R02F00.1206.dat 版本: V6.0R02F00.1206
MD5:c598220a5789824a35dfe08bea121159 大小:514.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1205。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1206。

该升级包包含的变动有:
1.更新检测到目标URL存在SQL注入漏洞插件;
2.更新检测到目标URL存在系统命令注入漏洞插件;
3.更新检测到目标服务器上存在可访问任意目录下文件的漏洞插件。

注意事项:
1.本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-03-22 18:54:36
名称: rsas-vulweb-V6.0R02F00.1205.dat 版本: V6.0R02F00.1205
MD5:93b4b91faebd356f8d339eda0d406b57 大小:435.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1204。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1205。

该升级包包含的变动有:
1.增加KindEditor文件上传漏洞插件;
2.增加Drupal远程代码执行漏洞(CVE-2019-6340)插件;
3.更新Microsoft Windows MHTML脚本代码注入漏洞(MS11-026)插件。

注意事项:
1.本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-03-08 13:40:51
名称: rsas-vulweb-V6.0R02F00.1204.dat 版本: V6.0R02F00.1204
MD5:28320dc69f30802e5f127c80e68553cc 大小:429.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1203。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1204。

该升级包包含的变动有:
1.更新ThinkPHP 5.0.x 5.1.x 未过滤控制器导致远程代码执行漏洞插件;
2.更新检测到目标站点存在本地文件包含漏洞插件。

注意事项:
1.本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-02-22 18:27:14
名称: rsas-vulweb-V6.0R02F00.1203.dat 版本: V6.0R02F00.1203
MD5:955fa26ebe946b79bf08d9fb100d5746 大小:414.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1202。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1203。

该升级包包含的变动有:
1.更新Weblogic wls-wsat 组件远程命令执行漏洞。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-01-26 14:04:31
名称: rsas-vulweb-V6.0R02F00.1202.dat 版本: V6.0R02F00.1202
MD5:562c8ea0083f55721ae998ebefdc9917 大小:441.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1201。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1202。

该升级包包含的变动有:
1.更新ThinkPHP 5.0.x 5.1.x 未过滤控制器导致远程代码执行漏洞;
2.更新Weblogic wls-wsat 组件远程命令执行漏洞;
3.增加ThinkPHP 5.x request.php存在变量覆盖导致远程代码执行漏洞。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-01-18 23:05:52
名称: rsas-vulweb-V6.0R02F00.1201.dat 版本: V6.0R02F00.1201
MD5:0a05ea15cdb5f234a33b5595f9f7c1a1 大小:415.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1200。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1201。

该升级包包含的变动有:
1. 更新ThinkPHP 5.x 远程命令执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2019-01-04 20:19:32
名称: rsas-vulweb-V6.0R02F00.1200.dat 版本: V6.0R02F00.1200
MD5:303d66d14394bc950ee0a4e0d15fbb4c 大小:582.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.11*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1200。

该升级包包含 rsas-vulweb-V6.0R02F00.1101.dat 至 rsas-vulweb-V6.0R02F00.1105.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-12-29 11:02:21
名称: rsas-vulweb-V6.0R02F00.1105.dat 版本: V6.0R02F00.1105
MD5:5d5b1776c17a88e4001e3a62782c7e77 大小:421.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1104。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1105。

该升级包包含的变动有:
1. 增加ThinkPHP 5.x 远程命令执行漏洞扫描插件;
2. 更新发现目标存在永久性Cookie扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-12-21 15:52:57
名称: rsas-vulweb-V6.0R02F00.1104.dat 版本: V6.0R02F00.1104
MD5:66d94d354aa5c926a748d0d95ad0d3d8 大小:430.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1103。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1104。

该升级包包含的变动有:
1. 更新IIS location 信息泄露扫描插件;
2. 更新猜测出目标web应用表单登录存在弱口令扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-12-07 16:56:01
名称: rsas-vulweb-V6.0R02F00.1103.dat 版本: V6.0R02F00.1103
MD5:b16db2c187c60a556ae4b7edb3795fba 大小:518.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1102。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1103。

该升级包包含的变动有:
1. 更新检测到目标URL存在SQL注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-11-23 16:33:41
名称: rsas-vulweb-V6.0R02F00.1102.dat 版本: V6.0R02F00.1102
MD5:2571ef8d73783082d708d0ca57b4dd53 大小:476.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1101。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1102。

该升级包包含的变动有:
1. 更新检测到目标URL存在SQL注入漏洞扫描插件;
2. 更新WebLogic "Java 反序列化" 过程远程命令执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-11-02 22:13:12
名称: rsas-vulweb-V6.0R02F00.1101.dat 版本: V6.0R02F00.1101
MD5:55939521f061ba43f1c21a2b8ce3067c 大小:429.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1100。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1101。

该升级包包含的变动有:
1. 增加WebLogic远程代码执行漏洞(CVE-2018-3191)扫描插件;
2. 增加Weblogic远程代码执行漏洞(CVE-2018-3245)扫描插件;
3. 增加PHPCMS2008 yp/web/index.php代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-10-18 20:48:37
名称: rsas-vulweb-V6.0R02F00.1100.dat 版本: V6.0R02F00.1100
MD5:db94edfb9f3519cd0f1d79f1e3ef7ae4 大小:493.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.10*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1100。

该升级包包含 rsas-vulweb-V6.0R02F00.1001.dat 至 rsas-vulweb-V6.0R02F00.1008.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-10-12 17:01:07
名称: rsas-vulweb-V6.0R02F00.1008.dat 版本: V6.0R02F00.1008
MD5:99fbae5e8ec1c83db1ec0a1e7f69591a 大小:419.6K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1007。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1008。

该升级包包含的变动有:
1. 增加Apache Struts2 S2-013 远程代码执行漏洞(CVE-2013-1966)扫描插件;
2. 增加Apache Struts2 S2-014 远程代码执行漏洞(CVE-2013-2115)扫描插件;
3. 增加JBoss EJBInvokerServlet/JMXInvokerServlet 远程代码执行漏洞(CVE-2013-4810)扫描插件。
4. 更新Apache Struts2 S2-019 远程代码执行漏洞(CVE-2013-4316)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-10-12 16:44:53
名称: rsas-vulweb-V6.0R02F00.1007.dat 版本: V6.0R02F00.1007
MD5:5f07c77863ed37cf3b333cdd8cc3678d 大小:438.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1006。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1007。

该升级包包含的变动有:
1. 更新检测到目标URL存在跨站漏洞扫描插件;
2. 更新检测到目标URL存在身份证号码泄露扫描插件;
3. 更新检测到目标web应用登录表单中存在用户名或者密码信息扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-09-21 17:55:21
名称: rsas-vulweb-V6.0R02F00.1006.dat 版本: V6.0R02F00.1006
MD5:8778e5c96ce1213ca8c7fb0641b91bc6 大小:422.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1005。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1006。

该升级包包含的变动有:
1. 更新Apache Struts2 s2-057 远程代码执行漏洞 (CVE-2018-11776)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-09-07 19:55:07
名称: rsas-vulweb-V6.0R02F00.1005.dat 版本: V6.0R02F00.1005
MD5:04918b46e159a1c877c3d94e03ba77c3 大小:436.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1004。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1005。

该升级包包含的变动有:
1. 增加检测到目标网站源代码泄露扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-08-31 18:03:14
名称: rsas-vulweb-V6.0R02F00.1004.dat 版本: V6.0R02F00.1004
MD5:05242b5e3f8a98a59e0d505849d96401 大小:408.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1003。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1004。

该升级包包含的变动有:
1. 增加Apache Struts2 S2-057 远程代码执行漏洞(CVE-2018-11776)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-08-23 19:00:34
名称: rsas-vulweb-V6.0R02F00.1003.dat 版本: V6.0R02F00.1003
MD5:ac23045427726608c7ebe1df41abfbf2 大小:424.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1002。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1003。

该升级包包含的变动有:
1. 更新Weblogic wls-wsat 组件远程命令执行漏洞扫描插件;
2. 更新点击劫持:X-Frame-Options未配置扫描插件;
3. 更新检测到目标站点存在javascript框架库漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-08-03 19:55:50
名称: rsas-vulweb-V6.0R02F00.1002.dat 版本: V6.0R02F00.1002
MD5:cf45aa56ee1a6c57c1e2aa4e8124d6a1 大小:404.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1001。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1002。

该升级包包含的变动有:
1. 更新插件数据库和插件模板。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-07-20 17:03:26
名称: rsas-vulweb-V6.0R02F00.1001.dat 版本: V6.0R02F00.1001
MD5:6456ef4e715f04e48521e5abf2eb97c4 大小:419.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.1000。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1001。

该升级包包含的变动有:
1. 更新检测到目标站点存在本地文件包含漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-07-06 23:10:45
名称: rsas-vulweb-V6.0R02F00.1000.dat 版本: V6.0R02F00.1000
MD5:3418ca92b0e96f253d973fe28964c3b3 大小:584.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.09*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.1000。

该升级包包含 rsas-vulweb-V6.0R02F00.0901.dat 至 rsas-vulweb-V6.0R02F00.0907.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-06-30 15:15:47
名称: rsas-vulweb-V6.0R02F00.0907.dat 版本: V6.0R02F00.0907
MD5:cf71be38602a5cf311a4c261dd3018eb 大小:422.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0906。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0907。

该升级包包含的变动有:
1. 更新Apache Tomcat安装程序默认口令漏洞扫描插件;
2. 更新cmseasy图片裁剪处存在getshell漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-06-22 15:17:59
名称: rsas-vulweb-V6.0R02F00.0906.dat 版本: V6.0R02F00.0906
MD5:39f6eb96574c5f363e4ecede06ebfa0e 大小:529.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0905。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0906。

该升级包包含的变动有:
1. 增加Drupal 远程代码执行漏洞(CVE-2018-7600)扫描插件;
2. 增加Drupal 远程代码执行漏洞(CVE-2017-6920)扫描插件;
3. 更新猜测出目标web应用表单登录存在弱口令扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-06-08 15:37:32
名称: rsas-vulweb-V6.0R02F00.0905.dat 版本: V6.0R02F00.0905
MD5:d5aae6f39e8cb2dd80c3c4200d1d8050 大小:425.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0904。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0905。

该升级包包含的变动有:
1. 更新GNU Bash 环境变量远程命令执行漏洞扫描插件;
2. 更新Drupal Sections Module 存在XSS漏洞扫描插件;
3. 更新Drupal 7.15多个页面爆物理路径漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-05-18 20:47:11
名称: rsas-vulweb-V6.0R02F00.0904.dat 版本: V6.0R02F00.0904
MD5:531fd44063576b2af408faaeaacb15e0 大小:435.6K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0903。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0904。

该升级包包含的变动有:
1. 更新WebLogic 反序列化远程代码执行漏洞(CVE-2018-2628)扫描插件;
2. 更新Apache Struts2 S2-045 远程代码执行漏洞扫描插件;
3. 更新jQuery 存在 XSS 漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-05-04 22:42:30
名称: rsas-vulweb-V6.0R02F00.0903.dat 版本: V6.0R02F00.0903
MD5:7b05a69b5ad7699d0bb95ba77021ed7e 大小:422.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0902。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0903。

该升级包包含的变动有:
1. 更新WebLogic 反序列化远程代码执行漏洞(CVE-2018-2628)扫描插件;
2. 更新检测到目标Jboss存在信息泄露漏洞扫描插件;
3. 更新ElasticSearch远程代码执行漏洞扫描插件;
4. 更新检测到目标站点存在javascript框架库漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-04-18 18:09:30
名称: rsas-vulweb-V6.0R02F00.0902.dat 版本: V6.0R02F00.0902
MD5:bd20d1c6423c851f59b0024c58771054 大小:414.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0901。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0902。

该升级包包含的变动有:
1. 增加WebLogic “Java 反序列化” 过程远程命令执行漏洞(CVE-2018-2628)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-04-18 03:20:48
名称: rsas-vulweb-V6.0R02F00.0901.dat 版本: V6.0R02F00.0901
MD5:f25d627c57940a48b849b3ca5e20ab1b 大小:419.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0900。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0901。

该升级包包含的变动有:
1. 更新猜测出目标web应用表单登录存在弱口令扫描插件;
2. 更新检测到目标网站连接数据库文件泄露扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-04-08 14:35:00
名称: rsas-vulweb-V6.0R02F00.0900.dat 版本: V6.0R02F00.0900
MD5:53acebc5c93ee609d2e25ac9e8a6f6f7 大小:543.2K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.08*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0900。

该升级包包含 rsas-vulweb-V6.0R02F00.0801.dat 至 rsas-vulweb-V6.0R02F00.0805.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-03-30 16:30:45
名称: rsas-vulweb-V6.0R02F00.0805.dat 版本: V6.0R02F00.0805
MD5:a25cb3d5a558e9dd960d3708f6fd2bec 大小:448.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0804。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0805。

该升级包包含的变动有:
1. 更新猜测出目标web应用表单登录存在弱口令扫描插件;
2. 更新检测出目标web应用表单存在口令猜测攻击扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-03-26 14:56:59
名称: rsas-vulweb-V6.0R02F00.0804.dat 版本: V6.0R02F00.0804
MD5:deb8219bd5799b1475e76577aea87e2a 大小:468.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0803。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0804。

该升级包包含的变动有:
1. 更新检测到目标站点存在javascript框架库漏洞扫描插件;
2. 更新检测到目标URL存在基于DOM的跨站脚本漏洞扫描插件;
3. 更新Apache Struts2 S2-046 远程代码执行漏洞扫描插件;
4. 更新检查出可以对表单中的隐藏字段进行操纵扫描插件;
5. 更新检测到flash的allowNetworking参数设置为all扫描插件;
6. 更新检测到flash的allowscriptaccess属性设置为always扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-03-09 18:30:35
名称: rsas-vulweb-V6.0R02F00.0803.dat 版本: V6.0R02F00.0803
MD5:aa64ff5a18716d6ab6601df05e97a7fc 大小:474.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0802。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0803。

该升级包包含的变动有:
1. 更新猜测出目标web应用表单登录存在弱口令扫描插件;
2. 更新目标站点存在SQL注入绕过登录限制漏洞扫描插件;
3. 更新检测出目标web应用表单存在口令猜测攻击扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-02-02 17:38:06
名称: rsas-vulweb-V6.0R02F00.0802.dat 版本: V6.0R02F00.0802
MD5:ff72db600215a545717e66b98f3570c5 大小:427.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0801。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0802。

该升级包包含的变动有:
1. 更新猜测出目标web应用表单登录存在弱口令扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-01-19 19:03:04
名称: rsas-vulweb-V6.0R02F00.0801.dat 版本: V6.0R02F00.0801
MD5:c2e57052e37c0387721e6048644396fc 大小:418.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0800。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0801。

该升级包包含的变动有:
1. 更新检测到目标服务器上存在可访问任意目录下文件的漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2018-01-05 18:52:15
名称: rsas-vulweb-V6.0R02F00.0800.dat 版本: V6.0R02F00.0800
MD5:2363119b920df8a5740350846e470ddc 大小:535.2K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.07*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0800。

该升级包包含 rsas-vulweb-V6.0R02F00.0701.dat 至 rsas-vulweb-V6.0R02F00.0705.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-12-29 11:33:14
名称: rsas-vulweb-V6.0R02F00.0705.dat 版本: V6.0R02F00.0705
MD5:f591e8b86041b0283ebfd54649481c7a 大小:417.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0704。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0705。

该升级包包含的变动有:
1. 增加Weblogic wls-wsat 组件远程命令执行漏洞扫描插件;
2. 更新检测到目标站点存在javascript框架库漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-12-22 20:04:37
名称: rsas-vulweb-V6.0R02F00.0704.dat 版本: V6.0R02F00.0704
MD5:462627ebe7dcfa4926bb970dd157ca20 大小:438.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0703。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0704。

该升级包包含的变动有:
1. 增加检测到目标URL存在银行卡号码泄露扫描插件;
2. 更新检测到目标URL存在系统命令注入漏洞扫描插件;
3. 更新Apache Struts2 多个前缀参数远程命令执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-12-07 18:50:10
名称: rsas-vulweb-V6.0R02F00.0703.dat 版本: V6.0R02F00.0703
MD5:d9060758d5ef65aa45f328151169a1f2 大小:452.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0702。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0703。

该升级包包含的变动有:
1. 增加检测到目标站点存在javascript框架库漏洞扫描插件;
2. 增加检测到目标URL存在身份证号码泄露扫描插件;
3. 更新检测到目标URL存在http host头攻击漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-11-24 16:31:43
名称: rsas-vulweb-V6.0R02F00.0702.dat 版本: V6.0R02F00.0702
MD5:855a72015161a5383bd636987111a1b0 大小:422.2K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0701。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0702。

该升级包包含的变动有:
1. 更新插件数据库和插件模板。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-11-03 18:06:31
名称: rsas-vulweb-V6.0R02F00.0701.dat 版本: V6.0R02F00.0701
MD5:096ea3bff982120b770a8a35d6a6a18f 大小:462.6K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0700。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0701。

该升级包包含的变动有:
1. 增加Spring Data REST 远程代码执行漏洞 (CVE-2017-8046) 扫描插件;
2. 增加Apache Struts2 Freemarker 标签远程代码执行漏洞 (S2-053) 扫描插件;
3. 增加Apache Tomcat 信息泄漏漏洞 (CVE-2017-12616) 扫描插件;
4. 增加检测到目标服务器启用了OPTIONS方法扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-10-20 20:10:03
名称: rsas-vulweb-V6.0R02F00.0700.dat 版本: V6.0R02F00.0700
MD5:e77a0481f74bf6da63c3d27b2f816445 大小:467.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.06*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0700。

该升级包包含 rsas-vulweb-V6.0R02F00.0601.dat 至 rsas-vulweb-V6.0R02F00.0608.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-09-28 15:06:43
名称: rsas-vulweb-V6.0R02F00.0608.dat 版本: V6.0R02F00.0608
MD5:d9038466ce31419c46649dbeb79150e4 大小:400.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0607。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0608。

该升级包包含的变动有:
1. 增加 Apache Tomcat 远程代码执行漏洞(CVE-2017-12615)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-09-22 17:53:57
名称: rsas-vulweb-V6.0R02F00.0607.dat 版本: V6.0R02F00.0607
MD5:dece0d713d218e28b7a0810728b245d7 大小:411.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0606。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0607。

该升级包包含的变动有:
1. 更新检测到目标源码中可能存在用户名或者密码信息泄露扫描插件;
2. 更新检测到目标主机可能存在缓慢的http拒绝服务攻击扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-09-11 09:57:33
名称: rsas-vulweb-V6.0R02F00.0606.dat 版本: V6.0R02F00.0606
MD5:7b18e5b28992f766c27d59b376dcb334 大小:395.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0605。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0606。

该升级包包含的变动有:
1. 增加Apache Struts2 REST插件远程代码执行漏洞(S2-052)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-09-06 16:46:11
名称: rsas-vulweb-V6.0R02F00.0605.dat 版本: V6.0R02F00.0605
MD5:fc8e0d676428a3f40144743345f2aadd 大小:401.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0604。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0605。

该升级包包含的变动有:
1. 更新Apache Struts2 S2-046 远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-08-18 18:03:47
名称: rsas-vulweb-V6.0R02F00.0604.dat 版本: V6.0R02F00.0604
MD5:bc44fee4a375147c756eef65ea4e6588 大小:401.6K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0603。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0604。

该升级包包含的变动有:
1. 更新Nginx %00字节处理远程代码执行漏洞扫描插件;
2. 更新MS15-034/CVE-2015-1635 HTTP远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-08-04 17:28:53
名称: rsas-vulweb-V6.0R02F00.0603.dat 版本: V6.0R02F00.0603
MD5:d77a9ef553c10fd6d112c6aab97bb19c 大小:416.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0602。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0603。

该升级包包含的变动有:
1. 更新Apache Struts2 showcase远程代码执行漏洞(S2-048)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-07-21 16:55:50
名称: rsas-vulweb-V6.0R02F00.0602.dat 版本: V6.0R02F00.0602
MD5:12ea980cea6d081adad8e5be9d784c5f 大小:407.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0601。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0602。

该升级包包含的变动有:
1. 增加Apache Struts2 S2-048 远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-07-08 01:19:40
名称: rsas-vulweb-V6.0R02F00.0601.dat 版本: V6.0R02F00.0601
MD5:75dfafee61cf620b5d99907c016375e0 大小:444.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0600。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0601。

该升级包包含的变动有:
1. 更新OneCMS 2.4 (staff.php)远程SQL注入漏洞扫描插件;
2. 更新OneCMS 2.4 (userreviews.php abc)远程SQL注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-07-07 18:28:06
名称: rsas-vulweb-V6.0R02F00.0600.dat 版本: V6.0R02F00.0600
MD5:0f7ffcd96c32e37c584c7dd93c30b5d8 大小:497.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.05*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0600。

该升级包包含 rsas-vulweb-V6.0R02F00.0501.dat 至 rsas-vulweb-V6.0R02F00.0509.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-06-30 21:15:07
名称: rsas-vulweb-V6.0R02F00.0509.dat 版本: V6.0R02F00.0509
MD5:fcb6949e38b17a1eef5e118a93d5625d 大小:405.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0508。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0509。

该升级包包含的变动有:
1. 更新ElasticSearch远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-06-23 17:20:11
名称: rsas-vulweb-V6.0R02F00.0508.dat 版本: V6.0R02F00.0508
MD5:062d207098d080e903ff8292a1469aff 大小:403.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0507。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0508。

该升级包包含的变动有:
1. 增加Zabbix Proxy Trapper远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-06-16 18:14:19
名称: rsas-vulweb-V6.0R02F00.0507.dat 版本: V6.0R02F00.0507
MD5:9d2cbd2e168f33157374bbd06b318e0a 大小:423.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0506。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0507。

该升级包包含的变动有:
1. 增加JoomlaV3.7核心组件无需登录SQL注入漏洞扫描插件;
2. 更新检测到目标URL存在电话号码泄露扫描插件;
3. 更新检测到目标URL存在链接注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-06-09 18:03:30
名称: rsas-vulweb-V6.0R02F00.0506.dat 版本: V6.0R02F00.0506
MD5:64947be821e976f7cbf72f2b6a73ca06 大小:432.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0505。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0506。

该升级包包含的变动有:
1. 更新猜测出目标web应用表单登录存在弱口令扫描插件;
2. 更新检测到目标URL存在框架注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-05-19 18:19:44
名称: rsas-vulweb-V6.0R02F00.0505.dat 版本: V6.0R02F00.0505
MD5:a101aca85034b508227e73876ade0fff 大小:396.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0504。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0505。

该升级包包含的变动有:
1. 增加WordPress 4.6 远程代码执行漏洞扫描插件;
2. 增加PHPCMS V9.6.1任意文件下载漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-05-10 21:08:13
名称: rsas-vulweb-V6.0R02F00.0504.dat 版本: V6.0R02F00.0504
MD5:4a7997acb79e528de7d3ebb1ab597877 大小:389.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0503。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0504。

该升级包包含的变动有:
1. 更新PHPCMS V9.6.0 Content功能模块SQL注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-05-05 17:37:19
名称: rsas-vulweb-V6.0R02F00.0503.dat 版本: V6.0R02F00.0503
MD5:8a6e2ec4762e52f1708b09ff5d211f1a 大小:412.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0502。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0503。

该升级包包含的变动有:
1. 增加PHPCMS V9.6.0 Content功能模块SQL注入漏洞扫描插件;
2. 更新检测到目标URL存在SQL注入漏洞扫描插件;
3. 更新检测到目标URL存在框架注入漏洞扫描插件;
4. 更新检测到目标URL存在链接注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-04-21 22:06:11
名称: rsas-vulweb-V6.0R02F00.0502.dat 版本: V6.0R02F00.0502
MD5:ca6f09b3635e7b806d7fbc95658b5059 大小:401.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0501。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0502。

该升级包包含的变动有:
1. 更新Apache Struts2 S2-045 远程代码执行漏洞扫描插件;
2. 更新大华网络摄像头ONVIF协议登录默认弱口令扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-04-07 22:33:36
名称: rsas-vulweb-V6.0R02F00.0501.dat 版本: V6.0R02F00.0501
MD5:27ce4465da85896ed226c620bbea967f 大小:389.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0500。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0501。

该升级包包含的变动有:
1. 增加 Microsoft Windows Server 2003 R2 IIS 6.0 远程代码执行漏洞扫描插件;

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-03-28 22:17:04
名称: rsas-vulweb-V6.0R02F00.0500.dat 版本: V6.0R02F00.0500
MD5:20381f3ab82e3303619807a17c17d1c6 大小:623.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.04*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0500。

该升级包包含 rsas-vulweb-V6.0R02F00.0401.dat 至 rsas-vulweb-V6.0R02F00.0417.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-03-28 10:44:15
名称: rsas-vulweb-V6.0R02F00.0417.dat 版本: V6.0R02F00.0417
MD5:0fdda41bad6098b5fec887023623e756 大小:402.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0416。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0417。

该升级包包含的变动有:
1. 增加Apache Struts2 S2-046 远程代码执行漏洞扫描插件;
2. 更新检查出可以对表单中的隐藏字段进行操纵扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-03-21 17:42:22
名称: rsas-vulweb-V6.0R02F00.0416.dat 版本: V6.0R02F00.0416
MD5:16ed4b85308aaab649311b4c6bccb3a0 大小:390.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0415。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0416。

该升级包包含的变动有:
1. 增加大华网络摄像头后门账号漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-03-16 14:57:29
名称: rsas-vulweb-V6.0R02F00.0415.dat 版本: V6.0R02F00.0415
MD5:6ce6066555e4169557a4c2f34ede176c 大小:396.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0414。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0415。

该升级包包含的变动有:
1. 更新大华网络摄像头ONVIF协议登录默认弱口令扫描插件;
2. 更新检测到目标站点存在回车换行(CRLF)注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-03-10 20:51:51
名称: rsas-vulweb-V6.0R02F00.0414.dat 版本: V6.0R02F00.0414
MD5:2f21ce7428ba8594a3ed9fbf353d5962 大小:395.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0413。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0414。

该升级包包含的变动有:
1. 更新Apache Struts2 S2-045 远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-03-08 18:07:11
名称: rsas-vulweb-V6.0R02F00.0413.dat 版本: V6.0R02F00.0413
MD5:65ab86b653050636fa5789d8e1e79e85 大小:395.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0412。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0413。

该升级包包含的变动有:
1. 更新Apache Struts2 S2-045 远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-03-08 10:22:55
名称: rsas-vulweb-V6.0R02F00.0412.dat 版本: V6.0R02F00.0412
MD5:9fa410ec85f050f271215aea5bc9ebfe 大小:395.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0411。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0412。

该升级包包含的变动有:
1. 增加Apache Struts2 S2-045 远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-03-07 14:46:50
名称: rsas-vulweb-V6.0R02F00.0411.dat 版本: V6.0R02F00.0411
MD5:88211c81daea80825c48925b8e90225b 大小:390.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0410。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0411。

该升级包包含的变动有:
1. 增加大华网络摄像头ONVIF协议登录默认弱口令扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-03-03 22:08:02
名称: rsas-vulweb-V6.0R02F00.0410.dat 版本: V6.0R02F00.0410
MD5:68966ea5f303ab68e8a12c6ae0ab1f27 大小:399.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0409。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0410。

该升级包包含的变动有:
1. 更新检测到目标站点存在基于参数的url跳转漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-02-26 16:50:56
名称: rsas-vulweb-V6.0R02F00.0409.dat 版本: V6.0R02F00.0409
MD5:fb9f0e35dbf94084dbaec0dbc886dadf 大小:423.2K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0408。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0409。

该升级包包含的变动有:
1. 更新检测到目标URL存在SQL注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-02-10 22:48:47
名称: rsas-vulweb-V6.0R02F00.0408.dat 版本: V6.0R02F00.0408
MD5:7450ba950f193814c554937f5611aece 大小:407.6K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0407。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0408。

该升级包包含的变动有:
1. 增加检测到目标hadoop hdfs存在未授权访问漏洞扫描插件;
2. 增加检测到目标solr存在未授权访问漏洞扫描插件;
3. 增加检测到目标influxdb存在未授权访问漏洞扫描插件;
4. 更新检测到目标URL存在SQL注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-01-21 20:08:39
名称: rsas-vulweb-V6.0R02F00.0407.dat 版本: V6.0R02F00.0407
MD5:9f703e35f784f7459f4578edc325bcfe 大小:396.6K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0406。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0407。

该升级包包含的变动有:
1. 更新IIS短文件名泄露漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2017-01-06 20:49:48
名称: rsas-vulweb-V6.0R02F00.0406.dat 版本: V6.0R02F00.0406
MD5:7ab728eeea33906c9c6a898a903c7c2d 大小:484.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0405。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0406。

该升级包包含的变动有:
1. 更新IIS短文件名泄露漏洞扫描插件;
2. 更新检测到目标URL存在跨站漏洞扫描插件;
3. 更新检测到目标URL存在SQL注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-12-23 20:46:37
名称: rsas-vulweb-V6.0R02F00.0405.dat 版本: V6.0R02F00.0405
MD5:24bde0c79f88140dd693ca9573cb6202 大小:450.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0404。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0405。

该升级包包含的变动有:
1. 更新猜测出目标web应用表单登录存在弱口令扫描插件;
2. 更新检测到基于HTTP的基本认证扫描插件;
3. 更新检测到目标服务器可能存在系统路径信息泄露扫描插件;
4. 更新iis7/7.5对文件名畸形解析导致远程代码执行扫描插件;
5. 更新Apache Geronimo应用服务器多个输入验证漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-12-02 18:03:25
名称: rsas-vulweb-V6.0R02F00.0404.dat 版本: V6.0R02F00.0404
MD5:2039ed96720bf5a32e36c1644e652b67 大小:400.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0403。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0404。

该升级包包含的变动有:
1. 增加检测到目标站点存在git相关文件扫描插件;
2. 增加cmseasy图片裁剪处存在getshell漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-11-18 21:41:04
名称: rsas-vulweb-V6.0R02F00.0403.dat 版本: V6.0R02F00.0403
MD5:a8b5788b41b0eea4b53cd6bc7a41839a 大小:401.6K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0402。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0403。

该升级包包含的变动有:
1. 提升引擎扫描能力。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-11-04 18:15:35
名称: rsas-vulweb-V6.0R02F00.0402.dat 版本: V6.0R02F00.0402
MD5:556021433b3d944c2d7d8febee2252be 大小:402.2K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0401。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0402。

该升级包包含的变动有:
1. 增加WordPress InfiniteWP Admin Panel 2.8.0 命令注入漏洞检扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-10-24 11:06:00
名称: rsas-vulweb-V6.0R02F00.0401.dat 版本: V6.0R02F00.0401
MD5:2261c029548c23d41b050a49f36cb944 大小:444.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0400。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0401。

该升级包包含的变动有:
1. 更新检测到目标URL存在SQL注入漏洞扫描插件;
2. 更新检测到目标站点存在网马扫描插件;
3. 更新检测到管理后台登录入口扫描插件;
4. 更新检测到目标web应用登录表单中存在用户名或者密码信息扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-10-12 19:56:08
名称: rsas-vulweb-V6.0R02F00.0400.dat 版本: V6.0R02F00.0400
MD5:6c4c3b697678cd59da290a5e067c9285 大小:698.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.03*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0400。

该升级包包含 rsas-vulweb-V6.0R02F00.0301.dat 至 rsas-vulweb-V6.0R02F00.0308.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-10-08 11:25:36
名称: rsas-vulweb-V6.0R02F00.0308.dat 版本: V6.0R02F00.0308
MD5:7209bb57e03c9ae59b61fb17d782c21c 大小:415.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0307。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0308。

该升级包包含的变动有:
1. 更新检测到管理后台登录入口扫描插件;
2. 更新检测到eWebEditor默认管理后台密码扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-09-26 10:33:32
名称: rsas-vulweb-V6.0R02F00.0307.dat 版本: V6.0R02F00.0307
MD5:ac272c4a83e21ffda79072488b28e294 大小:541.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0306。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0307。

该升级包包含的变动有:
1. 增加检测到目标存在ckeditor编辑器扫描插件;
2. 增加检测到Zabbix应用服务器后台管理存在弱口令扫描插件;
3. 增加检测到eWebEditor默认管理后台登录入口扫描插件;
4. 增加检测到eWebEditor默认管理后台密码扫描插件;
5. 增加10个中、低危漏洞扫描插件;
6. 更新检测到目标服务器上存在可访问任意目录下文件的漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-09-09 21:12:49
名称: rsas-vulweb-V6.0R02F00.0306.dat 版本: V6.0R02F00.0306
MD5:50d8689280c0e2205e61e3c0b42e74fb 大小:399.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0305。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0306。

该升级包包含的变动有:
1. 增加Zabbix多个版本jsrcp.php页面SQL注入漏洞扫描插件;
2. 增加检测到Zabbix应用服务器后台管理程序扫描插件;
3. 更新检测到目标站点存在基于参数的url跳转漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-08-18 21:57:58
名称: rsas-vulweb-V6.0R02F00.0305.dat 版本: V6.0R02F00.0305
MD5:921a96380ba2317cd6fdb2defcc78332 大小:406.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0304。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0305。

该升级包包含的变动有:
1. 更新插件数据库和插件模板。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-08-05 19:07:33
名称: rsas-vulweb-V6.0R02F00.0304.dat 版本: V6.0R02F00.0304
MD5:e96a66a5117e7163b61267869678e06b 大小:389.6K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0303。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0304。

该升级包包含的变动有:
1. 更新检测到目标服务器上存在可访问任意目录下文件的漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-07-23 08:11:33
名称: rsas-vulweb-V6.0R02F00.0303.dat 版本: V6.0R02F00.0303
MD5:059b318278ea404db47757884b09a8da 大小:381.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0302。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0303。

该升级包包含的变动有:
1. 增加Apache Struts2 DevMode 远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-07-14 17:56:45
名称: rsas-vulweb-V6.0R02F00.0302.dat 版本: V6.0R02F00.0302
MD5:7ffb382d956e6e4b0b7f4196dec9029d 大小:391.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0301。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0302。

该升级包包含的变动有:
1. 增加检测到目标Spring Boot SPEL表达式注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-07-13 20:53:04
名称: rsas-vulweb-V6.0R02F00.0301.dat 版本: V6.0R02F00.0301
MD5:5a2e606f2d5fa0a2e8a527042a37749c 大小:561.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0300。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0301。

该升级包包含的变动有:
1. 更新Apache Struts2 远程代码执行漏洞(S2-037)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-07-08 18:29:09
名称: rsas-vulweb-V6.0R02F00.0300.dat 版本: V6.0R02F00.0300
MD5:b6832024b357bd1664e98062521f6451 大小:2.27M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.02*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0300。

该升级包包含 rsas-vulweb-V6.0R02F00.0201.dat 至 rsas-vulweb-V6.0R02F00.0210.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-07-01 20:37:50
名称: rsas-vulweb-V6.0R02F00.0210.dat 版本: V6.0R02F00.0210
MD5:90f8ba56807124cdfd28d1745262119a 大小:1.64M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0209。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0210。

该升级包包含的变动有:
1. 增加检测到目标Zookeeper未授权访问扫描插件;
2. 增加检测到目标Telnet服务匿名访问及弱口令扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-06-17 20:26:56
名称: rsas-vulweb-V6.0R02F00.0209.dat 版本: V6.0R02F00.0209
MD5:53b61e0aa6536dfcae6982b4aef0698e 大小:384.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0208。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0209。

该升级包包含的变动有:
1. 增加Apache Struts2 远程代码执行漏洞(S2-037)扫描插件;
2. 增加Apache Struts2 远程代码执行漏洞(S2-033)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-06-16 20:40:46
名称: rsas-vulweb-V6.0R02F00.0208.dat 版本: V6.0R02F00.0208
MD5:517361bceed4b9ff40e17d320a84e555 大小:483.2K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0207。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0208。

该升级包包含的变动有:
1. 增加检测到目标Jenkins平台可匿名访问扫描插件;
2. 增加ElasticSearch任意文件下载漏洞(CVE-2015-5531)扫描插件;
3. 增加检测到目标FTP服务可匿名访问扫描插件;
4. 增加Jenkins XStream反序列化命令执行漏洞扫描插件;
5. 增加检测到目标memcache服务未授权访问扫描插件;
6. 增加检测到目标Mongodb数据库未授权访问扫描插件;
7. 增加6个中、低危漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-06-03 21:29:00
名称: rsas-vulweb-V6.0R02F00.0207.dat 版本: V6.0R02F00.0207
MD5:054907c2da137cde20ce7ec0391efd0d 大小:378.6K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0206。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0207。

该升级包包含的变动有:
1. 增加CouchDB 未授权访问导致系统命令执行扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-05-20 23:19:42
名称: rsas-vulweb-V6.0R02F00.0206.dat 版本: V6.0R02F00.0206
MD5:1779722829090637979a6932a75be2f3 大小:386.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0205。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0206。

该升级包包含的变动有:
1. 增加Docker Remote API 未授权访问扫描插件;
2. 增加Apache Struts2 远程代码执行漏洞(S2-019)扫描插件;
3. 更新WebLogic "Java 反序列化" 过程远程命令执行漏洞扫描插件;
4. 更新MS15-034/CVE-2015-1635 HTTP远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-05-18 18:59:34
名称: rsas-vulweb-V6.0R02F00.0205.dat 版本: V6.0R02F00.0205
MD5:1b465a366f093f64d7ab87c45a699464 大小:1.67M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0204。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0205。

该升级包包含的变动有:
1. 更新Apache Struts2 远程代码执行漏洞(S2-32)扫描插件;
2. 更新跨站脚本上传漏洞扫描插件;
3. 更新检查出可以对表单中的隐藏字段进行操纵扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-05-07 18:13:04
名称: rsas-vulweb-V6.0R02F00.0204.dat 版本: V6.0R02F00.0204
MD5:f02aa0b20e105133c28e608d18b52a49 大小:358.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0203。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0204。

该升级包包含的变动有:
1. 更新Apache Struts2 远程代码执行漏洞(S2-32)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-04-28 20:02:49
名称: rsas-vulweb-V6.0R02F00.0203.dat 版本: V6.0R02F00.0203
MD5:c1af86b0f1654710da375b15bbf17ca0 大小:367.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0202。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0203。

该升级包包含的变动有:
1. 增加Apache Struts2 远程代码执行漏洞(S2-32)扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-04-27 11:53:50
名称: rsas-vulweb-V6.0R02F00.0202.dat 版本: V6.0R02F00.0202
MD5:c712f9bd2702790f8065055874bae9ca 大小:364.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0201。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0202。

该升级包包含的变动有:
1. 增加HEAD和达科技智慧水务SCADA系统任意文件上传漏洞扫描插件;
2. 增加MetInfo 5.3版本metv5_top过滤不严导致SQL注入漏洞扫描插件;
3. 增加MetInfo 5.3版本uploadify过滤不严导致信息泄露及SQL注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-04-22 22:35:19
名称: rsas-vulweb-V6.0R02F00.0201.dat 版本: V6.0R02F00.0201
MD5:535007c45f40633a4ce46f27eca754b0 大小:710.2K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0200。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0201。

该升级包包含的变动有:
1. 增加Elasticsearch未授权访问漏洞扫描插件;
2. 增加ElasticSearch任意文件读取漏洞(CVE-2015-3337)扫描插件;
3. 增加Apache Axis2管理控制台存在弱口令扫描插件;
4. 增加检测到目标rsync服务存在未授权访问扫描插件;
5. 更新WebLogic "Java 反序列化" 过程远程命令执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-04-08 20:59:29
名称: rsas-vulweb-V6.0R02F00.0200.dat 版本: V6.0R02F00.0200
MD5:bb5833282d59143320e2a0f1c54979b3 大小:147.83M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.01*。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0200。

该升级包包含 rsas-vulweb-V6.0R02F00.0101.dat 至 rsas-vulweb-V6.0R02F00.0130.dat 插件升级包所含变动。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-04-01 18:28:48
名称: rsas-vulweb-V6.0R02F00.0130.dat 版本: V6.0R02F00.0130
MD5:ac9ca9b382190490b75a47950bb3f7e2 大小:7.77M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0129。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0130。

该升级包包含的变动有:
1. 增加WebLogic服务器端请求伪造漏洞(CVE-2014-4210)扫描插件;
2. 更新Microsoft Windows MHTML脚本代码注入漏洞(MS11-026)扫描插件;
3. 更新检测到目标网站可能存在apache账户信息泄漏扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-03-18 20:29:55
名称: rsas-vulweb-V6.0R02F00.0129.dat 版本: V6.0R02F00.0129
MD5:535af7b8bd6145513e1848523965c01b 大小:597.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0128。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0129。

该升级包包含的变动有:
1. 增加SSLv2存在DROWN Attack漏洞(CVE-2016-0800)扫描插件;
2. 增加检测到basic认证登录存在弱口令扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-03-04 22:07:44
名称: rsas-vulweb-V6.0R02F00.0128.dat 版本: V6.0R02F00.0128
MD5:f6dbced4ae532b79c3a7812dfc535873 大小:355.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0127。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0128。

该升级包包含的变动有:
1. 更新MetInfo 5.3版本代码逻辑错误导致SQL注入漏洞扫描插件;
2. 更新插件数据库和插件模板。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-02-19 18:26:40
名称: rsas-vulweb-V6.0R02F00.0127.dat 版本: V6.0R02F00.0127
MD5:9e3040b957bab7b01f650ec4c7313490 大小:50.13M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0126。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0127。

该升级包包含的变动有:
1. 更新WebLogic "Java 反序列化" 过程远程命令执行漏洞扫描插件;
2. 更新ElasticSearch远程代码执行漏洞扫描插件;
3. 更新检测到目标url存在el表达式注入漏洞扫描插件;
4. 更新检测到目标web应用表单使用GET方法提交密码信息扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-02-02 18:24:58
名称: rsas-vulweb-V6.0R02F00.0126.dat 版本: V6.0R02F00.0126
MD5:065b7dfbdda25ffb47755566f9eb08f8 大小:377.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0125。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0126。

该升级包包含的变动有:
1. 增加应用服务器glassfish任意文件读取漏洞扫描插件;
2. 增加XFire Services XML实体注入漏洞扫描插件;
3. 更新检测到目标主机可能存在缓慢的http拒绝服务攻击扫描插件;
4. 更新检测到目标web应用登陆表单中存在用户名或者密码信息扫描插件;
5. 更新检测到目标URL存在系统命令注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-01-21 18:55:49
名称: rsas-vulweb-V6.0R02F00.0125.dat 版本: V6.0R02F00.0125
MD5:9ad565e721ba863a08ceba6925a59933 大小:376.8K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0124。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0125。

该升级包包含的变动有:
1. 更新检测到目标URL存在XPATH注入漏洞扫描插件;
2. 更新猜测出目标web应用表单登录存在弱口令扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2016-01-08 18:31:40
名称: rsas-vulweb-V6.0R02F00.0124.dat 版本: V6.0R02F00.0124
MD5:a065f527acf92683d37ed55c562faeb4 大小:389.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0123。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0124。

该升级包包含的变动有:
1. 增加Joomla 1.5-3.4版本远程命令执行漏洞扫描插件;
2. 增加DedeCMS 5.7SP1 /plus/download.php URL重定向漏洞扫描插件;
3. 增加joomla com_cckjseblod exploit LFD 扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-12-18 18:26:32
名称: rsas-vulweb-V6.0R02F00.0123.dat 版本: V6.0R02F00.0123
MD5:cc9e10872a8ba731635e41aca5ea94bf 大小:381.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0122。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0123。

该升级包包含的变动有:
1. 更新检测到目标站点存在基于参数的url跳转漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-12-04 19:14:35
名称: rsas-vulweb-V6.0R02F00.0122.dat 版本: V6.0R02F00.0122
MD5:7e0ed324388c6a74b41337cf5fbbbf2a 大小:7.97M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0121。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0122。

该升级包包含的变动有:
1. 增加WebSphere "Java 反序列化" 过程远程命令执行漏洞扫描插件;
2. 增加WebLogic "Java 反序列化" 过程远程命令执行漏洞扫描插件;
3. 增加Jenkins "Java 反序列化" 过程远程命令执行漏洞扫描插件;
4. 增加Jenkins 1.633未认证访问造成凭证泄露扫描插件;
5. 增加Jenkins Script-Console Java命令执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-11-27 18:22:51
名称: rsas-vulweb-V6.0R02F00.0121.dat 版本: V6.0R02F00.0121
MD5:0c396c89def63da91f5a45c92930911f 大小:482.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0120。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0121。

该升级包包含的变动有:
1. 增加JBoss "Java 反序列化" 过程远程命令执行漏洞扫描插件;
2. 增加检测到目标Redis数据库未授权访问漏洞扫描插件;
3. 增加vBulletin 5.x.x 远程任意代码执行漏洞扫描插件;
4. 增加Joomla com_contenthistory组件存在SQL注入漏洞扫描插件;
5. 更新检测到目标URL存在框架注入漏洞扫描插件;
6. 更新检测到目标URL存在链接注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-11-18 17:43:13
名称: rsas-vulweb-V6.0R02F00.0120.dat 版本: V6.0R02F00.0120
MD5:eec482c61c1b1d9f4c6ac0c3bcd42997 大小:1.18M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0119。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0120。

该升级包包含的变动有:
1. 更新检测到目标URL存在跨站漏洞扫描插件;
2. 更新IIS短文件名泄露漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-11-06 18:35:15
名称: rsas-vulweb-V6.0R02F00.0119.dat 版本: V6.0R02F00.0119
MD5:0f82de70292f4cf094ff51c31245f3aa 大小:387.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0118。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0119。

该升级包包含的变动有:
1. 更新检测到目标URL存在跨站漏洞扫描插件;
2. 更新iis7/7.5对文件名畸形解析导致远程代码执行漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-10-23 17:56:03
名称: rsas-vulweb-V6.0R02F00.0118.dat 版本: V6.0R02F00.0118
MD5:143e8e15d790abda1bd70617a982ec3d 大小:358.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0117。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0118。

该升级包包含的变动有:
1. 更新web应用识别插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-10-10 15:01:14
名称: rsas-vulweb-V6.0R02F00.0117.dat 版本: V6.0R02F00.0117
MD5:13436d46fa2395253e96f591ad4b7c37 大小:8.00M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0116。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0117。

该升级包包含的变动有:
1. 提升引擎扫描能力。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-09-18 18:22:56
名称: rsas-vulweb-V6.0R02F00.0116.dat 版本: V6.0R02F00.0116
MD5:9fb36b6d3dee10126ccdf24fa645186f 大小:365.2K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0115。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0116。

该升级包包含的变动有:
1. 增加CmsEasy 5.5版本clive模块SQL注入漏洞扫描插件;
2. 增加MetInfo 5.3版本代码逻辑错误导致SQL注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-09-06 18:03:47
名称: rsas-vulweb-V6.0R02F00.0115.dat 版本: V6.0R02F00.0115
MD5:6651dfd3643f5c22a6f5d4b1f2dd68b0 大小:363.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0114。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0115。

该升级包包含的变动有:
1. 增加phpwind 9.0 Jplayer.swf flash文件存在XSS漏洞扫描插件;
2. 增加phpwind 9.0 swfupload.swf flash文件存在XSS漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-08-21 18:20:10
名称: rsas-vulweb-V6.0R02F00.0114.dat 版本: V6.0R02F00.0114
MD5:78ae35967eee6dc734be802e85b806f7 大小:367.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0113。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0114。

该升级包包含的变动有:
1. 增加MetInfo 5.3版本参数拼接错误导致SQL注入漏洞扫描插件;
2. 增加DedeCMS install/index.php.bak设计缺陷导致GetShell漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-08-07 19:41:02
名称: rsas-vulweb-V6.0R02F00.0113.dat 版本: V6.0R02F00.0113
MD5:f50ec4a08cefd45925ce305018036cb8 大小:387.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0112。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0113。

该升级包包含的变动有:
1. 更新检测到目标URL存在跨站漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-07-24 18:34:33
名称: rsas-vulweb-V6.0R02F00.0112.dat 版本: V6.0R02F00.0112
MD5:69d244744dd830aaf31eb20831a67102 大小:390.4K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0111。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0112。

该升级包包含的变动有:
1. 增加MetInfo 5.3版本严重敏感信息泄露漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-07-10 17:56:52
名称: rsas-vulweb-V6.0R02F00.0111.dat 版本: V6.0R02F00.0111
MD5:a4eb83c922253523fc527df5faf6e140 大小:397.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0110。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0111。

该升级包包含的变动有:
1. 增加ESPCMS V6版本某变量设计缺陷导致SQL注入漏洞扫描插件;
2. 增加MetInfo 5.3版本变量未初始化导致SQL注入漏洞扫描插件;
3. 增加MetInfo 5.2版本任意文件读取漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-06-19 18:37:05
名称: rsas-vulweb-V6.0R02F00.0110.dat 版本: V6.0R02F00.0110
MD5:6375afe3deddd8aa8c7abbe9d5d51b64 大小:10.59M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0109。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0110。

该升级包包含的变动有:
1. 增加检测到目标主机可能存在缓慢的http拒绝服务攻击漏洞扫描插件;
2. 更新检测到目标URL存在系统命令注入漏洞扫描插件;
3. 更新检测到目标URL存在XPATH注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-06-05 18:17:22
名称: rsas-vulweb-V6.0R02F00.0109.dat 版本: V6.0R02F00.0109
MD5:032a66fb8ec2238a98af007c3d0b2e23 大小:501.7K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0108。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0109。

该升级包增加的插件有:
1. 增加检测到目标主机可能存在 PHP multipart/form-data 远程DOS漏洞扫描插件;
2. 增加Elasticsearch _river未授权访问漏洞扫描插件;
3. 增加WordPress默认主题使用老版JQuery导致DOM XSS漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-05-23 10:20:43
名称: rsas-vulweb-V6.0R02F00.0108.dat 版本: V6.0R02F00.0108
MD5:1b9bf1da33589432767bff8a207b2486 大小:3.18M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0107。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0108。

该升级包增加的插件有:
1. 增加大汉信息公开系统某处SQL注入漏洞扫描插件;
2. 增加WordPress评论处编码不一致导致XSS漏洞扫描插件;
3. 增加74cms ajax_user检测用户名时SQL注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-05-08 23:22:35
名称: rsas-vulweb-V6.0R02F00.0107.dat 版本: V6.0R02F00.0107
MD5:9ce4b1bf4a9eee65f6c41230f500fab3 大小:371.2K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0106。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0107。

该升级包包含的变动有:
1. 增加MS15-034/CVE-2015-1635 HTTP远程代码执行漏洞扫描插件;
2. 更新检测到目标URL存在系统命令注入漏洞扫描插件;
3. 更新检测到目标URL存在框架注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-04-24 17:59:28
名称: rsas-vulweb-V6.0R02F00.0106.dat 版本: V6.0R02F00.0106
MD5:59c16d012e0728a19e1453da5b435337 大小:389.1K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0105。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0106。

该升级包增加的插件有:
1. 增加PHPCMS V9 设计缺陷导致authkey泄露漏洞扫描插件;
2. 增加PHPCMS V9 投票功能远程命令执行漏洞扫描插件;
3. 增加SSL/TLS存在Bar Mitzvah Attack漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-04-10 18:47:33
名称: rsas-vulweb-V6.0R02F00.0105.dat 版本: V6.0R02F00.0105
MD5:af4eadd0fb5bb86e06496a551e712e22 大小:377.0K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0104。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0105。

该升级包增加的插件有:
1. 增加WordPress xmlrpc.php暴力破解漏洞扫描插件;
2. 增加Elasticsearch Groovy任意命令执行漏洞扫描插件;
3. 增加SSL/TLS存在FREAK攻击漏洞扫描插件;
4. 增加检测到错误页面web应用服务器版本信息泄露漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-03-20 19:12:34
名称: rsas-vulweb-V6.0R02F00.0104.dat 版本: V6.0R02F00.0104
MD5:713aa079005f5f5ac90239414396914a 大小:367.9K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0103。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0104。

该升级包增加的插件有:
1. 增加检测到海康威视监控设备登陆后台漏洞扫描插件;
2. 增加检测到海康威视监控设备后台弱口令漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-03-06 15:51:32
名称: rsas-vulweb-V6.0R02F00.0103.dat 版本: V6.0R02F00.0103
MD5:e7f1a98c56e70f4156b17fd48f5573e2 大小:343.3K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0102。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0103。

该升级包更新的插件有:
1. 更新检测到目标站点存在基于参数的url跳转漏洞扫描插件;
2. 更新检测到目标服务器存在有可直接查看文件列表的目录漏洞扫描插件;
3. 更新检测到目标网站连接数据库文件泄露漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-02-27 19:19:24
名称: rsas-vulweb-V6.0R02F00.0102.dat 版本: V6.0R02F00.0102
MD5:9b7a82f8390f8389bd227eac9958f07d 大小:449.5K
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0101。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0102。

该升级包增加的插件有:
1. 增加检测到目标网站连接数据库文件泄露漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-02-05 20:30:56
名称: rsas-vulweb-V6.0R02F00.0101.dat 版本: V6.0R02F00.0101
MD5:786850e97e071794f80d612ee12978ba 大小:10.44M
描述:

本升级包为web插件升级包,支持的web插件版本为V6.0R02F00.0100。升级包为增量升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0101。

该升级包增加的插件有:
1. 增加点击劫持:X-Frame-Options未配置漏洞扫描插件;
2. 增加检测到目标url存在el表达式注入漏洞扫描插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-01-23 21:16:38
名称: rsas-vulweb-V6.0R02F00.0100.dat 版本: V6.0R02F00.0100
MD5:f58ed95bd374cea6921c1587963cb9fd 大小:11.73M
描述:

本升级包为web插件升级包,支持的web插件版本为6.0.0.*,支持的系统版本为V6.0R02F00。升级包为合集升级包,升级后系统版本不变,web插件版本变更为V6.0R02F00.0100。

该升级包包含的变动有:
1. 增加和更新了webscan扫描插件。

注意事项:
1. 本升级包依赖系统版本V6.0R02F00,请将系统版本升级到V6.0R02F00;
2. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2015-01-09 18:53:24
名称: rsas-vulweb-6.0.0.14.dat 版本: 6.0.0.14
MD5:fe3b9e09b934b0b95d9b31539829ccd3 大小:391.5K
描述:

本升级包为web插件升级包,支持的web插件版本为6.0.0.13。升级包为增量升级包,升级后系统版本不变,web插件版本变更为6.0.0.14。

该升级包增加的插件有:
1. 增加ECShop在wap模式下注册用户名过滤不严导致SQL注入漏洞扫描插件。

注意事项:
1. 本升级升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2014-12-20 16:07:03
名称: rsas-vulweb-6.0.0.13.dat 版本: 6.0.0.13
MD5:e66f3df54d7fe0d4246212243c8ad45c 大小:335.9K
描述:

本升级包为web插件升级包,支持的web插件版本为6.0.0.12。升级包为增量升级包,升级后系统版本不变,web插件版本变更为6.0.0.13。

该升级包包含的变动有:
1. 更新检测到目标服务器可能存在系统路径信息泄露扫描插件;
2. 优化引擎。

注意事项:
1. 本升级升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2014-12-12 19:59:22
名称: rsas-vulweb-6.0.0.12.dat 版本: 6.0.0.12
MD5:5f1c70eb1463ae2caeac123dcd0b101a 大小:505.6K
描述:

本升级包为web插件升级包,支持的web插件版本为6.0.0.11。升级包为增量升级包,升级后系统版本不变,web插件版本变更为6.0.0.12。

该升级包增加的插件有:
1. 增加Apache Tomcat examples 目录可访问导致多个漏洞扫描插件;
2. 增加检测到目URL存在http host头攻击漏洞扫描插件;
3. 增加检测到目标URL存在宽字节跨站漏洞扫描插件;
4. 增加FCKeditor spellchecker.php XSS 漏洞扫描插件;
5. 增加检测某政府网站系统存在PHP代码执行漏洞扫描插件;
6. 增加用友TruboCRM系统SQL注入漏洞扫描插件;
7. 增加齐博地方门户系统V5版本某处SQL注入漏洞扫描插件;
8. 增加WordPress低于4.0版本评论功能处存储型XSS漏洞扫描插件。

注意事项:
1. 本升级升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2014-12-05 22:44:36
名称: rsas-vulweb-6.0.0.11.dat 版本: 6.0.0.11
MD5:cede57675f178b888143c440e0978af3 大小:664.5K
描述:

本升级包为web插件升级包,支持的web插件版本为6.0.0.10。升级包为增量升级包,升级后系统版本不变,web插件版本变更为6.0.0.11。

该升级包增加的插件有:
1. 增加检测到目标url中存在Session token扫描插件;
2. 增加IIS location 信息泄露扫描插件;
3. 增加web.xml 文件信息泄露扫描插件;
4. 增加跨站脚本上传漏洞扫描插件;
5. 增加检测到目标URL存在电话号码泄露扫描插件;
6. 增加jQuery XSS with $(location.hash)扫描插件;
7. 增加5个已知应用漏洞扫描插件。

注意事项:
1. 本升级升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2014-11-21 18:38:55
名称: rsas-vulweb-6.0.0.10.dat 版本: 6.0.0.10
MD5:7eba1255d659fcf118135282249c298c 大小:10.55M
描述:

本升级包为web插件升级包,支持的web插件版本为6.0.0.9。升级包为增量升级包,升级后系统版本不变,web插件版本变更为6.0.0.10。

该升级包增加的插件有:
1. 增加SSLv3存在严重设计缺陷漏洞(CVE-2014-3566)扫描插件;
2. 增加PHP配置中开启了allow_url_fopen漏洞扫描插件;
3. 增加PHP配置中开启了allow_url_include漏洞扫描插件;
4. 增加PHP配置中开启了display_errors漏洞扫描插件;
5. 增加PHP配置中未配置open_basedir漏洞扫描插件;
6. 增加已知应用漏洞扫描插件8个。

注意事项:
1. 本升级升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2014-11-07 16:22:19
名称: rsas-vulweb-6.0.0.9.dat 版本: 6.0.0.9
MD5:6fe5918a3ddb11847867bffdb9008dd6 大小:11.51M
描述:

本升级包为web插件升级包,支持的web插件版本为6.0.0.8。升级包为增量升级包,升级后系统版本不变,web插件版本变更为6.0.0.9。

该升级包增加的插件有:
1. 增加检测到目标站点存在ASP代码注入漏洞扫描插件;
2. 增加检测到目标网站python源代码泄露扫描插件。

注意事项:
1. 本升级升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2014-10-25 10:45:11
名称: rsas-vulweb-6.0.0.8.dat 版本: 6.0.0.8
MD5:4359cdcdfe584dede756686d59162406 大小:311.1K
描述:

本升级包为web插件升级包,支持的web插件版本为6.0.0.7。升级包为增量升级包,升级后系统版本不变,web插件版本变更为6.0.0.8。

该升级包增加的插件有:
1. 增加ThinkSNS TestAction.class.php文件某参数SQL注入漏洞扫描插件。

注意事项:
1. 本升级升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2014-10-10 21:10:35
名称: rsas-vulweb-6.0.0.7.dat 版本: 6.0.0.7
MD5:7fde5d83a0487e8cb75fec5717fe59c7 大小:313.2K
描述:

本升级包为web插件升级包,支持的web插件版本为6.0.0.6。升级包为增量升级包,升级后系统版本不变,web插件版本变更为6.0.0.7。

该升级包更新的插件有:
1. 更新GNU Bash 环境变量远程命令执行漏洞扫描插件。

注意事项:
1. 本升级升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2014-09-30 16:31:03
名称: rsas-vulweb-6.0.0.6.dat 版本: 6.0.0.6
MD5:7aa113e9ea72b2a6f2ff9d86e49597eb 大小:329.4K
描述:

本升级包为web插件升级包,支持的web插件版本为6.0.0.5。升级包为增量升级包,升级后系统版本不变,web插件版本变更为6.0.0.6。

该升级包增加的插件有:
1. 增加GNU Bash 环境变量远程命令执行漏洞扫描插件;
2. 增加CmsEasy处理Session不当导致SQL注入漏洞扫描插件;
3. 增加CmsEasy在函数respond_action中对参数处理不当导致SQL注入漏洞扫描插件;
4. 增加CmsEasy在函数condition中对KEY处理不当导致SQL注入漏洞扫描插件。

注意事项:
1. 本升级升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2014-09-28 17:54:00
名称: rsas-vulweb-6.0.0.5.dat 版本: 6.0.0.5
MD5:01ef835e4876711e9cf806a9fdde9003 大小:322.9K
描述:

本升级包为web插件升级包,支持的web插件版本为6.0.0.4。升级包为增量升级包,升级后系统版本不变,web插件版本变更为6.0.0.5。

该升级包增加的插件有:
1. 增加Discuz X3.2及其以下版本某处SQL注入漏洞扫描插件;
2. 增加phpcms v9 某处SQL注入漏洞扫描插件;
3. 增加大汉版通JCMS某处SQL注入漏洞扫描插件;
4. 增加大汉版通JCMS系统任意文件读取漏洞扫描插件。

注意事项:
1. 本升级升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2014-09-19 22:32:13
名称: rsas-vulweb-6.0.0.4.dat 版本: 6.0.0.4
MD5:7faba8fcf35d0d1dfcfdc5f6c01cba16 大小:356.2K
描述:

本升级包为web插件升级包,支持的web插件版本为6.0.0.3。升级包为增量升级包,升级后系统版本不变,web插件版本变更为6.0.0.4。

该升级包增加的插件有:
1. 增加phpwind全版本secretkey泄露漏洞扫描插件。

注意事项:
1. 本升级升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2014-09-05 19:14:42
名称: rsas-vulweb-6.0.0.3.dat 版本: 6.0.0.3
MD5:823562903529e6291b92e393338fc916 大小:325.9K
描述:

本升级包为web插件升级包,支持的web插件版本为6.0.0.2。升级包为增量升级包,升级后系统版本不变,web插件版本变更为6.0.0.3。

该升级包更新的插件有:
1. 更新检测到目标站点可能存在跨站请求伪造漏洞扫描插件。

注意事项:
1. 本升级升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2014-08-22 16:50:37
名称: rsas-vulweb-6.0.0.2.dat 版本: 6.0.0.2
MD5:d75efb002e46d2e24deb3b52ae9cafcb 大小:333.9K
描述:

本升级包为web插件升级包,支持的web插件版本为6.0.0.1。升级包为增量升级包,升级后系统版本不变,web插件版本变更为6.0.0.2。

该升级包增加的插件有:
1. 增加wordpress xmlrpc dos攻击漏洞扫描插件;
2. 增加Discuz7.x 6.x 5.x系列某处SQL注入漏洞扫描插件。

注意事项:
1. 本升级升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2014-08-19 20:31:09
名称: rsas-vulweb-6.0.0.1.dat 版本: 6.0.0.1
MD5:19999de3cda5deb4f143ea4259ba0157 大小:10.73M
描述:

本升级包为web插件升级包,支持的web插件版本为6.0.0.0。升级包为增量升级包,升级后系统版本不变,web插件版本变更为6.0.0.1。

该升级包增加的插件有:
1. 增加已知应用漏洞扫描插件33个。

注意事项:
1. 本升级升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2014-08-18 16:51:03