新功能
- 在“新扫描策略>忽略的参数”下添加了一个选项,以允许客户将“Cookie”设置为忽略的参数类型
新的安全检查
- 添加了针对 WordPress 使用电话号码登录插件的新检查 (CVE-2023-23492)
- 添加了针对 WordPress JupiterX 核心插件的新检查(CVE-2023-38389、CVE-2023-38388)
改进
- 添加了对不带令牌类型的自定义身份验证令牌的支持
- 改进了 LFI 攻击模式,提高了准确性
- 修复了 Docker 镜像中的一些漏洞
- 更严格的敏感数据规则
- 改进了机器人检测绕过方案
修复
- 修复了扫描配置文件中的自定义标头值,以便屏蔽它们
- Docker Cloud Stack 检查已更新以减少噪音
- 修复了将配置文件添加到扫描配置文件的问题
- SSL/TLS 分类从 CWE-311 更新为 CWE-319
© 版权声明
THE END
暂无评论内容