艺赛旗漏洞汇总页面

产品漏洞

[UEBA5.0]

Struts2.5.10.1 升级到 2.5.22
XStream 反序列化漏洞

[UEBA7.0]

20201021 用户名枚举漏洞
Struts2.5.10.1 升级到 2.5.22(非此 Struts 版本勿升级)

[RPA10.0]

Struts2.5.13 升级到 2.5.22

[RPA10.3]

Struts2.5.13 升级到 2.5.22
DWR debug 模式去除、DWR 需要鉴权访问等操作
【RPA10.3】Jackson-databind 升级到 2.10.0
【RPA10.3 rest】Shiro 升级到 1.7.0
【ftp-server】Spring 升级到 4.3.30

[RPA2020.x]

录屏模块 Jackson 2.9.6 升级到 2.10.1

中间件漏洞

[Tomcat 漏洞集合]

Tomcat 7.x 升级到 7.0.106
Tomcat 8.x 升级到 8.5.69
Tomcat-rest 8.x 升级到 8.5.69
Tomcat 安全配置手册

[Mysql 漏洞集合]

MySQL 5.5.x 升级到 5.6.49
MySQL 5.7.x 升级到 5.7.33(UEBA、RPA9.0、RPA10.0、RPA10.3)
MySQL 5.7.x 升级到 5.7.33(RPA2020.1.0 ~ 最新版本)
MySQL 5.7.x 升级到 8.0.24(RPA2020.1.0 ~ 最新版本)

[Nginx 漏洞集合]

Nginx 升级到 1.21.0
Nginx 之 Header 配置

[JQuery 漏洞集合]

Jquery-1.6 升级到 JQuery-1.12.1 升级说明文档

[Struts2 漏洞集合]

Struts2 升级指南
Struts2 框架 XSS 漏洞防范

[Jackson 漏洞集合]

【logstash-6.4.2】Jackson-databind 升级到 2.10.0
【logstash-7.6.1】Jackson-databind 升级到 2.10.1
【elasticsearch-7.6.1】Jackson-databind 升级到 2.9.10.8

[Apache Common 组件漏洞集合]

Apache Commons Collections 漏洞集合

[Apache POI 组件漏洞集合]

Apache-POI 低版本 XML 解析漏洞

系统漏洞

OpenSSL 1.0.2 升级到 1.0.2o
Window 远程桌面代码执行漏洞 (CVE-2019-0708)