2020-12-08

Ðû²¼Ê±¼ä 2020-12-08

ÐÂÔöʼþ


ʼþÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_Apache_UnomiÔ¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2020-13942][CNNVD-202011-1855]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÀûÓÃApache_UnomiµÄÔ¶³Ì´úÂëÖ´ÐЩ¶´½øÐжñÒâ¹¥»÷£» Apache UnomiÊÇÒ»¸öJava¿ªÔ´¿Í»§Êý¾Ýƽ̨£¬ÕâÊÇÒ»¸öJava·þÎñÆ÷£¬Ö¼ÔÚ¹ÜÀí¿Í»§£¬Ç±ÔÚÖ÷¹ËºÍ·ÃÎÊÕßµÄÊý¾Ý²¢×ÊÖú¸öÐÔ»¯¿Í»§ÌåÑé¡£

¸üÐÂʱ¼ä£º

20201208


ʼþÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_Metinfo_common.inc.phpÔ¶³Ì´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃMetinfoµÄcommon.inc.phpµÄÔ¶³Ì´úÂëÖ´ÐЩ¶´½øÐй¥»÷¡£MetInfoÊÇÒ»¿îÊʺÏÆóÒµ½¨Õ¾µÄ¿ªÔ´Ãâ·ÑCMS½¨Õ¾ÏµÍ³,10ÄêÀÏÆ·ÅÆ,Ö§³Ö6ÖÖС·¨Ê½,ÏìӦʽ½á¹¹,¿ÉÊÓ»¯±à¼­,SEOÓѺÃ,Ö§³Ö¶àÓïÑÔ,Íøվģ°å¸»ºñ¡£

¸üÐÂʱ¼ä£º

20201208


ʼþÃû³Æ£º

HTTP_Îļþ¶ÁÈ¡_metinfo_ÈÎÒâÎļþ¶Áȡ©¶´

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃMetinfoµÄÎļþ¶Áȡ©¶´½øÐй¥»÷£»MetInfoÊÇÒ»¿îÊʺÏÆóÒµ½¨Õ¾µÄ¿ªÔ´Ãâ·ÑCMS½¨Õ¾ÏµÍ³,10ÄêÀÏÆ·ÅÆ,Ö§³Ö6ÖÖС·¨Ê½,ÏìӦʽ½á¹¹,¿ÉÊÓ»¯±à¼­,SEOÓѺÃ,Ö§³Ö¶àÓïÑÔ,Íøվģ°å¸»ºñ

¸üÐÂʱ¼ä£º

20201208


ʼþÃû³Æ

HTTP_TRS_WCM_pre.asÎļþ°üÂÞ©¶´

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃTRS_WCMµÄÎļþ°üÂÞ©¶´½øÐй¥»÷£»TRSÄÚÈݹÜÀíϵͳ£¬¼´TRS WCMÊÇÒ»¿îÃæÏòÕþ¸®¡¢Ã½ÌåºÍÆóÒµµÈÐÐÒµÓû§µÄÄÚÈݹÜÀíƽ̨£¬Ö§³ÖÔÚÔƼÆËã¼Ü¹¹ÉϽøÐм¯Èº»¯²¿Ê𣬶øÇÒÖ§³ÖÄÚÈݹÜÀíÔÆ·þÎñģʽ£¬Îª²îÒìµÄ¡¢¶à¼¶×éÖ¯»ú¹¹ÌṩÄÚÈݸ»ºñ¡¢ÐÎʽ¶àÑù¡¢¿ÉÀ©Õ¹µÄÄÚÈݹÜÀíÔÆ·þÎñ£¬¾ßÓÐÓëÉ罻ýÌåÈںϡ¢Ò»´Î²É±à/¶àÇþµÀÐû²¼¡¢ËéƬ»¯Ðû²¼¡¢¿ÉÊÓ»¯×¨ÌâÖÆ×÷¡¢¸»Ã½ÌåÄÚÈݹÜÀíµÈ¹¦Ð§Ìصã¡£

¸üÐÂʱ¼ä£º

20201208


ʼþÃû³Æ£º

HTTP_Îļþ°üÂÞ_Joomla_com_cckjseblodÎļþ°üÂÞ©¶´

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃJoomlaµÄÎļþ°üÂÞ©¶´½øÐй¥»÷;Joomla!ÊÇÒ»Ì×È«ÇòÖªÃûµÄÄÚÈݹÜÀíϵͳ£¬Õ¼ÓÐÈ«Çò6%µÄÍøÕ¾Êг¡·Ý¶î¡£ Joomla!ÊÇʹÓÃPHPÓïÑÔ¼ÓÉÏMySQLÊý¾Ý¿âËù¿ª·¢µÄÈí¼þϵͳ¡£¿ÉÒÔÔÚLinux¡¢ Windows¡¢MacOSXµÈÖÖÖÖ²îÒìµÄƽ̨ÉÏÖ´ÐС£Ä¿Ç°ÊÇÓÉOpen Source MattersÕâ¸ö¿ª·ÅÔ´Âë×éÖ¯½øÐпª·¢ÓëÖ§³Ö£¬Õâ¸ö×éÖ¯µÄ³ÉÔ±À´×ÔÈ«ÊÀ½ç¸÷µØ£¬Ð¡×é³ÉÔ±Ô¼ÓÐ150ÈË£¬°üÂÞÁË¿ª·¢Õß¡¢Éè¼ÆÕß¡¢ÏµÍ³¹ÜÀíÕß¡¢Îļþ׫дÕߣ¬ÒÔ¼°Áè¼Ý2ÍòÃûµÄ¼ÓÈë»áÔ±¡£

¸üÐÂʱ¼ä£º

20201208


ʼþÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_ÆïÊ¿CMSÔ¶³Ì´úÂëÖ´ÐЩ¶´

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃÆïÊ¿CMSµÄassign_resume_tpl²ÎÊý½øÐдúÂëÖ´ÐвÙ×÷£»ÆïÊ¿È˲ÅϵͳÊÇÒ»Ïî»ùÓÚPHP+MYSQLΪºËÐÄ¿ª·¢µÄÒ»Ì×Ãâ·Ñ + ¿ªÔ´×¨ÒµÈ˲ÅÕÐƸϵͳ¡£Îª¸öÈËÇóÖ°ºÍÆóÒµÕÐƸÌṩÐÅÏ¢»¯½â¾ö·½°¸, ÆïÊ¿È˲Åϵͳ¾ß±¸Ö´ÐÐЧÂʸߡ¢Ä£°åÇл»×ÔÓÉ¡¢ºǫ́¹ÜÀí¹¦Ð§Áé»î¡¢Ä£¿é¹¦Ð§Ç¿´óµÈÌصã¡£

¸üÐÂʱ¼ä£º

20201208


1.png

2.png



ʼþÃû³Æ£º

HTTP_ÎļþÉÏ´«_Metinfo_savepathÎļþÉÏ´«Â©¶´_¹¥»÷ʵÑé

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃMetinfoµÄsavepath²ÎÊý½øÐÐÎļþÉÏ´«Â©¶´£»MetInfoÊÇÒ»¿îÊʺÏÆóÒµ½¨Õ¾µÄ¿ªÔ´Ãâ·ÑCMS½¨Õ¾ÏµÍ³,10ÄêÀÏÆ·ÅÆ,Ö§³Ö6ÖÖС·¨Ê½,ÏìӦʽ½á¹¹,¿ÉÊÓ»¯±à¼­,SEOÓѺÃ,Ö§³Ö¶àÓïÑÔ,Íøվģ°å¸»ºñ

¸üÐÂʱ¼ä£º

20201208


3.png


ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_APPcms_ÈÎÒâÎļþÏÂÔØ©¶´

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

APPcms 1.3.708°æ±¾´æÔÚÈÎÒâÎļþÏÂÔØ©¶´£¬ÓÉÓÚpic.phpÖжԷÃÎʵÄurlÎÞÈκοØÖÆ£¬Ö»Òªurl½øÐÐÁËbase64±àÂ룬½âÂëºó°üÂÞjpg,jpeg,png,gifµÈÎļþºó׺¼´ÈÏ֤ͨ¹ý£¬Òò´ËÖ»Òª½á¹¹Îļþ·¾¶base64£¬¹¥»÷Õß¼´¿ÉʵÏÖÈÎÒâÎļþÏÂÔØ¡£

¸üÐÂʱ¼ä£º

20201208


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_WebShellÉÏ´«_Godzilla¸ç˹À­_php_raw

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÄ¿µÄIPÖ÷»úÉÏ´«¸ç˹À­webshellľÂí¡£¸ç˹À­ºÍ±ùЫһÑù£¬ÊÇÒ»ÖÖÇ¿´óµÄwebshell¹ÜÀí¹¤¾ß£¬½ÓÄɼÓÃÜÁ÷Á¿½øÐÐͨѶ¡£³£±»ºÚ¿ÍÓÃÀ´Î¬³ÖȨÏÞ£¬²¢½øÐÐÏÂÒ»²½µÄÌáȨ»òÒƶ¯¡£

¸üÐÂʱ¼ä£º

20201208


ÐÞ¸Äʼþ


ʼþÃû³Æ£º

HTTP_Nginx½âÎö©¶´

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½ÀûÓÃNginxÎļþÃûºó׺½âÎö´íÎóµÄÉÏ´«ÐÐΪ¡£

¸üÐÂʱ¼ä£º

20201208


ʼþÃû³Æ£º

HTTP_Netgear·ÓÉÆ÷ÃüÁî×¢È멶´[CNNVD-201612-432]

Äþ¾²ÀàÐÍ£º

×¢Èë¹¥»÷

ʼþÃèÊö£º

¼ì²âµ½ÀûÓÃNetgearÃüÁî×¢È멶´½øÐй¥»÷µÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20201208


ʼþÃû³Æ£º

HTTP_ÍøÂçÉãÏñÍ·_Avtech_CloudSetup.cgiÃüÁî×¢È멶´

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÄ¿µÄIPµÄÃüÁî×¢È멶´½øÐй¥»÷µÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20201208


ʼþÃû³Æ£º

HTTP_Linksys_WRT110·ÓÉÆ÷_ÃüÁî×¢È멶´[CVE-2013-3568]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½ÊÔͼͨ¹ýÀûÓÃLinksys WRT110·ÓÉÆ÷ÃüÁî×¢È멶´½øÐй¥»÷µÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20201208


ʼþÃû³Æ£º

TCP_Java¶¯Ì¬µ÷ÓÃ_java.lang.ProcessBuilder_Ô¶³Ì´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´Ä¿±êIPÕýÔÚʹÓÃJava¶¯Ì¬µ÷ÓÃjava.lang.ProcessBuilder·½Ê½½øÐÐÔ¶³Ì´úÂëÖ´Ðй¥»÷µÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20201208


ʼþÃû³Æ£º

TCP_Java¾²Ì¬µ÷ÓÃ_java.lang.Runtime_Ô¶³Ì´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´Ä¿±êIPÕýÔÚʹÓÃJava¾²Ì¬µ÷ÓÃjava.lang.Runtime·½Ê½½øÐÐÔ¶³Ì´úÂëÖ´Ðй¥»÷µÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20201208


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_WebShell_PHP_ÃüÁîÖ´ÐÐGETÐÍÒ»¾ä»°ÉÏ´«

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«PHPÃüÁîÖ´ÐÐGETÐÍÒ»¾ä»°Ä¾Âí¡£Ê¹ÓÃsystem,exec,shell_exec,passthru,pcntl_exec,popen,proc_openº¯Êý¶Ô´«ÈëµÄget²ÎÊý½øÐÐÖ´ÐУ¬µ½´ï¿ØÖÆ·þÎñÆ÷µÄÄ¿µÄ¡£

¸üÐÂʱ¼ä£º

20201208


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_WebShell_PHP_ÃüÁîÖ´ÐÐREQUESTÐÍÒ»¾ä»°ÉÏ´«

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«PHPÃüÁîÖ´ÐÐREQUESTÐÍÒ»¾ä»°Ä¾Âí¡£Ê¹ÓÃsystem,exec,shell_exec,passthru,pcntl_exec,popen,proc_openº¯Êý¶Ô´«ÈëµÄget,post,cookieµÈ²ÎÊý½øÐÐÖ´ÐУ¬µ½´ï¿ØÖÆ·þÎñÆ÷µÄÄ¿µÄ¡£

¸üÐÂʱ¼ä£º

20201208


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_WebShell_PHP_ÃüÁîÖ´ÐÐPOSTÐÍÒ»¾ä»°ÉÏ´«

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«PHPÃüÁîÖ´ÐÐGETÐÍÒ»¾ä»°Ä¾Âí¡£Ê¹ÓÃsystem,exec,shell_exec,passthru,pcntl_exec,popen,proc_openº¯Êý¶Ô´«ÈëµÄpost²ÎÊý½øÐÐÖ´ÐУ¬µ½´ï¿ØÖÆ·þÎñÆ÷µÄÄ¿µÄ¡£

¸üÐÂʱ¼ä£º

20201208


ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_ZTE_ZXV10_H108L_Router_Ô¶³ÌÃüÁîÖ´ÐЩ¶´

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

ZTE ZXV10 H108L RouterÊÇÖйúÖÐÐËͨѶ£¨ZTE£©¹«Ë¾µÄÒ»¿îÎÞÏß·ÓÉÆ÷²úÎʹÓÃWIND Hellas°æ±¾¹Ì¼þµÄZXV10 H108L·ÓÉÆ÷ÖдæÔÚϵͳÃüÁî×¢È멶´£¬Ô¶³Ì¹¥»÷Õß¿ÉÒÔʹÓÃrootȨÏÞÖ´ÐÐϵͳÃüÁî¡£

¸üÐÂʱ¼ä£º

20201208


ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_phpunint_Ô¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2017-9841][CNNVD-201706-1127]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

PHPUnit ÊÇ PHP ³ÌʽÓïÑÔÖÐ×î³£¼ûµÄµ¥Ôª²âÊÔ (unit testing) ¿ò¼Ü£¬Í¨³£phpunitʹÓÃcomposer·Ç³£Á÷ÐеÄPHPÒÀÀµ¹ÜÀíÆ÷½øÐв¿Êð,½«»áÔÚµ±Ç°Ä¿Â¼´´½¨Ò»¸övendorÎļþ¼Ð.phpunitÉú²ú»·¾³ÖÐÈÔÈ»°²×°ÁËËü,Èç¹û¸Ã±àдÆ÷Ä£¿é´æÔÚÓÚWeb¿É·ÃÎÊĿ¼£¬Ôò´æÔÚÔ¶³Ì´úÂëÖ´ÐЩ¶´¡£

¸üÐÂʱ¼ä£º

20201208


ʼþÃû³Æ£º

HTTP_EnGenius_IoT_Cloud_Service_Ô¶³Ì´úÂëÖ´ÐЩ¶´

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃHTTP_EnGenius_IoT_Cloud_Service_Ô¶³Ì´úÂëÖ´ÐЩ¶´¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20201208