Skip to Content

Web漏洞检查

Web漏洞检查自动检测您服务器上的系统部署的Web服务和所使用的框架存在的风险点,并针对所发现的问题项为您提供修复建议。

检测原理

检测机制通过部署安装的客户端Agent在机器系统上查找对应的Web配置、Web环境设置以及指定参数等措施,利用加载的配置规则文件在本地上进行安全风险检测,不同的检测项采用不同的检测规则,检测是否符合一些风险特征,当命中风险规则后,从而提示风险点,及提供修复建议。

检测周期

  • 每次插件启动或重新启动将立即扫描检测,其余默认定时每12个小时检测一次

  • 清理风险后,12小时内会对该风险再次检测,如果发现风险已经修复,会自动删除该条告警。

检测项

分类检测项说明对应版本
WebWeb-CMS 漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebWordpress SQL注入漏洞与提权漏洞(CVE-2015-2213)请跟进最新的漏洞预警和相关补丁V3.0
WebDiscuz 5.x 6.x 7.x 前台SQL注入漏洞最新的漏洞预警和相关补丁V3.0
Webdiscuz7.2SQL注入漏洞请跟进最新的漏洞预警和相关补丁V3.0
Webtomcat管理后台请跟进最新的漏洞预警和相关补丁V3.0
Web未删除的.git目录请跟进最新的漏洞预警和相关补丁V3.0
WebWordPressSQL注入漏洞请跟进最新的漏洞预警和相关补丁V3.0
Web未删除的.svn目录请跟进最新的漏洞预警和相关补丁V3.0
WebphpMyAdmin登陆绕过登陆验证请跟进最新的漏洞预警和相关补丁V3.0
WebThinkphp 3.0-3.1远程代码执行漏洞请跟进最新的漏洞预警和相关补丁V3.0
Webfinecms远程任意PHP代码执行漏洞请跟进最新的漏洞预警和相关补丁V3.0
Webphpcmsv9.6.0版本SQL注入漏洞请跟进最新的漏洞预警和相关补丁V3.0
Webdedecms SQL注入漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebJoomla3.x SQL注入漏洞请跟进最新的漏洞预警和相关补丁V3.0
Webmetinfo 5.3.1 注入漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebEmpireCMS sql注入漏洞请跟进最新的漏洞预警和相关补丁V3.0
Webseacms 远程代码执行漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebFineCMS文件上传漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebFineCMS SQL注入漏洞请跟进最新的漏洞预警和相关补丁V3.0
Webbeescms SQL注入漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebSquirrelMail 远程代码执行漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebHDWiki SQL注入漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebDestoon 通用SQL注入漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebDrupal Core 8.4.x 远程代码执行漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebDrupal Core 8.5.x 远程代码执行漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebDrupal Core 7.x 远程代码执行漏洞请跟进最新的漏洞预警和相关补丁V3.0
Webphpmailer远程代码执行请跟进最新的漏洞预警和相关补丁V3.0
WebZabbix SQL注入漏洞(CVE-2013-5743)请跟进最新的漏洞预警和相关补丁V3.0
WebCacti 任意命令执行漏洞(CVE-2014-2709)请跟进最新的漏洞预警和相关补丁V3.0
WebYii SQL注入漏洞(CNNVD-201803-755)请跟进最新的漏洞预警和相关补丁V3.0
WebCodeIgniter远程PHP代码注入漏洞(CVE-2014-8684)请跟进最新的漏洞预警和相关补丁V3.0
Webphpinfo泄露请跟进最新的漏洞预警和相关补丁V3.0
Webphpcms 9.3.1版本文件上传漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebDiscuz x3.2前台GET型SQL注入漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebStruts2-057 2.5.x版本存在远程代码执行漏洞CVE-2018-11776)请跟进最新的漏洞预警和相关补丁V3.0
WebStruts2-057 2.3.x版本存在远程代码执行漏洞(CVE-2018-11776)请跟进最新的漏洞预警和相关补丁V3.0
Webjeecms V2.4.2 ArtiSearch.do 远程命令执行漏洞请跟进最新的漏洞预警和相关补丁V3.0
Web网站安装文件未删除请跟进最新的漏洞预警和相关补丁V3.0
WebECSHOP 2.7.3 代码执行漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebECSHOP 3.x 代码执行漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebECSHOP 2.7.2 SQL注入漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebThinkphp 5.0.x-5.0.23 代码执行漏洞。请跟进最新的漏洞预警和相关补丁V3.0
WebFastAdmin 远程代码执行漏洞请跟进最新的漏洞预警和相关补丁V3.0
Web未删除的.ds_store文件请跟进最新的漏洞预警和相关补丁V3.0
Web未删除的.idea目录请跟进最新的漏洞预警和相关补丁V3.0
WebDrupal SA-CORE-2019-003远程命令执行请跟进最新的漏洞预警和相关补丁V3.0
WebNexus Repository Manager3远程代码执行漏洞(CVE-2019-7238)请跟进最新的漏洞预警和相关补丁V3.0
WebConfluence未授权RCE(CVE-2019-3396)漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebJenkins反序列化远程代码执行漏洞(CVE-2015-8103)请跟进最新的漏洞预警和相关补丁V3.0
WebJenkins反序列化远程代码执行漏洞(CVE-2017-1000353)请跟进最新的漏洞预警和相关补丁V3.0
WebPiwik超级用户插件上传漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebPiwik远程代码执行漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebPiwik 2.16.0 对象注入请跟进最新的漏洞预警和相关补丁V3.0
WebStruts2-048远程代码执行漏洞(CVE-2017-9791)请跟进最新的漏洞预警和相关补丁V3.0
WebStruts2-053远程代码执行漏洞(CVE-2017-12611)请跟进最新的漏洞预警和相关补丁V3.0
WebWordpress任意文件上传漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebPHPMailer 远程代码执行漏洞(CVE-2016-10033)请跟进最新的漏洞预警和相关补丁V3.0
WebJenkins 远程代码执行漏洞(CVE-2019-1003000)请跟进最新的漏洞预警和相关补丁V3.0
Webphpmyadmin 任意文件包含/远程代码执行漏洞(CVE-2018-19968)请跟进最新的漏洞预警和相关补丁V3.0
WebWebLogic Server反序列化漏洞(CVE-2019-2725)请跟进最新的漏洞预警和相关补丁V3.0
Web数据库文件泄露请跟进最新的漏洞预警和相关补丁V3.0
WebJenkins反序列化远程代码执行漏洞(CVE-2015-8103)请跟进最新的漏洞预警和相关补丁V3.0
WebThinkphp 3.2.3版本存在SQL注入漏洞请跟进最新的漏洞预警和相关补丁V3.0
Webphpunit 远程代码执行漏洞(CVE-2017-9841)请跟进最新的漏洞预警和相关补丁V3.0
WebDrupal任意文件上传漏洞(CVE-2020-13671)请跟进最新的漏洞预警和相关补丁V3.0
WebJoomla远程代码执行漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebConfluence未授权RCE(CVE-2021-26048)漏洞请跟进最新的漏洞预警和相关补丁V3.0
WebCacti 远程代码执行漏洞(CVE-2024-25641)请跟进最新的漏洞预警和相关补丁V3.0
WebCacti 远程代码执行漏洞(CVE-2024-29895)请跟进最新的漏洞预警和相关补丁V3.0

对应版本指产品的版本号,可以参见升级记录查看版本号及对应升级内容。