【0821】重保演习每周情报汇总

· 2026-08-21 17:21 · 3 阅读

Beacon Tower Lab 2026-08-21 17:21 北京

攻防演练期间,本汇总每周更新当周鲜活情报和热点漏洞,欢迎收藏与关注!

导语

攻防演练期间,本汇总每周更新当周鲜活情报和热点漏洞,欢迎收藏与关注!

【免责声明】

本文档提供的信息旨在帮助网络安全专业人员更好地理解和维护业务系统的安全性,严禁用于任何非法用途,任何未经授权使用或由此产生的后果和损失,均由使用者自行承担!

漏洞情报

【本周漏洞情报】

本周新增漏洞情报12

历史归档累计漏洞情报40

【已收录漏洞】

本周 DayDayPoc 已收录漏洞12

(漏洞编号见各条详情)

历史归档累计已收录漏洞40

以下为本周漏洞详情

1、某综合业务显示系统命令执行漏洞

漏洞编号:DVB-2025-11636

影响厂商:某视翰科技有限公司

影响产品:某综合业务显示系统

影响版本:未知

DayDayMap 自查指纹:

    body="admin/modules/index/views/scripts/css/index.css"

    临时修复建议:

    ①全面禁用匿名访问,为所有管理接口、API 及服务端口开启强身份认证(如 JWT 令牌验证),并更改默认凭证,使用高强度密码。

    ②限制访问来源地址,如非必要,不要将系统开放在互联网上。

    2、某票务系统存在XSS漏洞

    漏洞编号:DVB-2025-11635

    影响厂商:某游信息技术有限公司

    影响产品:某票务系统

    影响版本:未知

    DayDayMap 自查指纹:

      body="/book/showgoodsIndex.action"||title="鼎游旅游网"

      临时修复建议:

      ①对所有输出到页面的用户数据进行HTML实体编码,过滤 < > " ' 等特殊字符。

      ②设置Content-Security-Policy(CSP)响应头,限制脚本来源。

      ③使用HttpOnly + Secure属性保护Cookie,防止 JavaScript读取。

      3、某综合服务平台ListFileManager存在目录枚举漏洞

      漏洞编号:DVB-2025-11634

      影响厂商:某正电子科技股份有限公司

      影响产品:某综合服务平台

      影响版本:未知

      DayDayMap 自查指纹:

        title="智慧物联网综合服务平台"

        临时修复建议:

        ①输入过滤‌拦截路径穿越符(如../),强制文件扩展名白名单(如仅允许.jpg/.pdf)。

        ②Web账户仅开放必要目录权限敏感文件移出Web根目录(如.env)。

        ③部署针对异常文件访问行为日志监控系统。

        4、某智慧物业管理系统存在SQL注入漏洞

        漏洞编号:DVB-2025-11632

        影响厂商:某视窗信息技术有限公司

        影响产品:某智慧物业管理系统

        影响版本:未知

        DayDayMap 自查指纹:

          body="BPMSite/ClientSupport/OCXInstall.aspx"

          参考链接:

          https://www.ddpoc.com/DVB-2025-11632.html

          临时修复建议:

          ①使用参数化查询(预编译语句),禁止拼接 SQL 字符串。

          ②限制访问来源地址,如非必要,不要将系统开放在互联网上

          5、MLflow 存在任意文件读取漏洞(CVE-2026-2614)

          漏洞编号:DVB-2025-11624

          影响厂商:Databricks

          影响产品:MLflow

          影响版本:MLflow 3.9.0 及以下版

          DayDayMap 自查指纹:

            title="MLflow" || header="mlflow"

            参考链接:

            https://www.ddpoc.com/DVB-2025-11624.html

            临时修复建议:

            ①输入过滤‌拦截路径穿越符(如../),强制文件扩展名白名单(如仅允许.jpg/.pdf)

            ②Web账户仅开放必要目录权限敏感文件移出Web根目录(如.env)

            ③部署针对异常文件访问行为日志监控系统。

            6、某仓库管理系统DownloadFile存在任意文件读取漏洞

            漏洞编号:DVB-2025-11618

            影响厂商:某帛软件股份有限公司

            影响产品:某仓库管理系统

            影响版本:未知

            DayDayMap 自查指纹:

              title="仓库管理系统" && body="yubo"

              参考链接:

              https://www.ddpoc.com/DVB-2025-11618.html

              临时修复建议:

              ①输入过滤‌拦截路径穿越符(如../),强制文件扩展名白名单(如仅允许.jpg/.pdf)。

              ②Web账户仅开放必要目录权限敏感文件移出Web根目录(如.env)。

              ③部署针对异常文件访问行为日志监控系统。

              7、某租箱管理系统存在SQL注入漏洞

              漏洞编号:DVB-2025-11617

              影响厂商:某帛软件股份有限公司

              影响产品:某仓库管理系统

              影响版本:未知

              DayDayMap 自查指纹:

                title="仓库管理系统" && body="yubo"

                参考链接:

                https://www.ddpoc.com/DVB-2025-11617.html

                临时修复建议:

                ①使用参数化查询(预编译语句),禁止拼接 SQL 字符串。

                ②限制访问来源地址,如非必要,不要将系统开放在互联网上。

                8、某仓库管理系统Board_CKSH_XM存在SQL注入漏洞

                漏洞编号:DVB-2025-11616

                影响厂商:某帛软件股份有限公司

                影响产品:某仓库管理系统

                影响版本:未知

                DayDayMap 自查指纹:

                  title="仓库管理系统" && body="yubo"

                  参考链接:

                  https://www.ddpoc.com/DVB-2025-11616.html

                  临时修复建议:

                  ①使用参数化查询(预编译语句),禁止拼接 SQL 字符串。

                  ②限制访问来源地址,如非必要,不要将系统开放在互联网上。

                  9、某oa v2.7.6 api.php downimgnew 接口任意服务端请求伪造漏洞

                  漏洞编号:DVB-2025-11608

                  影响厂商:某OA软件厂商

                  影响产品:某OA

                  影响版本:未知

                  DayDayMap 自查指纹:

                    body="loginscript.js" || body="rockcss.css" || body="ROCK软件" || body="www.rockoa.com"||body="信呼开发团队"

                    参考链接:

                    https://www.ddpoc.com/DVB-2025-11608.html

                    临时修复建议:

                    ①校验目标 IP,禁止访问内网地址段(10/172/192/127)及元数据接口。

                    ②使用白名单限制可请求域名,关闭不必要的协议重定向。

                    ③对出网请求设置超时与频率限制,关闭无用的网络功能。

                    10、某融媒体 /imgUpload 文件上传漏洞

                    漏洞编号:DVB-2025-10587

                    影响厂商:某贝数码科技股份有限公司

                    影响产品:某融媒体

                    影响版本:未知

                    DayDayMap 自查指纹:

                      header="Sobey"||body="/Sc-TaskMonitoring/"

                      参考链接:

                      https://www.ddpoc.com/DVB-2025-10587.html

                      临时修复建议:

                      ①采用白名单校验文件后缀与 MIME 类型,禁止上传可执行文件。

                      ②上传目录禁止执行权限,文件重命名存储,隔离静态资源域。

                      ③校验文件真实内容(文件头/Magic Number),防止绕过后缀伪造。

                      11、某云前台任意文件上传

                      漏洞编号:DVB-2025-10586

                      影响厂商:某源云科技有限公司

                      影响产品:某云 Api 服务器

                      影响版本:未知

                      DayDayMap 自查指纹:

                        body="接口管家站点正常" && body="http://120.120.1.1:9527/default.html"

                        参考链接:

                        https://www.ddpoc.com/DVB-2025-10586.html

                        临时修复建议:

                        ①采用白名单校验文件后缀与 MIME 类型,禁止上传可执行文件。

                        ②上传目录禁止执行权限,文件重命名存储,隔离静态资源域。

                        ③校验文件真实内容(文件头/Magic Number),防止绕过后缀伪造。

                        12、某媒体云平台存在fastjson 任意文件写入漏洞

                        漏洞编号:DVB-2025-10585

                        影响厂商:某光云视科技有限公司

                        影响产品:某媒体云平台

                        影响版本:未知

                        DayDayMap 自查指纹:

                          body="ONAIR百科"||body="js/loginOnairJsUtil.js"||body="/components/signin/login.html"

                          参考链接:

                          https://www.ddpoc.com/DVB-2025-10585.html

                          临时修复建议:

                          ①将 Fastjson 1.x 升级至 1.2.84 及以上版本,或彻底迁移至架构更安全的 Fastjson 2.x 版本。

                          ②若暂无法升级,需通过代码、JVM 参数或配置文件全局开启 SafeMode,彻底阻断基于 @type 的恶意类加载与文件写入。

                          则库补丁更新情况

                          上述漏洞已在盛邦安全 Web 应用防护系统(RayWAF)、入侵检测防御系统(RayIDP)等产品中更新攻击防护规则,且在一体化漏洞评估系统(RayScan)、网络安全单兵侦测系统(RayBox)、网络空间资产探测系统(RaySpace)等产品中更新漏洞检测规则。

                          跳转微信打开