2020-11-17

Ðû²¼Ê±¼ä 2020-11-18

ÐÂÔöʼþ


ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_JIRA_δÊÚȨSSRF©¶´[CVE-2019-8451][CNNVD-201909-556]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

JIRAÊÇAtlassian¹«Ë¾³öÆ·µÄÏîÄ¿ÓëÊÂÎñ¸ú×Ù¹¤¾ß £¬±»¹ã·ºÓ¦ÓÃÓÚȱÏݸú×Ù¡¢¿Í»§·þÎñ¡¢ÐèÇóÊÕ¼¯¡¢Á÷³ÌÉóÅú¡¢ÈÎÎñ¸ú×Ù¡¢ÏîÄ¿¸ú×ÙºÍÃô½Ý¹ÜÀíµÈÊÂÇéÁìÓò ¡£JiraµÄ/plugins/servlet/gadgets/makeRequest×ÊÔ´´æÔÚSSRF©¶´ £¬Ô­ÒòÔÚÓÚJiraWhitelistÕâ¸öÀàµÄÂß¼­È±ÏÝ £¬ÀÖ³ÉÀûÓôË©¶´µÄÔ¶³Ì¹¥»÷Õß¿ÉÒÔÒÔJira·þÎñ¶ËµÄÉí·Ý·ÃÎÊÄÚÍø×ÊÔ´ ¡£

¸üÐÂʱ¼ä£º

20201117


ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_Nagios_XI_Ô¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2020-5791][CNNVD-202010-1115]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

Nagios XIÊÇÒ»¸ö½¨Á¢ÔÚNagiosºËÐÄÉϵÄÆóÒµ¼¶¼à²âºÍ±¨¾¯·½°¸µÄ¿ªÔ´×é¼þ ¡£¹¦Ð§°üÂÞPHPÍøÕ¾½çÃæ¡¢×ÛºÏÌåÏÖͼ¡¢¿É¶¨ÖƵÄÒDZí°å¡¢ÍøÂç½á¹¹¡¢ÅäÖÃGUI(ͼÐÎÓû§½Ó¿Ú)¡¢Óû§¹ÜÀíµÈ ¡£Nagios XI 5.7.3ÖдæÔÚÔ¶³Ì´úÂëÖ´ÐÐÄþ¾²Â©¶´ £¬¹¥»÷Õß¿ÉÀûÓôË©¶´ÒÔ¡°apache¡±Óû§Ö´ÐÐÈÎÒâÃüÁî ¡£

¸üÐÂʱ¼ä£º

20201117


ʼþÃû³Æ£º

HTTP_¿ÉÒÉ.NET·´ÐòÁл¯Êý¾Ý

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ¶Ô¿ÉÄÜ´æÔÚ.NET·´ÐòÁл¯Â©¶´µÄÒ³Ãæ·¢ËÍ¿ÉÒÉ·´ÐòÁл¯Êý¾Ý ¡£

¸üÐÂʱ¼ä£º

20201117


ʼþÃû³Æ£º

HTTP_ÒÉËÆnodejs´úÂë×¢Èë

Äþ¾²ÀàÐÍ£º

×¢Èë¹¥»÷

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÒÉËÆÕýÔÚÀûÓÃnodejs´úÂë×¢Èë¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ ¡£

¸üÐÂʱ¼ä£º

20201117


ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_ActiveMQ_ÈÎÒâÎļþÉÏ´«Â©¶´[CVE-2016-3088][CNNVD-201605-596]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

ActiveMQ ÊÇ Apache Èí¼þ»ù½ð»áϵÄÒ»¸ö¿ªÔ´ÏûÏ¢Çý¶¯Öмä¼þÈí¼þ ¡£Jetty ÊÇÒ»¸ö¿ªÔ´µÄ servlet ÈÝÆ÷ £¬ËüΪ»ùÓÚ Java µÄ web ÈÝÆ÷ £¬ÀýÈç "font-family:ËÎÌå">ºÍ servlet ÌṩÔËÐл·¾³ ¡£ActiveMQ 5.0 ¼°ÒÔºó°æ±¾Ä¬Èϼ¯³ÉÁËjetty ¡£ActiveMQ ÖÐµÄ FileServer ·þÎñÔÊÐíÓû§Í¨¹ý HTTP PUT ÒªÁìÉÏ´«Îļþµ½Ö¸¶¨Ä¿Â¼ £¬¿ÉʹԶ³Ì¹¥»÷ÕßÓöñÒâ´úÂëÌæ´úWebÓ¦Óà £¬ÔÚÊÜÓ°ÏìϵͳÉÏÖ´ÐÐÔ¶³Ì´úÂë ¡£

¸üÐÂʱ¼ä£º

20201117


ʼþÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_yii·´ÐòÁл¯´úÂëÖ´ÐÐ[CVE-2020-15148][CNNVD-202009-926]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÀûÓÃyii·´ÐòÁл¯Ô¶³ÌÃüÁîÖ´ÐЩ¶´½øÐÐÃüÁîÖ´ÐеÄÐÐΪ ¡£YiiÊÇÒ»¸ö¸ßÐÔÄܵÄPHP5µÄwebÓ¦Ó÷¨Ê½¿ª·¢¿ò¼Ü ¡£Í¨¹ýÒ»¸ö¼òµ¥µÄÃüÁîÐй¤¾ß yiic ¿ÉÒÔ¿ìËÙ´´½¨Ò»¸öwebÓ¦Ó÷¨Ê½µÄ´úÂë¿ò¼Ü £¬¿ª·¢Õß¿ÉÒÔÔÚÉú³ÉµÄ´úÂë¿ò¼Ü»ù´¡ÉÏÌí¼ÓÒµÎñÂß¼­ £¬ÒÔ¿ìËÙÍê³ÉÓ¦Ó÷¨Ê½µÄ¿ª·¢ ¡£

¸üÐÂʱ¼ä£º

20201117


ÐÞ¸Äʼþ


ʼþÃû³Æ£º

HTTP_fastjson_1.2.60_JSON·´ÐòÁл¯_Ô¶³Ì´úÂëÖ´ÐЩ¶´

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃfastjsonJSON·´ÐòÁл¯Ô¶³Ì´úÂëÖ´ÐЩ¶´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷µÄÐÐΪ £¬ÊÔͼͨ¹ý´«È뾫ÐĽṹµÄ¶ñÒâ´úÂë»òÃüÁîÀ´ÈëÇÖÄ¿µÄIPÖ÷»ú ¡£FastJsonÊÇ°¢Àï°Í°ÍµÄ¿ªÔ´JSON½âÎö¿â £¬Ëü¿ÉÒÔ½âÎöJSON¸ñʽµÄ×Ö·û´® £¬Ö§³Ö½«Java BeanÐòÁл¯ÎªJSON×Ö·û´® £¬Ò²¿ÉÒÔ´ÓJSON×Ö·û´®·´ÐòÁл¯µ½JavaBean £¬ÓÉÓÚ¾ßÓÐÖ´ÐÐЧÂʸߵÄÌصã £¬Ó¦Ó÷¶Î§ºÜ¹ã ¡£

¸üÐÂʱ¼ä£º

20201117


ʼþÃû³Æ£º

TCP_ºóÃÅ_MSAServices.Bitter.Rat(ÂûÁ黨)_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½ BitterľÂí ÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁË BitterľÂí ¡£

¸üÐÂʱ¼ä£º

20201117


ʼþÃû³Æ£º

TCP_Oracle_WebLogic_Ô¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2020-2551]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃOracle WebLogicÔ¶³Ì´úÂëÖ´ÐЩ¶´£¨CVE-2020-2551£© £¬Oracle WebLogicÔ¶³Ì´úÂëÖ´ÐЩ¶´£¨CVE-2020-2551£© £¬ÊÔͼͨ¹ýGIOPЭÒé´«È뾫ÐĽṹµÄ¶ñÒâ´úÂë»òÃüÁîÀ´ÈëÇÖÄ¿µÄIPÖ÷»ú ¡£Â©¶´´æÔÚµÄweblogic°æ±¾:10.3.6.0.012.1.3.0.012.2.1.3.012.2.1.4.0Èç¹û±»¹¥»÷»úÆ÷ûÓÐÉý¼¶ÏàÓ¦µÄ²¹¶¡ £¬ÔòÓпÉÄܱ»Ö±½Ó»ñµÃȨÏÞ ¡£ÊµÑé½øÐжñÒâÃüÁî»ò´úÂë×¢Èë £¬Ô¶³ÌÖ´ÐÐÈÎÒâ´úÂë ¡£

¸üÐÂʱ¼ä£º

20201117


ʼþÃû³Æ£º

HTTP_ͨÓÃ_Ŀ¼´©Ô½Â©¶´[CVE-2019-11510/CVE-2020-5410/CVE-2019-19781/CVE-2020-5902]

[CNNVD-201904-1243/CNNVD-202006-075/CNNVD-201912-908/CNNVD-202007-053]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʵÑé¶ÔÄ¿µÄIPÖ÷»ú½øÐÐĿ¼´©Ô½Â©¶´¹¥»÷ʵÑéµÄÐÐΪ ¡£Ä¿Â¼´©Ô½Â©¶´ÄÜʹ¹¥»÷ÕßÈƹýWeb·þÎñÆ÷µÄ·ÃÎÊÏÞÖÆ £¬¶Ôweb¸ùĿ¼ÒÔÍâµÄÎļþ¼Ð £¬ÈÎÒâµØ¶ÁÈ¡ÉõÖÁдÈëÎļþÊý¾Ý ¡£

¸üÐÂʱ¼ä£º

20201117


ʼþÃû³Æ£º

HTTP_fastjson_1.2.61_JSON·´ÐòÁл¯_Ô¶³Ì´úÂëÖ´ÐЩ¶´

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃfastjsonJSON·´ÐòÁл¯Ô¶³Ì´úÂëÖ´ÐЩ¶´¶ÔÄ¿µÄIPÖ÷»ú½øÐй¥»÷µÄÐÐΪ £¬ÊÔͼͨ¹ý´«È뾫ÐĽṹµÄ¶ñÒâ´úÂë»òÃüÁîÀ´ÈëÇÖÄ¿µÄIPÖ÷»ú ¡£FastJsonÊÇ°¢Àï°Í°ÍµÄ¿ªÔ´JSON½âÎö¿â £¬Ëü¿ÉÒÔ½âÎöJSON¸ñʽµÄ×Ö·û´® £¬Ö§³Ö½«Java BeanÐòÁл¯ÎªJSON×Ö·û´® £¬Ò²¿ÉÒÔ´ÓJSON×Ö·û´®·´ÐòÁл¯µ½JavaBean £¬ÓÉÓÚ¾ßÓÐÖ´ÐÐЧÂʸߵÄÌصã £¬Ó¦Ó÷¶Î§ºÜ¹ã ¡£

¸üÐÂʱ¼ä£º

20201117