2020-12-08
Ðû²¼Ê±¼ä 2020-12-08ÐÂÔöʼþ
ʼþÃû³Æ£º | HTTP_´úÂëÖ´ÐÐ_Apache_UnomiÔ¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2020-13942][CNNVD-202011-1855] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÀûÓÃApache_UnomiµÄÔ¶³Ì´úÂëÖ´ÐЩ¶´½øÐжñÒâ¹¥»÷£» Apache UnomiÊÇÒ»¸öJava¿ªÔ´¿Í»§Êý¾Ýƽ̨£¬ÕâÊÇÒ»¸öJava·þÎñÆ÷£¬Ö¼ÔÚ¹ÜÀí¿Í»§£¬Ç±ÔÚÖ÷¹ËºÍ·ÃÎÊÕßµÄÊý¾Ý²¢×ÊÖú¸öÐÔ»¯¿Í»§ÌåÑé¡£ |
¸üÐÂʱ¼ä£º | 20201208 |
ʼþÃû³Æ£º | HTTP_´úÂëÖ´ÐÐ_Metinfo_common.inc.phpÔ¶³Ì´úÂëÖ´ÐÐ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃMetinfoµÄcommon.inc.phpµÄÔ¶³Ì´úÂëÖ´ÐЩ¶´½øÐй¥»÷¡£MetInfoÊÇÒ»¿îÊʺÏÆóÒµ½¨Õ¾µÄ¿ªÔ´Ãâ·ÑCMS½¨Õ¾ÏµÍ³,10ÄêÀÏÆ·ÅÆ,Ö§³Ö6ÖÖС·¨Ê½,ÏìӦʽ½á¹¹,¿ÉÊÓ»¯±à¼,SEOÓѺÃ,Ö§³Ö¶àÓïÑÔ,Íøվģ°å¸»ºñ¡£ |
¸üÐÂʱ¼ä£º | 20201208 |
ʼþÃû³Æ£º | HTTP_Îļþ¶ÁÈ¡_metinfo_ÈÎÒâÎļþ¶Áȡ©¶´ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃMetinfoµÄÎļþ¶Áȡ©¶´½øÐй¥»÷£»MetInfoÊÇÒ»¿îÊʺÏÆóÒµ½¨Õ¾µÄ¿ªÔ´Ãâ·ÑCMS½¨Õ¾ÏµÍ³,10ÄêÀÏÆ·ÅÆ,Ö§³Ö6ÖÖС·¨Ê½,ÏìӦʽ½á¹¹,¿ÉÊÓ»¯±à¼,SEOÓѺÃ,Ö§³Ö¶àÓïÑÔ,Íøվģ°å¸»ºñ |
¸üÐÂʱ¼ä£º | 20201208 |
ʼþÃû³Æ | HTTP_TRS_WCM_pre.asÎļþ°üÂÞ©¶´ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃTRS_WCMµÄÎļþ°üÂÞ©¶´½øÐй¥»÷£»TRSÄÚÈݹÜÀíϵͳ£¬¼´TRS WCMÊÇÒ»¿îÃæÏòÕþ¸®¡¢Ã½ÌåºÍÆóÒµµÈÐÐÒµÓû§µÄÄÚÈݹÜÀíƽ̨£¬Ö§³ÖÔÚÔƼÆËã¼Ü¹¹ÉϽøÐм¯Èº»¯²¿Ê𣬶øÇÒÖ§³ÖÄÚÈݹÜÀíÔÆ·þÎñģʽ£¬Îª²îÒìµÄ¡¢¶à¼¶×éÖ¯»ú¹¹ÌṩÄÚÈݸ»ºñ¡¢ÐÎʽ¶àÑù¡¢¿ÉÀ©Õ¹µÄÄÚÈݹÜÀíÔÆ·þÎñ£¬¾ßÓÐÓëÉ罻ýÌåÈںϡ¢Ò»´Î²É±à/¶àÇþµÀÐû²¼¡¢ËéƬ»¯Ðû²¼¡¢¿ÉÊÓ»¯×¨ÌâÖÆ×÷¡¢¸»Ã½ÌåÄÚÈݹÜÀíµÈ¹¦Ð§Ìص㡣 |
¸üÐÂʱ¼ä£º | 20201208 |
ʼþÃû³Æ£º | HTTP_Îļþ°üÂÞ_Joomla_com_cckjseblodÎļþ°üÂÞ©¶´ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃJoomlaµÄÎļþ°üÂÞ©¶´½øÐй¥»÷;Joomla!ÊÇÒ»Ì×È«ÇòÖªÃûµÄÄÚÈݹÜÀíϵͳ£¬Õ¼ÓÐÈ«Çò6%µÄÍøÕ¾Êг¡·Ý¶î¡£ Joomla!ÊÇʹÓÃPHPÓïÑÔ¼ÓÉÏMySQLÊý¾Ý¿âËù¿ª·¢µÄÈí¼þϵͳ¡£¿ÉÒÔÔÚLinux¡¢ Windows¡¢MacOSXµÈÖÖÖÖ²îÒìµÄƽ̨ÉÏÖ´ÐС£Ä¿Ç°ÊÇÓÉOpen Source MattersÕâ¸ö¿ª·ÅÔ´Âë×éÖ¯½øÐпª·¢ÓëÖ§³Ö£¬Õâ¸ö×éÖ¯µÄ³ÉÔ±À´×ÔÈ«ÊÀ½ç¸÷µØ£¬Ð¡×é³ÉÔ±Ô¼ÓÐ150ÈË£¬°üÂÞÁË¿ª·¢Õß¡¢Éè¼ÆÕß¡¢ÏµÍ³¹ÜÀíÕß¡¢Îļþ׫дÕߣ¬ÒÔ¼°Áè¼Ý2ÍòÃûµÄ¼ÓÈë»áÔ±¡£ |
¸üÐÂʱ¼ä£º | 20201208 |
ʼþÃû³Æ£º | HTTP_´úÂëÖ´ÐÐ_ÆïÊ¿CMSÔ¶³Ì´úÂëÖ´ÐЩ¶´ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃÆïÊ¿CMSµÄassign_resume_tpl²ÎÊý½øÐдúÂëÖ´ÐвÙ×÷£»ÆïÊ¿È˲ÅϵͳÊÇÒ»Ïî»ùÓÚPHP+MYSQLΪºËÐÄ¿ª·¢µÄÒ»Ì×Ãâ·Ñ + ¿ªÔ´×¨ÒµÈ˲ÅÕÐƸϵͳ¡£Îª¸öÈËÇóÖ°ºÍÆóÒµÕÐƸÌṩÐÅÏ¢»¯½â¾ö·½°¸, ÆïÊ¿È˲Åϵͳ¾ß±¸Ö´ÐÐЧÂʸߡ¢Ä£°åÇл»×ÔÓÉ¡¢ºǫ́¹ÜÀí¹¦Ð§Áé»î¡¢Ä£¿é¹¦Ð§Ç¿´óµÈÌص㡣 |
¸üÐÂʱ¼ä£º | 20201208 |
ʼþÃû³Æ£º | HTTP_ÎļþÉÏ´«_Metinfo_savepathÎļþÉÏ´«Â©¶´_¹¥»÷ʵÑé |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃMetinfoµÄsavepath²ÎÊý½øÐÐÎļþÉÏ´«Â©¶´£»MetInfoÊÇÒ»¿îÊʺÏÆóÒµ½¨Õ¾µÄ¿ªÔ´Ãâ·ÑCMS½¨Õ¾ÏµÍ³,10ÄêÀÏÆ·ÅÆ,Ö§³Ö6ÖÖС·¨Ê½,ÏìӦʽ½á¹¹,¿ÉÊÓ»¯±à¼,SEOÓѺÃ,Ö§³Ö¶àÓïÑÔ,Íøվģ°å¸»ºñ |
¸üÐÂʱ¼ä£º | 20201208 |
ʼþÃû³Æ£º | HTTP_Äþ¾²Â©¶´_APPcms_ÈÎÒâÎļþÏÂÔØ©¶´ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | APPcms 1.3.708°æ±¾´æÔÚÈÎÒâÎļþÏÂÔØ©¶´£¬ÓÉÓÚpic.phpÖжԷÃÎʵÄurlÎÞÈκοØÖÆ£¬Ö»Òªurl½øÐÐÁËbase64±àÂ룬½âÂëºó°üÂÞjpg,jpeg,png,gifµÈÎļþºó׺¼´ÈÏ֤ͨ¹ý£¬Òò´ËÖ»Òª½á¹¹Îļþ·¾¶base64£¬¹¥»÷Õß¼´¿ÉʵÏÖÈÎÒâÎļþÏÂÔØ¡£ |
¸üÐÂʱ¼ä£º | 20201208 |
ʼþÃû³Æ£º | HTTP_ľÂíºóÃÅ_WebShellÉÏ´«_Godzilla¸ç˹À_php_raw |
Äþ¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÄ¿µÄIPÖ÷»úÉÏ´«¸ç˹ÀwebshellľÂí¡£¸ç˹ÀºÍ±ùЫһÑù£¬ÊÇÒ»ÖÖÇ¿´óµÄwebshell¹ÜÀí¹¤¾ß£¬½ÓÄɼÓÃÜÁ÷Á¿½øÐÐͨѶ¡£³£±»ºÚ¿ÍÓÃÀ´Î¬³ÖȨÏÞ£¬²¢½øÐÐÏÂÒ»²½µÄÌáȨ»òÒƶ¯¡£ |
¸üÐÂʱ¼ä£º | 20201208 |
ÐÞ¸Äʼþ
ʼþÃû³Æ£º | HTTP_Nginx½âÎö©¶´ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½ÀûÓÃNginxÎļþÃûºó׺½âÎö´íÎóµÄÉÏ´«ÐÐΪ¡£ |
¸üÐÂʱ¼ä£º | 20201208 |
ʼþÃû³Æ£º | HTTP_Netgear·ÓÉÆ÷ÃüÁî×¢È멶´[CNNVD-201612-432] |
Äþ¾²ÀàÐÍ£º | ×¢Èë¹¥»÷ |
ʼþÃèÊö£º | ¼ì²âµ½ÀûÓÃNetgearÃüÁî×¢È멶´½øÐй¥»÷µÄÐÐΪ¡£ |
¸üÐÂʱ¼ä£º | 20201208 |
ʼþÃû³Æ£º | HTTP_ÍøÂçÉãÏñÍ·_Avtech_CloudSetup.cgiÃüÁî×¢È멶´ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÄ¿µÄIPµÄÃüÁî×¢È멶´½øÐй¥»÷µÄÐÐΪ¡£ |
¸üÐÂʱ¼ä£º | 20201208 |
ʼþÃû³Æ£º | HTTP_Linksys_WRT110·ÓÉÆ÷_ÃüÁî×¢È멶´[CVE-2013-3568] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½ÊÔͼͨ¹ýÀûÓÃLinksys WRT110·ÓÉÆ÷ÃüÁî×¢È멶´½øÐй¥»÷µÄÐÐΪ¡£ |
¸üÐÂʱ¼ä£º | 20201208 |
ʼþÃû³Æ£º | TCP_Java¶¯Ì¬µ÷ÓÃ_java.lang.ProcessBuilder_Ô¶³Ì´úÂëÖ´ÐÐ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´Ä¿±êIPÕýÔÚʹÓÃJava¶¯Ì¬µ÷ÓÃjava.lang.ProcessBuilder·½Ê½½øÐÐÔ¶³Ì´úÂëÖ´Ðй¥»÷µÄÐÐΪ¡£ |
¸üÐÂʱ¼ä£º | 20201208 |
ʼþÃû³Æ£º | TCP_Java¾²Ì¬µ÷ÓÃ_java.lang.Runtime_Ô¶³Ì´úÂëÖ´ÐÐ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´Ä¿±êIPÕýÔÚʹÓÃJava¾²Ì¬µ÷ÓÃjava.lang.Runtime·½Ê½½øÐÐÔ¶³Ì´úÂëÖ´Ðй¥»÷µÄÐÐΪ¡£ |
¸üÐÂʱ¼ä£º | 20201208 |
ʼþÃû³Æ£º | HTTP_ľÂíºóÃÅ_WebShell_PHP_ÃüÁîÖ´ÐÐGETÐÍÒ»¾ä»°ÉÏ´« |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«PHPÃüÁîÖ´ÐÐGETÐÍÒ»¾ä»°Ä¾Âí¡£Ê¹ÓÃsystem,exec,shell_exec,passthru,pcntl_exec,popen,proc_openº¯Êý¶Ô´«ÈëµÄget²ÎÊý½øÐÐÖ´ÐУ¬µ½´ï¿ØÖÆ·þÎñÆ÷µÄÄ¿µÄ¡£ |
¸üÐÂʱ¼ä£º | 20201208 |
ʼþÃû³Æ£º | HTTP_ľÂíºóÃÅ_WebShell_PHP_ÃüÁîÖ´ÐÐREQUESTÐÍÒ»¾ä»°ÉÏ´« |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«PHPÃüÁîÖ´ÐÐREQUESTÐÍÒ»¾ä»°Ä¾Âí¡£Ê¹ÓÃsystem,exec,shell_exec,passthru,pcntl_exec,popen,proc_openº¯Êý¶Ô´«ÈëµÄget,post,cookieµÈ²ÎÊý½øÐÐÖ´ÐУ¬µ½´ï¿ØÖÆ·þÎñÆ÷µÄÄ¿µÄ¡£ |
¸üÐÂʱ¼ä£º | 20201208 |
ʼþÃû³Æ£º | HTTP_ľÂíºóÃÅ_WebShell_PHP_ÃüÁîÖ´ÐÐPOSTÐÍÒ»¾ä»°ÉÏ´« |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«PHPÃüÁîÖ´ÐÐGETÐÍÒ»¾ä»°Ä¾Âí¡£Ê¹ÓÃsystem,exec,shell_exec,passthru,pcntl_exec,popen,proc_openº¯Êý¶Ô´«ÈëµÄpost²ÎÊý½øÐÐÖ´ÐУ¬µ½´ï¿ØÖÆ·þÎñÆ÷µÄÄ¿µÄ¡£ |
¸üÐÂʱ¼ä£º | 20201208 |
ʼþÃû³Æ£º | HTTP_Äþ¾²Â©¶´_ZTE_ZXV10_H108L_Router_Ô¶³ÌÃüÁîÖ´ÐЩ¶´ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ZTE ZXV10 H108L RouterÊÇÖйúÖÐÐËͨѶ£¨ZTE£©¹«Ë¾µÄÒ»¿îÎÞÏß·ÓÉÆ÷²úÎʹÓÃWIND Hellas°æ±¾¹Ì¼þµÄZXV10 H108L·ÓÉÆ÷ÖдæÔÚϵͳÃüÁî×¢È멶´£¬Ô¶³Ì¹¥»÷Õß¿ÉÒÔʹÓÃrootȨÏÞÖ´ÐÐϵͳÃüÁî¡£ |
¸üÐÂʱ¼ä£º | 20201208 |
ʼþÃû³Æ£º | HTTP_Äþ¾²Â©¶´_phpunint_Ô¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2017-9841][CNNVD-201706-1127] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | PHPUnit ÊÇ PHP ³ÌʽÓïÑÔÖÐ×î³£¼ûµÄµ¥Ôª²âÊÔ (unit testing) ¿ò¼Ü£¬Í¨³£phpunitʹÓÃcomposer·Ç³£Á÷ÐеÄPHPÒÀÀµ¹ÜÀíÆ÷½øÐв¿Êð,½«»áÔÚµ±Ç°Ä¿Â¼´´½¨Ò»¸övendorÎļþ¼Ð.phpunitÉú²ú»·¾³ÖÐÈÔÈ»°²×°ÁËËü,Èç¹û¸Ã±àдÆ÷Ä£¿é´æÔÚÓÚWeb¿É·ÃÎÊĿ¼£¬Ôò´æÔÚÔ¶³Ì´úÂëÖ´ÐЩ¶´¡£ |
¸üÐÂʱ¼ä£º | 20201208 |
ʼþÃû³Æ£º | HTTP_EnGenius_IoT_Cloud_Service_Ô¶³Ì´úÂëÖ´ÐЩ¶´ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃHTTP_EnGenius_IoT_Cloud_Service_Ô¶³Ì´úÂëÖ´ÐЩ¶´¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ¡£ |
¸üÐÂʱ¼ä£º | 20201208 |