ÿÖÜÉý¼¶Í¨¸æ-2021-11-23

Ðû²¼Ê±¼ä 2021-12-10

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_F5_BIG_IP_TMM_»º³åÇøÒç³öÎó²î[CVE-2021-22991][CNNVD-202103-784]

Çå¾²ÀàÐÍ£º

ÏÂÁîÖ´ÐÐ

ÊÂÎñÐÎò£º

F5BIG-IPÊÇÃÀ¹úF5¹«Ë¾µÄÒ»¿î¼¯³ÉÁËÍøÂçÁ÷Á¿ÖÎÀí¡¢Ó¦ÓóÌÐòÇå¾²ÖÎÀí¡¢¸ºÔØÆ½ºâ¡¢DDoS·ÀÓùµÈ¹¦Ð§µÄÓ¦Óý»¸¶Æ½Ì¨¡£¡£¡£ ¡£¡£F5BIG-IP±£´æÇå¾²Îó²î£¬£¬£¬£¬£¬ £¬Á÷Á¿ÖÎÀí΢ÄÚºË(TrafficManagementMicrokernel,TMM)URIµÄ¹æ·¶»¯¿ÉÄÜ»á¹ýʧµØ´¦Öóͷ£¶ÔÐéÄâЧÀÍÆ÷µÄÇëÇ󣬣¬£¬£¬£¬ £¬´Ó¶ø´¥·¢»º³åÇøÒç³ö£¬£¬£¬£¬£¬ £¬µ¼Ö¾ܾøÐ§À͹¥»÷¡£¡£¡£ ¡£¡£ÔÚÒ»¶¨Ìõ¼þÏ£¬£¬£¬£¬£¬ £¬¿ÉÄÜÈÆ¹ý»ùÓÚURLµÄ»á¼û¿ØÖÆ£¬£¬£¬£¬£¬ £¬Ôì³ÉÔ¶³ÌÏÂÁîÖ´ÐС£¡£¡£ ¡£¡£¸ÃÎó²îͨ¹ý¹¹½¨ÀàËÆHTTPµÄÇëÇó´¥·¢ÏÂÁîÖ´ÐС£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20211123

 

 

ÊÂÎñÃû³Æ£º

HTTP_ͨÓÃ_XSSƽ̨¶ñÒâ´úÂëÖ²Èë

Çå¾²ÀàÐÍ£º

ÆäËû×¢Èë

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¿µÄIPÖ÷»úÒ³Ãæ±»Ö²ÈëXSSƽ̨µÄ¶ñÒâhtml´úÂë¡£¡£¡£ ¡£¡£XSSÓÖ½ÐCSS(CrossSiteScript)£¬£¬£¬£¬£¬ £¬¿çÕ¾¾ç±¾¹¥»÷¡£¡£¡£ ¡£¡£ËüÖ¸µÄÊǶñÒâ¹¥»÷ÕßÍùWebÒ³ÃæÀï²åÈë¶ñÒâhtml´úÂ룬£¬£¬£¬£¬ £¬µ±Óû§ä¯ÀÀ¸Ãҳ֮ʱ£¬£¬£¬£¬£¬ £¬Ç¶ÈëÆäÖÐWebÄÚÀïµÄhtml´úÂë»á±»Ö´ÐУ¬£¬£¬£¬£¬ £¬´Ó¶øµÖ´ï¶ñÒâÓû§µÄÌØÊâÄ¿µÄ£¬£¬£¬£¬£¬ £¬Èç»ñÈ¡Ãô¸ÐÐÅÏ¢¡£¡£¡£ ¡£¡£XSSƽ̨ÔòÊÇÓÃÀ´·ºÖ¸ÎüÊÕ¶ñÒâXSS¹¥»÷»ñÈ¡µÄÃô¸ÐÐÅÏ¢µÄÒ»ÖÖÆ½Ì¨£¬£¬£¬£¬£¬ £¬Ò»Ñùƽ³£¾ßÓÐÄ£¿£¿£¿£¿£¿£¿£¿£¿é»¯µÄXSSpayload£¬£¬£¬£¬£¬ £¬Í¨¹ý½«ÆäÖ²ÈëÓû§ä¯ÀÀÆ÷£¬£¬£¬£¬£¬ £¬¿ØÖÆÊܺ¦Õßä¯ÀÀÆ÷Ïòƽ̨·¢ËÍÃô¸ÐÐÅÏ¢²¢¼Í¼¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20211123

 

 

ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_Apache_Solr<=8.8.2_í§ÒâÎļþɾ³ýÎó²î

Çå¾²ÀàÐÍ£º

ÆäËû¹¥»÷ʹÓÃ

ÊÂÎñÐÎò£º

¼ì²âµ½¹¥»÷ÕßÕýÔÚʹÓÃApacheSolr<=8.8.2í§ÒâÎļþɾ³ýÎó²î¡£¡£¡£ ¡£¡£¹¥»÷Õß¿ÉʹÓôËÎó²î½á¹¹¶ñÒâµÄrequesthandler£¬£¬£¬£¬£¬ £¬»á¼ûÌØ¶¨urlºó¿É´¥·¢É¾³ýÊܺ¦IPÖ÷»úÉϵÄí§ÒâÖ¸¶¨Îļþ¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20211123

 

ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_VoIPmonitor_Ô¶³ÌÏÂÁîÖ´ÐÐÎó²î[CVE-2021-30461][CNNVD-202105-1992]

Çå¾²ÀàÐÍ£º

ÏÂÁîÖ´ÐÐ

ÊÂÎñÐÎò£º

VoIPmonitorÊÇ¡°¾ßÓÐÔÚLinuxÉÏÔËÐеÄSIPRTPºÍRTCPVoIPЭÒéµÄ¾ßÓÐÉÌÒÉϰ¶ËµÄ¿ªÔ´ÍøÂçÊý¾Ý°üÐá̽Æ÷¡±¡£¡£¡£ ¡£¡£VoIPmonitorWeb½çÃæ£¬£¬£¬£¬£¬ £¬ÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄÔ¶³ÌÓû§´¥·¢VoIPmonitorÖеÄÔ¶³ÌPHP´úÂëÖ´ÐÐÎó²î¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20211123

 

ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_Workreap_ÎļþÉÏ´«Îó²î[CVE-2021-24499]

Çå¾²ÀàÐÍ£º

ÎļþÉÏ´«

ÊÂÎñÐÎò£º

AmentotechWorkreap<2.2.2°æ±¾±£´æÒ»¸öδ¾­Éí·ÝÑéÖ¤í§ÒâÎļþÉÏ´«Îó²î£¬£¬£¬£¬£¬ £¬¿ÉÄܵ¼ÖÂÔ¶³Ì´úÂëÖ´ÐС£¡£¡£ ¡£¡£¸ÃÎó²îÔ´ÓÚ`workreap_award_temp_file_uploader`ºÍ`workreap_temp_file_uploader`ûÓÐÖ´ÐÐnonce¼ì²é£¬£¬£¬£¬£¬ £¬»òÒÔÈÎºÎÆäËû·½·¨ÑéÖ¤ÇëÇóÊÇ·ñÀ´×ÔÓÐÓÃÓû§£¬£¬£¬£¬£¬ £¬ÔÊÐí½«í§ÒâÎļþÉÏ´«µ½uploads/workreap-tempĿ¼¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20211123

 

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_MuuyDownLoader(ÂûÁ黨)_ÅþÁ¬

Çå¾²ÀàÐÍ£º

ÏÂÔØÕßľÂí

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£ ¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËMuuyDownLoader¡£¡£¡£ ¡£¡£MuuyDownLoaderÊÇAPT×éÖ¯ÂûÁ黨ËùʹÓõÄÒ»¸öÏÂÔØÕߣ¬£¬£¬£¬£¬ £¬ÔËÐк󣬣¬£¬£¬£¬ £¬¿ÉÒÔÏÂÔØÆäËü¶ñÒâÑù±¾£¬£¬£¬£¬£¬ £¬ÈçºóÃŵÈ¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20211123

 

 

ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_·ºÎ¢OA_eoffice8_í§ÒâÎļþÉÏ´«Îó²î

Çå¾²ÀàÐÍ£º

ÎļþÉÏ´«

ÊÂÎñÐÎò£º

·ºÎ¢OA-eoffice8ϵͳ±£´æÇ°Ì¨í§ÒâÎļþÉÏ´«Îó²î£¬£¬£¬£¬£¬ £¬Í¨¹ý´ËÎó²î¹¥»÷Õß¿ÉÉÏ´«í§ÒâphpÃûÌÃÎļþ£¬£¬£¬£¬£¬ £¬ºó¶ËЧÀÍÆ÷»áÀֳɯÊÎö¸ÃÎļþ£¬£¬£¬£¬£¬ £¬µ¼Ö¿Éͨ¹ý´ËÎó²îÖ±½Ó»ñȡϵͳȨÏÞ¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20211123

 

ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_SonarQube_δÊÚȨ»á¼ûÎó²î[CVE-2020-27986][CNNVD-202010-1588]

Çå¾²ÀàÐÍ£º

Ãô¸ÐÐÅϢй¶

ÊÂÎñÐÎò£º

SonarQubeÊÇÈðÊ¿SonarSource¹«Ë¾µÄÒ»Ì׿ªÔ´µÄ´úÂëÖÊÁ¿ÖÎÀíϵͳ¡£¡£¡£ ¡£¡£SonarQube8.4.2.36762°æ±¾±£´æÇå¾²Îó²î£¬£¬£¬£¬£¬ £¬ÔÊÐíÔ¶³Ì¹¥»÷Õßͨ¹ýapi/settings/values·¢Ã÷Ã÷ÎÄSMTP¡¢SVNºÍGitLabƾ֤¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20211123

 

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_WebShellÉÏ´«_"font-family:ËÎÌå">¿ÉÒÉwebshell

Çå¾²ÀàÐÍ£º

ÎļþÉÏ´«

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÕýÔÚÉÏ´«¿ÉÒÉ"font-family:ËÎÌå">µÄwebshellÎļþ

¸üÐÂʱ¼ä£º

20211123

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_Win32.Echelon_Stealer_ÅþÁ¬C2ЧÀÍÆ÷_ÉÏ´«ÇÔÃÜÐÅÏ¢

Çå¾²ÀàÐÍ£º

ÇÔÃÜľÂí

ÊÂÎñÐÎò£º

Echelon_StealerÊÇÒ»¸öÇÔÃÜľÂí£¬£¬£¬£¬£¬ £¬Ê¹ÓÃC#ÓïÑÔ±àд¶ø³É¡£¡£¡£ ¡£¡£EchelonStealerµÄ×÷ÕßÊÇÒ»¸öÃûΪ¡°Madcode¡±µÄÍøÂçÆ­×Ó¡£¡£¡£ ¡£¡£EchelonStealerÔÚGitHubƽ̨ÉϹûÕæÐû²¼¡£¡£¡£ ¡£¡£EchelonStealerµÄÖ÷ҪĿµÄÊÇ´ÓÆäÄ¿µÄ»ñÈ¡Ãô¸ÐÐÅÏ¢£¬£¬£¬£¬£¬ £¬ÒԵǼƾ֤¡¢Ð¡ÎÒ˽¼Ò¶Ô»°¡¢¼ÓÃÜÇ®±ÒÇ®°üÐÅÏ¢¡¢Ãô¸ÐÎļþµÈΪĿµÄ¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20211123

 

 


ÊÂÎñÃû³Æ£º

DNS_ľÂí_¿ÉÒÉ¿ó³ØÓòÃûÆÊÎöÇëÇó3

Çå¾²ÀàÐÍ£º

ÍÚ¿óÈí¼þ

ÊÂÎñÐÎò£º

¼ì²âµ½ÍÚ¿óľÂíÊÔͼÅþÁ¬ÓòÃûЧÀÍÆ÷ÆÊÎö¿ó³ØµØµã¡£¡£¡£ ¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÍÚ¿óľÂí¡£¡£¡£ ¡£¡£ÍÚ¿óľÂíʵÑéÅþÁ¬¿ó³Ø£¬£¬£¬£¬£¬ £¬ÔËÐкóʹÊܺ¦Ö÷»ú±äÂý£¬£¬£¬£¬£¬ £¬ÏûºÄCPU×ÊÔ´¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20211123




ÐÞ¸ÄÊÂÎñ



ÊÂÎñÃû³Æ£º

HTTP_ThinkPHP5.0.x-5.0.23Ô¶³Ì´úÂëÖ´ÐÐÎó²î

Çå¾²ÀàÐÍ£º

´úÂëÖ´ÐÐ

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃThinkPHP¿ò¼ÜÔ¶³Ì´úÂëÖ´ÐÐÎó²î¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ£¬£¬£¬£¬£¬ £¬ÊÔͼԶ³Ì×¢ÈëPHP´úÂ룬£¬£¬£¬£¬ £¬ÔÚÄ¿µÄЧÀÍÆ÷ÉÏÖ´ÐÐí§Òâ´úÂë»òÏÂÁî¡£¡£¡£ ¡£¡£ThinkPHPÊÇÒ»¸öÊ¢ÐеÄÇáÁ¿¼¶¹ú²úPHP¿ª·¢¿ò¼Ü¡£¡£¡£ ¡£¡£µ±WebÍøÕ¾ÊÇ»ùÓÚThinkPHP¿ò¼Ü¿ª·¢Ê±£¬£¬£¬£¬£¬ £¬¿ÉÄܱ£´æ¸ÃÎó²îʱ¡£¡£¡£ ¡£¡£¹¥»÷Õß·¢ËÍÈ«ÐĽṹµÄPHP´úÂëÔÚÄ¿µÄÖ÷»úÉÏÖ´ÐУ¬£¬£¬£¬£¬ £¬ÍýÏë½øÒ»²½¿ØÖÆÐ§ÀÍÆ÷¡£¡£¡£ ¡£¡£¹¥»÷Àֳɣ¬£¬£¬£¬£¬ £¬¿ÉÔ¶³ÌÖ´ÐÐí§Òâ´úÂë¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20211123

 

 

ÊÂÎñÃû³Æ£º

HTTP_ͨÓÃÊÂÎñ_·¢Ã÷ʹÓÃunicode±àÂë

Çå¾²ÀàÐÍ£º

ÆäËû¿ÉÒÉÐÐΪ

ÊÂÎñÐÎò£º

JavaĬÈϵıàÂë·½·¨ÎªUnicode£¬£¬£¬£¬£¬ £¬ÔÚjavaÓïÑԺͲ¿·Ö.net³ÌÐòÖУ¬£¬£¬£¬£¬ £¬unicode±àÂë¿É±»×Ô¶¯´¦Öóͷ£ÆÊÎö³É×Ö·û´®¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20211123

 


ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_D-Link-HNAP-SoapAction-HeaderÏÂÁîÖ´ÐÐÎó²î[CVE-2015-2051]

Çå¾²ÀàÐÍ£º

ÏÂÁîÖ´ÐÐ

ÊÂÎñÐÎò£º

D-LinkDIR-645Wired/WirelessRouterÊÇÓÑѶ(D-Link)¹«Ë¾µÄÒ»¿îÖÇÄÜÎÞÏß·ÓÉÆ÷²úÆ·¡£¡£¡£ ¡£¡£Ê¹ÓÃ1.04b12¼°Ö®Ç°°æ±¾¹Ì¼þµÄD-LinkDIR-645Öб£´æÇå¾²Îó²î£¬£¬£¬£¬£¬ £¬Ô¶³Ì¹¥»÷Õß¿Éͨ¹ý¶ÔHNAP½Ó¿ÚÖ´ÐÐGetDeviceSettings²Ù×÷£¬£¬£¬£¬£¬ £¬Ê¹ÓøÃÎó²îÖ´ÐÐí§Òâ´úÂë¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20211123

  

 

ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_Thinkphp3.2.x_Îļþ°üÀ¨Îó²î

Çå¾²ÀàÐÍ£º

´úÂëÖ´ÐÐ

ÊÂÎñÐÎò£º

PHPUnitÊÇPHP³ÌʽÓïÑÔÖÐ×î³£¼ûµÄµ¥Î»²âÊÔ(unittesting)¿ò¼Ü£¬£¬£¬£¬£¬ £¬Í¨³£phpunitʹÓÃcomposerºÜÊÇÊ¢ÐеÄPHPÒÀÀµÖÎÀíÆ÷¾ÙÐа²ÅÅ,½«»áÔÚÄ¿½ñĿ¼½¨ÉèÒ»¸övendorÎļþ¼Ð.phpunitÉú²úÇéÐÎÖÐÈÔÈ»×°ÖÃÁËËü,ÈôÊǸñàдÆ÷Ä£¿£¿£¿£¿£¿£¿£¿£¿é±£´æÓÚWeb¿É»á¼ûĿ¼£¬£¬£¬£¬£¬ £¬Ôò±£´æÔ¶³Ì´úÂëÖ´ÐÐÎó²î¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20211123

 


ÊÂÎñÃû³Æ£º

DNS_ľÂí_¿ÉÒÉ¿ó³ØÓòÃûÆÊÎöÇëÇó2

Çå¾²ÀàÐÍ£º

ÍÚ¿óÈí¼þ

ÊÂÎñÐÎò£º

¼ì²âµ½ÍÚ¿óľÂíÊÔͼÅþÁ¬ÓòÃûЧÀÍÆ÷ÆÊÎö¿ó³ØµØµã¡£¡£¡£ ¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÍÚ¿óľÂí¡£¡£¡£ ¡£¡£ÍÚ¿óľÂíʵÑéÅþÁ¬¿ó³Ø£¬£¬£¬£¬£¬ £¬ÔËÐкóʹÊܺ¦Ö÷»ú±äÂý£¬£¬£¬£¬£¬ £¬ÏûºÄCPU×ÊÔ´¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20211123

 


ÊÂÎñÃû³Æ£º

HTTP_Jenkins-Groovy-Sandbox-breakout_Ô¶³Ì´úÂëÖ´ÐÐ

Çå¾²ÀàÐÍ£º

´úÂëÖ´ÐÐ

ÊÂÎñÐÎò£º

¼ì²âµ½HTTP_Jenkins-Groovy-Sandbox-breakout_Ô¶³Ì´úÂëÖ´Ðй¥»÷¡£¡£¡£ ¡£¡£groovyɳÏ䣬£¬£¬£¬£¬ £¬±àÒëʱ¼äת»»Æ÷ÔÚÏÞÖÆÐÔɳÏäÖÐÔËÐÐGroovy´úÂë¡£¡£¡£ ¡£¡£Çå¾²Ö´Ðв»ÊÜÐÅÈεľ籾¡£¡£¡£ ¡£¡£´ËÎó²îÈÆ¹ýÁËJenkinsµÄGroovyɳÏ䣬£¬£¬£¬£¬ £¬µ¼ÖÂÁË´úÂëÖ´ÐС£¡£¡£ ¡£¡£¹¥»÷Àֳɣ¬£¬£¬£¬£¬ £¬¿ÉÔ¶³ÌÖ´ÐÐí§Òâ´úÂë¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20211123