eyoucms的Ckeditor富文本编辑器图片上传功能被waf误拦截
seafile服务器社区版13.0.8,同步文件时被拦截。之前下载文件也出现过。
https://sucai-1309663029.cos.ap-guangzhou.myqcloud.com/sucai2/uploads/images/TASK/20260607/202606072209137695f1100.png
请求是没问题的
https://sucai-1309663029.cos.ap-guangzhou.myqcloud.com/sucai2/uploads/images/TASK/20260607/202606072209137695f1100.png
我自己访问被拦截了 看了一下拦截记录 我的程序是Typecho 默认是没有favicon.ico而且CSS文件里也没有:L我自己一直没没做这个文件
浏览器后台会默认请求这个文件 次数多了,就会让WF认为我在扫描网站 :L 希望能默认的可以排除favicon.ico
我现在就是把这个/favicon.ico加了个白名单,而且也上传了这个文件
https://www.bt.cn/bbs/forum.php?mod=attachment&aid=MjAzNzM2fDk5NzNmZTkwfDE3ODUzMTIxMzR8MjE5NjMyfDE1NTM5OQ%3D%3D¬humb=yes
https://www.bt.cn/bbs/forum.php?mod=attachment&aid=MjAzNzM3fDYxZTFmOWE0fDE3ODUzMTIxMzR8MjE5NjMyfDE1NTM5OQ%3D%3D¬humb=yes
http包非法,拦截误报!尽快处理
http包非法,拦截误报!
面板版本:V13.0.0
Nginx 防火墙版本:9.8.8
Nginx 版本:1.31.1
网站 PHP 版本:8.4
Joomla 版本:6.1.3
问题说明:
服务器上有多个 Joomla 6.1.3 网站,其中两个开启了宝塔 Nginx 网站防火墙,另一个未开启或未触发该规则。
Joomla 官方自动核心更新执行期间,Nginx 防火墙将以下合法请求判定为“PHP反序列化检测”并拦截:
请求方式:POST
请求地址:/index.php?jautoupdate=1
User-Agent:Joomla.org Automated Updates Server
来源 IP:52.14.131.139
POST 任务:task=stepExtract
触发内容:序列化的 ZIPExtraction 更新解压状态
被拦截的内容属于 Joomla 官方自动更新的分段解压请求。请求中的 instance 参数保存 ZIPExtraction 解压进度,因包含类似以下结构而被语义分析判定为 PHP 反序列化
希望修复:
请修正“PHP反序列化检测”规则对 Joomla 5.4+/6.x 官方自动核心更新请求的误判。
建议仅针对以下精确条件识别合法 Joomla 自动更新请求,不要将整个 /index.php 加入白名单:
[*]POST 请求
[*]/index.php?jautoupdate=1
[*]Joomla 官方自动更新的 task=stepExtract 请求
[*]经过 Joomla 更新临时令牌验证的 ZIPExtraction 解压状态
就是我全站, 只要 提交 serial_d=44234055267368 不管参数名是 哪个,只要值 是 44234055267368。都会被拦截。
id=44234055267368 或是wl_id = 44234055267368 都会被拦截。值是其他 都不拦截。