2021-03-23

Ðû²¼Ê±¼ä 2021-03-23

ÐÂÔöʼþ


ʼþÃû³Æ£º

HTTP_Apache_Druid_Ô¶³ÌÃüÁîÖ´ÐЩ¶´[CVE-2021-25646][CNNVD-202101-2542]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

ApacheDruid°üÂÞÖ´ÐÐÓû§ÌṩµÄJavaScriptµÄ¹¦Ð§Ç¶ÈëÔÚÖÖÖÖÀàÐÍÇëÇóÖеĴúÂë¡£´Ë¹¦Ð§ÔÚÓÃÓÚ¸ßÐÅÈζȻ·¾³ÖУ¬Ä¬ÈÏÒѱ»½ûÓᣵ«ÊÇ£¬ÔÚDruid0.20.0¼°¸üµÍ°æ±¾ÖУ¬¾­¹ýÉí·ÝÑéÖ¤µÄÓû§·¢ËͶñÒâÇëÇó£¬ÀûÓÃApacheDruid©¶´¿ÉÒÔÖ´ÐÐÈÎÒâ´úÂë¡£¹¥»÷Õß¿ÉÖ±½Ó½á¹¹¶ñÒâÇëÇóÖ´ÐÐÈÎÒâ´úÂ룬¿ØÖÆ·þÎñÆ÷¡£

¸üÐÂʱ¼ä£º

20210323


ʼþÃû³Æ£º

HTTP_Citrix_ADC_Ô¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2020-8193][CNNVD-202007-367]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÕýÔÚÀûÓÃCitrix_ADCµÄȨÏÞÈƹý©¶´Í¨¹ý´´½¨session£¬½ø¶øÌáȨ½øÐдúÂëÖ´Ðй¥»÷

¸üÐÂʱ¼ä£º

20210323


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_ASHX_reGeorg-v1.0_ºóÃÅÉÏ´«

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«reGeorg-v1.0ľÂíºóÃÅÎļþ¡£reGeorg-v1.0ľÂíÊǺڿͳ£ÓõÄÒ»ÖÖÄÚÍøÉø͸Á÷Á¿×ª·¢Ä¾Âí£¬¹¥»÷Õßͨ¹ýÉÏ´«¸ÃľÂíÎļþµ½Web·þÎñÆ÷£¬È»ºóÔÚµ±µØͨ¹ýÌض¨¹¥»÷½Å±¾Á¬½Ó·þÎñ¶ËµÄľÂíÎļþ½øÐÐÄÚÍøÁ÷Á¿×ª·¢¡£¹¥»÷ÕßÆóͼͨ¹ýÕâÖÖ·½Ê½ÈƹýÄÚÍø·À»¤É豸ÒÔWeb·þÎñÆ÷ΪÌø°å¹¥»÷ÆäËûÄÚÍøÖ÷»ú£¬ÊÔͼ»ñÈ¡ÄÚÍøÆäËû·þÎñÆ÷µÄ¿ØÖÆȨ¡£ÉÏ´«Ä¾ÂíºóÃÅ£¬½ø¶øÔ¶³ÌÁ¬½ÓľÂíºóÃŹ¥»÷ÄÚÍøÆäËûÖ÷»ú¡£

¸üÐÂʱ¼ä£º

20210323


ÐÞ¸Äʼþ


ʼþÃû³Æ£º

HTTP_GPON_·ÓÉÆ÷_ÈÏÖ¤Ô¶³ÌÃüÁîÖ´ÐЩ¶´[CVE-2019-3920][CNNVD-201903-080]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃHTTP_GPON_·ÓÉÆ÷_ÈÏÖ¤Ô¶³ÌÃüÁîÖ´ÐЩ¶´¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ¹¥»÷Àֳɣ¬¿ÉÔ¶³ÌÖ´ÐÐÈÎÒâ´úÂë¡£

¸üÐÂʱ¼ä£º

20210323


ʼþÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_FrpÊðÀí¹¤¾ß_TLSÁ¬½Ó

Äþ¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ʼþÃèÊö£º

¼ì²âµ½FrpÊðÀí¹¤¾ßÁ¬½Ó·þÎñÆ÷£¬Ô´µØÖ·Ö÷»úÕýÔÚʹÓÃFrpÊðÀí¹¤¾ß¡£FrpÊÇÒ»¸öʹÓÃGoÓïÑÔ¿ª·¢µÄ¸ßÐÔÄܵķ´ÏòÊðÀíÓ¦Óã¬Äܹ»½øÐÐÄÚÍø´©Í¸£¬¶ÔÍâÍøÌṩ·þÎñ¡£FrpÖ§³ÖTCP¡¢UDP¡¢HTTP¡¢HTTPSµÈЭÒéÀàÐÍ£¬¶øÇÒÖ§³ÖWeb·þÎñƾ¾ÝÓòÃû½øÐзÓÉת·¢¡£

¸üÐÂʱ¼ä£º

20210323


ʼþÃû³Æ£º

UDP_Netcore_·ÓÉÆ÷ºóÃÅ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÕýÔÚÀûÓÃNetcore·ÓÉÆ÷µÄUDPºóÃŽøÐй¥»÷µÄÐÐΪ¡£Netcore·ÓÉÆ÷´æÔÚ©¶´£¬¹¥»÷Õß¿ÉÒÔͨ¹ý´Ë©¶´»ñȡ·ÓÉÆ÷×î¸ßȨÏÞ¡£ÔÊÐíÔ¶³ÌÉÏ´«Ä¾Âí

¸üÐÂʱ¼ä£º

20210323