ÿÖÜÉý¼¶Í¨¸æ-2022-02-15

Ðû²¼Ê±¼ä 2022-02-15

ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_CactiÔ¶³Ì´úÂëÖ´ÐÐ[CVE-2020-8813][CNNVD-202002-1075]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

CactiÔÚÓ¢ÎÄÖеÄÒâ˼ÊÇÏÉÈËÕÆµÄÒâ˼£¬£¬£¬£¬CactiÊÇÒ»Ì×»ùÓÚPHP,MySQL,SNMP¼°RRDTool¿ª·¢µÄÍøÂçÁ÷Á¿¼à²âͼÐÎÆÊÎö¹¤¾ß¡£¡£¡£¡£¡£¡£¡£Ëüͨ¹ýsnmpgetÀ´»ñÈ¡Êý¾Ý£¬£¬£¬£¬Ê¹ÓÃRRDtool»æ»æÍ¼ÐΣ¬£¬£¬£¬²¢ÇÒÄãÍêÈ«¿ÉÒÔ²»ÐèÒªÏàʶRRDtoolÖØ´óµÄ²ÎÊý¡£¡£¡£¡£¡£¡£¡£ÔÚCacti1.2.8µÄ°æ±¾ÖУ¬£¬£¬£¬¹¥»÷Õß¿ÉÒÔͨ¹ýgraph_realtime.php¡±Ò³ÃæÆôÓ᰷ÿ͡±Ò³Ã棬£¬£¬£¬²¢Í¨¹ýÔÚcookieÖнṹ¶ñÒâ´úÂ룬£¬£¬£¬Ö´ÐÐÔ¶³ÌÏÂÁî¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220215

 

ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_ÈýÁâsmartRTU_²Ù×÷ϵͳÏÂÁî×¢ÈëÎó²î[CVE-2019-14931][CNNVD-201910-1535]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

MitsubishiElectricsmartRTUÊÇÈÕ±¾MitsubishiElectric¹«Ë¾µÄÒ»¿îÖÇÄÜÔ¶³ÌÖն˵¥Î»£¨RTU£©¡£¡£¡£¡£¡£¡£¡£IneaME-RTUÊÇ˹ÂåÎÄÄáÑÇInea¹«Ë¾µÄÒ»¿îÖÇÄÜÍ¨Ñ¶Íø¹Ø²úÆ·¡£¡£¡£¡£¡£¡£¡£MitsubishiElectricsmartRTU2.02¼°Ö®Ç°°æ±¾ºÍINEAME-RTU3.0¼°Ö®Ç°°æ±¾Öб£´æ²Ù×÷ϵͳÏÂÁî×¢ÈëÎó²î¡£¡£¡£¡£¡£¡£¡£¸ÃÎó²îÔ´ÓÚÍⲿÊäÈëÊý¾Ý½á¹¹²Ù×÷ϵͳ¿ÉÖ´ÐÐÏÂÁîÀú³ÌÖУ¬£¬£¬£¬ÍøÂçϵͳ»ò²úƷδ׼ȷ¹ýÂËÆäÖеÄÌØÊâ×Ö·û¡¢ÏÂÁîµÈ¡£¡£¡£¡£¡£¡£¡£¹¥»÷Õß¿ÉʹÓøÃÎó²îÖ´Ðв»·¨²Ù×÷ϵͳÏÂÁî¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220215

 

ÐÞ¸ÄÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_Rejetto_HTTPFileServer_ParserLib.pas´úÂë×¢ÈëÎó²î[CVE-2014-6287]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ê¹ÓÃRejettoHTTPFileServerÖб£´æµÄ´úÂë×¢ÈëÎó²î¾ÙÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£RejettoHTTPFileServerÊÇÒ»¿îרΪСÎÒ˽¼ÒÓû§ËùÉè¼ÆµÄHTTPÎļþЧÀÍÆ÷£¬£¬£¬£¬ËüÌṩÐéÄâµµ°¸ÏµÍ³£¬£¬£¬£¬Ö§³ÖÐÂÔö¡¢ÒƳýÐéÄâµµ°¸×ÊÁϼеÈ¡£¡£¡£¡£¡£¡£¡£RejettoHTTPFileServer2.3c¼°Ö®Ç°°æ±¾ÖеÄparserLib.pasÎļþÖеġ®findMacroMarker¡¯º¯ÊýÖб£´æÇå¾²Îó²î£¬£¬£¬£¬¸ÃÎó²îÔ´ÓÚparserLib.pasÎļþûÓÐ׼ȷ´¦Öóͷ£¿Õ×Ö½Ú¡£¡£¡£¡£¡£¡£¡£Ô¶³Ì¹¥»÷Õ߿ɽèÖúËÑË÷²Ù×÷Öеġ®%00¡¯ÐòÁÐʹÓøÃÎó²îÖ´ÐÐí§Òâ³ÌÐò¡£¡£¡£¡£¡£¡£¡£ÔÊÐíÔ¶³Ì¹¥»÷ÕßÖ´ÐÐí§Òâ´úÂë¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220215


ÊÂÎñÃû³Æ£º

HTTP_Java_WEBÓ¦ÓÃÉèÖÃÎļþ»á¼û

Çå¾²ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ¶ÔÄ¿µÄÖ÷»ú¾ÙÐÐHTTP_Java_WEBÓ¦ÓÃÉèÖÃÎļþ»á¼û¡£¡£¡£¡£¡£¡£¡£ÔÚ¹ýʧÉèÖõÄÇéÐÎÏ£¬£¬£¬£¬WEBÓ¦ÓÃÉèÖÃÎļþµÈÃô¸ÐÎļþ̻¶ÔÚWEB·¾¶ÖУ¬£¬£¬£¬Í¨¹ý»á¼ûÕâЩÎļþ£¬£¬£¬£¬ºÚ¿Í¿ÉÒÔ»ñÈ¡ÍøÕ¾ÉèÖõÈÐÅÏ¢¡£¡£¡£¡£¡£¡£¡£ÊµÑé»á¼ûwebÓ¦ÓÃÉèÖÃÎļþÒ»Ñùƽ³£Îª·¢¶¯¹¥»÷ǰµÄÐÅÏ¢ËѼ¯ÐÐΪ¡£¡£¡£¡£¡£¡£¡£ÇÔÈ¡Ãô¸ÐÐÅÏ¢¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220215


ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_Ãô¸ÐÎļþ»á¼û

Çå¾²ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ̽²âÄ¿µÄipÖ÷»úÖпÉÄÜ̻¶ÔÚÍâµÄÃô¸ÐÎļþ¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220215

 

ÊÂÎñÃû³Æ£º

HTTP_ͨÓÃÊÂÎñ_·¢Ã÷¶à´Îunicode±àÂëÐÐΪ

Çå¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÐÎò£º

JavaĬÈϵıàÂë·½·¨ÎªUnicode£¬£¬£¬£¬ÔÚjavaÓïÑԺͲ¿·Ö.net³ÌÐòÖУ¬£¬£¬£¬unicode±àÂë¿É±»×Ô¶¯´¦Öóͷ£ÆÊÎö³É×Ö·û´®¡£¡£¡£¡£¡£¡£¡£¶à´Îunicode±àÂë¿ÉÄÜΪ¹¥»÷ÕßʵÑéÈÆ¹ý¼ì²â×°±¸µÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220215

 

ÊÂÎñÃû³Æ£º

HTTP_µÇ¼ʧ°Ü

Çå¾²ÀàÐÍ£º

Çå¾²Éó¼Æ

ÊÂÎñÐÎò£º

¼ì²âµ½HTTPµÇ¼ÈÏ֤ʧ°ÜµÄÐÐΪ

¸üÐÂʱ¼ä£º

20220215