База знаний по категориям
Набор сигнатур от 04.05.2026
«Конфидент» выполнил регулярное обновление доступного всем клиентам набора сигнатур SIGPROD
При разработке и создании нового набора сигнатур Системы обнаружения и предотвращения вторжений (СОВ) Dallas Lock «Конфидент» обратил внимание на уязвимость на платформе Zhiyuan OA, получившую идентификатор CVE:2025-34040
На платформе Zhiyuan OA существует уязвимость, связанная с загрузкой произвольных файлов через интерфейс wpsAssistServlet.
Параметры realFileType и fileId некорректно проверяются при загрузке составных файлов, что позволяет злоумышленникам без аутентификации загружать созданные ими JSP-файлы за пределы целевых каталогов, используя обход каталога.
В случае успешной эксплуатации уязвимости возможно удаленное выполнение кода, поскольку к загруженному файлу можно получить доступ и запустить его через веб-сервер.
В текущем обновлении сигнатур СОВ также были добавлены сигнатуры, защищающие в том числе от следующих новых уязвимостей:
Все вышеуказанные и многие другие уязвимости были устранены с помощью сигнатур Системы обнаружения и предотвращения вторжений Dallas Lock.
Подробную информацию по всему набору сигнатур вы можете получить по идентификационному номеру уязвимости, который находится во вкладке:
СОВ ⇒ Сигнатуры ⇒ Сигнатуры трафика ⇒ Информация об уязвимости
При разработке и создании нового набора сигнатур Системы обнаружения и предотвращения вторжений (СОВ) Dallas Lock «Конфидент» обратил внимание на уязвимость на платформе Zhiyuan OA, получившую идентификатор CVE:2025-34040
На платформе Zhiyuan OA существует уязвимость, связанная с загрузкой произвольных файлов через интерфейс wpsAssistServlet.
Параметры realFileType и fileId некорректно проверяются при загрузке составных файлов, что позволяет злоумышленникам без аутентификации загружать созданные ими JSP-файлы за пределы целевых каталогов, используя обход каталога.
В случае успешной эксплуатации уязвимости возможно удаленное выполнение кода, поскольку к загруженному файлу можно получить доступ и запустить его через веб-сервер.
В текущем обновлении сигнатур СОВ также были добавлены сигнатуры, защищающие в том числе от следующих новых уязвимостей:
- CVE: 2025-4524
- EDB-ID: 52489
- CVE: 2025-34040
- CVE: 2025-4123
- CVE: 2025-55315
- CVE: 2025-62215
- CVE: 2025-48868
- CVE: 2023-33177
- CVE: 2025-64446
- EDB-ID: 52504
- CVE: 2025-65027
- CVE: 2025-55182
Все вышеуказанные и многие другие уязвимости были устранены с помощью сигнатур Системы обнаружения и предотвращения вторжений Dallas Lock.
Подробную информацию по всему набору сигнатур вы можете получить по идентификационному номеру уязвимости, который находится во вкладке:
СОВ ⇒ Сигнатуры ⇒ Сигнатуры трафика ⇒ Информация об уязвимости
