0x01 AWVS更新介绍
AWVS14.7.220228146更新于2022年3月1日,此次更新更新.NET IAST传感器(AcuSensor)现在可以安装在Windows上的.NET Core v3和v5上(使用 Kestrel 服务器)等等。
注:附含Win/Linux/Mac安装包及破解说明
0x02 AWVS更新详情
新特性
.NET IAST传感器(AcuSensor)现在可以安装在Windows上的.NET Core v3和v5上(使用Kestrel服务器)
Acunetix扫描仪已更新以支持IAST传感器(AcuSensor)支持的框架的路由
在PHP IAST Sensor(AcuSensor)中添加了对Laravel框架的支持
在PHP IAST Sensor(AcuSensor)中添加了对CodeIgnitor框架的支持
在PHP IAST Sensor(AcuSensor)中添加了对Symphony框架的支持
在.NET Core IAST Sensor(AcuSensor)中添加了对ASP.NET MVC的支持
在.NET IAST Sensor(AcuSensor)中添加了对.NET Core中Razor页面的支持
在.NET Framework和.NET Core IAST传感器(AcuSensor)中添加了对Web API的支持
在JAVA IAST Sensor(AcuSensor)中添加了对Spring MVC的支持
在JAVA IAST Sensor(AcuSensor)中添加了对Spring Struts2的支持
新的漏洞检查
Acunetix已更新以使用IAST检测以下漏洞:
LDAP注入
不受信任数据的不安全反映
XPath注入
电子邮件标头注入
不可信数据的反序列化
MongoDB注入
服务器端模板注入(SSTI)
服务器端请求伪造(SSRF)
Acunetix IAST(AcuSensor)已更新,可检测所有传感器的30多种新配置错误li>对Magento配置文件披露的新检查
BillQuick Web Suite SQL注入的新检查(CVE-2021-42258)
Apache Airflow Experimental API Auth Bypass(CVE-2020-13927)的新检查
对Apache Airflow默认凭据的新检查
Apache Airflow Exposed配置的新检查
Apache Airflow未授权访问漏洞的新检查
新检查GoCD信息泄露(CVE-2021-43287)
Grafana插件目录遍历的新检查(CVE-2021-43798)
对NodeBB任意JSON文件读取的新检查(CVE-2021-43788 )
ManageEngine Desktop Central反序列化RCE的新检查(CVE-2020–10189)
SolarWinds Orion API Auth绕过的新检查(CVE-2020-10148)
Citrix ADC NetScaler本地文件包含的新检查(CVE-2020-8193)
VMware vCenter vcavbootstrap任意文件读取的新检查
Pentaho API Auth绕过的新检查(CVE-2021-31602)
Sonicwall SMA 100意外代理的新检查(CVE-2021-20042)
VMware vCenter Log4Shell RCE的新检查
VMware Horizon Log4Shell RCE的新检查
MobileIron Log4Shell RCE的新检查
Ubiquiti Unifi Log4Shell RCE的新检查
Apache OFBiz Log4Shell RCE的新检查
Apache Struts2 Log4Shell RCE的新检查
Apache Solr Log4Shell RCE的新检查
Apache JSPWiki Log4Shell RCE的新检查
新的WordPress核心和WordPress插件检查
更新
IAST传感器(AcuSensor)功能已更新,以改进以下检测:
任意文件创建
目录遍历
SQL注入
远程代码执行
当旧版本的IAST传感器(AcuSensor)安装在Web应用程序上时,Acunetix将开始报告
对CSRF代币的处理进行了相当大的更新
漏洞页面现在包含一个唯一的漏洞ID
多个UI更新
多个DeepScan更新
修复
修复了Gitlab问题类型未在UI中显示的问题
修复了Amazon AWS WAF导出问题
修复了几个扫描仪崩溃
修复了.NET IAST AcuSensor无法在版本10之前的IIS上运行的问题
修复了Node.js IAST AcuSensor导致Web应用程序停止工作的问题
修复了多次扫描的PDF综合报告中导致的排序问题
修复了导致IAST数据无法到达Acunetix扫描仪的超时问题