文章总结: 文档汇总了重保演习期间的每日漏洞情报,今日新增5条漏洞累计80条,已收录4条漏洞累计57条。主要漏洞包括某OA的XML注入和SQL注入漏洞,以及某Easy7的任意文件读取漏洞,提供了影响厂商、产品、自查指纹和临时修复建议如禁用外部实体解析、使用参数化查询等。规则库补丁已更新防护规则。
综合评分: 81
文章分类: 漏洞分析,威胁情报,漏洞预警,红队,实战经验
【1024】重保演习每日情报汇总
原创
Beacon Tower Lab
Beacon Tower Lab
2025年10月24日 17:50
四川
导语
红蓝对抗的第二阶段实战已经打响,烽火正式点燃!我们也正式迎来了第二次“考试”!
攻防演练期间本公众号会每日更新当天鲜活情报和热点漏洞,欢迎大家对我们进行收藏和关注!
【免责声明】
本文档提供的信息旨在帮助网络安全专业人员更好地理解和维护业务系统的安全性,严禁用于任何非法用途,任何未经授权使用或由此产生的后果和损失,均由使用者自行承担!
漏洞情报
【网传漏洞情报】
今日发现漏洞情报5条
重保期间累计发现漏洞情报80条
今日更新的漏洞情报如下:
已收录漏洞
今日DayDayPoc已收录漏洞4条
重保期间累计收录漏洞57条
今日DayDayPoc已收录漏洞列表:
参考链接:
www.ddpoc.com/news.html
我们会在www.ddpoc.com上持续更新每日漏洞,以下为今日漏洞详情:
1、某OA AddressImportList.aspx 存在XML注入漏洞
漏洞编号:DVB-2025-10284
影响厂商:北京某网络股份有限公司
影响产品:某C6
影响版本:未知
DayDayMap自查指纹:
title="金和协同管理平台" || body="js/PasswordCommon.js" || body="js/PasswordNew.js" || body="Jinher Network" || (body="c6/Jhsoft.Web.login" && body="CloseWindowNoAsk") || header="Path=/jc6" || (body="JC6金和协同管理平台" && body="src=\"/jc6/platform/") || body="window.location = \"JHSoft.MobileApp/Default.htm\";" || banner="Path=/jc6"||body="JHSoft.Web.AddMenu" || body="/jc6/platform/sys/login" || body="C6/Jhsoft.Web.login/PassWord.aspx" || body="/jc6/platform/finallogin/images/head-add.png"||body="Jhsoft.Web.login/PassWord.aspx"
参考链接:
https://www.ddpoc.com/DVB-2025-10284.html
临时修复建议:
1.禁用外部实体解析:关闭 XML 解析器中的 DTD 和实体功能;
2.使用安全解析器:采用防 XXE 的库或配置,如禁用 DOCTYPE 声明;
3.输入源校验:仅允许可信来源的 XML 数据进入系统;
4.最小权限执行:确保解析器运行在受限环境,防止文件系统访问。
2、某OA IncentivePlanSignedHander.aspx 存在XML注入漏洞
漏洞编号:DVB-2025-10285
影响厂商:北京某网络股份有限公司
影响产品:某C6
影响版本:未知
DayDayMap自查指纹:
title="金和协同管理平台" || body="js/PasswordCommon.js" || body="js/PasswordNew.js" || body="Jinher Network" || (body="c6/Jhsoft.Web.login" && body="CloseWindowNoAsk") || header="Path=/jc6" || (body="JC6金和协同管理平台" && body="src=\"/jc6/platform/") || body="window.location = \"JHSoft.MobileApp/Default.htm\";" || banner="Path=/jc6"||body="JHSoft.Web.AddMenu" || body="/jc6/platform/sys/login" || body="C6/Jhsoft.Web.login/PassWord.aspx" || body="/jc6/platform/finallogin/images/head-add.png"||body="Jhsoft.Web.login/PassWord.aspx"
参考链接:
https://www.ddpoc.com/DVB-2025-10285.html
临时修复建议:
1.禁用外部实体解析:关闭 XML 解析器中的 DTD 和实体功能;
2.使用安全解析器:采用防 XXE 的库或配置,如禁用 DOCTYPE 声明;
3.输入源校验:仅允许可信来源的 XML 数据进入系统;
4.最小权限执行:确保解析器运行在受限环境,防止文件系统访问。
3、某OA TestTree.aspx 存在SQL注入漏洞
漏洞编号:DVB-2025-10288
影响厂商:北京某网络股份有限公司
影响产品:某C6
影响版本:未知
DayDayMap自查指纹:
title="金和协同管理平台" || body="js/PasswordCommon.js" || body="js/PasswordNew.js" || body="Jinher Network" || (body="c6/Jhsoft.Web.login" && body="CloseWindowNoAsk") || header="Path=/jc6" || (body="JC6金和协同管理平台" && body="src=\"/jc6/platform/") || body="window.location = \"JHSoft.MobileApp/Default.htm\";" || banner="Path=/jc6"||body="JHSoft.Web.AddMenu" || body="/jc6/platform/sys/login" || body="C6/Jhsoft.Web.login/PassWord.aspx" || body="/jc6/platform/finallogin/images/head-add.png"||body="Jhsoft.Web.login/PassWord.aspx"
参考链接:
https://www.ddpoc.com/DVB-2025-10288.html
临时修复建议:
1.使用参数化查询,避免拼接 SQL 字符串,防止恶意注入;
2.对用户输入进行严格校验和过滤,拒绝特殊字符和非法语句;
3.限制数据库账户权限,避免使用高权限连接,并开启日志审计监控异常行为。
4、某Easy7 downloadWordRecord 任意文件读取漏洞
漏洞编号:DVB-2025-10289
影响厂商:天津某数码科技有限公司
影响产品:某Easy7
影响版本:未知
DayDayMap自查指纹:
body="./images/ico/Easy7_logo_transparent.png"|| body="/Easy7/index.html"
参考链接:
https://www.ddpoc.com/DVB-2025-10289.html
临时修复建议:
1.严格路径校验:禁止使用 ../ 等目录穿越符,限制访问范围;
2.启用白名单机制:仅允许读取预定义目录中的文件;
3.关闭调试接口:禁用暴露文件路径的调试或测试功能;
4.加强权限控制:确保 Web 服务运行在最低权限账户下,防止越权访问。
规则库补丁更新情况
上述漏洞已在盛邦安全Web应用防护系统(RayWAF)、入侵检测防御系统(RayIDP)等产品中更新攻击防护规则,且在一体化漏洞评估系统(RayScan)、网络安全单兵侦测系统(RayBox)、网络空间资产探测系统(RaySpace)等产品中更新漏洞检测规则。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Beacon Tower Lab Beacon Tower Lab《【1024】重保演习每日情报汇总》