ÿÖÜÉý¼¶Í¨¸æ-2022-08-05

Ðû²¼Ê±¼ä 2022-08-05

ÐÂÔöʼþ

 

ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_GITEA_1.4.0_Îļþ¶ÁÈ¡

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

GiteaÊÇ´ÓgogsÑÜÉú³öµÄÒ»¸ö¿ªÔ´ÏîÄ¿£¬ÊÇÒ»¸öÀàËÆÓÚGithub¡¢GitlabµÄ¶àÓû§Git¶ÑÕ»¹ÜÀíÆ½Ì¨ ¡£Æä1.4.0°æ±¾ÖÐÓÐÒ»´¦Âß¼­´íÎ󣬵¼ÖÂδÊÚȨÓû§¿ÉÒÔ´©Ô½Ä¿Â¼£¬¶ÁдÈÎÒâÎļþ£¬×îÖÕµ¼ÖÂÖ´ÐÐÈÎÒâÃüÁî ¡£

¸üÐÂʱ¼ä£º

20220805

 

ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_ÌìÈÚÐÅ_ÉÏÍøÐÐΪ¹ÜÀíϵͳ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´ipÕýÔÚÀûÓÃÌìÈÚÐÅÉÏÍø¹ÜÀíϵͳµÄ©¶´½øÐÐÈÎÒâÃüÁîÖ´ÐÐ ¡£

¸üÐÂʱ¼ä£º

20220805

 

ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_H3C_CVM_ÈÎÒâÎļþÉÏ´«

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

H3CCVM(ÔÆÐéÄ⻯¹ÜÀíϵͳ)´æÔÚÒ»¸öǰ̨ÈÎÒâÎļþÉÏ´«Â©¶´ ¡£ÓÉÓÚδ¶Ô´«²Î½øÐкϷ¨ÐÔУÑ飬µ¼Ö¹¥»÷Õß¿ÉÒÔͨ¹ý½á¹¹Êý¾Ý°üÉÏ´«ÈÎÒâÀàÐÍÎļþ ¡£

¸üÐÂʱ¼ä£º

20220805

 

ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_PbootCMS-parserIfLabel_´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

PbootCMSÊÇÒ»¿î¿ªÔ´Ãâ·ÑµÄPHPÆóÒµÍøÕ¾¿ª·¢½¨Éè¹ÜÀíϵͳ ¡£ÆäÖеÄparserIfLabelÒªÁì´æÔÚÄ£°å×¢Èë©¶´£¬¹¥»÷Õß¿ÉÒÔÀûÓôË©¶´»ñȡĿ±êÖ÷»úȨÏÞ ¡£

¸üÐÂʱ¼ä£º

20220805

 

ʼþÃû³Æ£º

HTTP_×¢Èë¹¥»÷_ºì·«Ò½ÁÆÔÆ_OA_SQL×¢Èë

Äþ¾²ÀàÐÍ£º

×¢Èë¹¥»÷

ʼþÃèÊö£º

¹ãÖݺ췫¿Æ¼¼ÓÐÏÞ¹«Ë¾£¨ÒÔϼò³Æ£ººì·«¿Æ¼¼£©ÊÇÊ®ÐÛʦ¹¤¼¯ÍÅÖ®Ò»£¬ÊÇÖйú´¬²°¼¯ÍÅÓÐÏÞ¹«Ë¾ÆìϹ㴬¹ú¼ÊÓÐÏÞ¹«Ë¾¿Ø¹ÉµÄ¸ßм¼ÊõÆóÒµ ¡£ºì·«iOfficeÒ½Ôº°æ´æÔÚSQL×¢Èë©¶´£¬¹¥»÷Õß¿ÉÀûÓøÃ©¶´»ñÈ¡Êý¾Ý¿âÃô¸ÐÐÅÏ¢ ¡£

¸üÐÂʱ¼ä£º

20220805

 

¶«É­¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

 

ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Roxy-WI-options.py_ÃüÁîÖ´ÐÐ[CVE-2022-31137][CNNVD-202207-676]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

Roxy-WIÊÇÓÃÓÚ¹ÜÀíHaproxy¡¢NginxºÍKeepalived·þÎñÆ÷µÄWeb½çÃæ ¡£ÆäÖÐ6.1.1.0֮ǰµÄoptions.py´æÔÚ©¶´£¬¹¥»÷ÕßÄܹ»ÔÚδÊÚȨµÄÇé¿öÏÂÖ´ÐÐÈÎÒâÃüÁ¿ØÖÆÏµÍ³È¨ÏÞ

¸üÐÂʱ¼ä£º

20220805

 

ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_·ºÎ¢E-office-do_excel.php_ÎļþдÈë

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

·ºÎ¢ÊÇÓÉ·ºÎ¢ÍøÂ翪·¢µÄOAϵͳ ¡£ÆäÖÐ/do_excel.php½Ó¿Ú´æÔÚ©¶´£¬¹¥»÷Õß¿ÉÀûÓøÃ©¶´Ð´Èë¶ñÒâÎļþ£¬Ö²Èëwebshell£¬»ñȡĿ±êϵͳȨÏÞ ¡£

¸üÐÂʱ¼ä£º

20220805

 

ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_º£¿µÍþÊÓ×ÛºÏÔËÓª¹ÜÀíÆ½Ì¨_Ô¶³Ì´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

º£¿µÍþÊÓ×ÛºÏÔËÓª¹ÜÀíÆ½Ì¨°üÂÞfastjson×é¼þ£¬·¢ËͶñÒâjsonÊý¾Ý¿ÉÒÔµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐÐ ¡£

¸üÐÂʱ¼ä£º

20220805

 

ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_ͨ´ïOA_·ÇÊÚȨ·ÃÎÊ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

ͨ´ïOAÊÇÒ»Ìװ칫ϵͳ ¡£ÓÉÓÚͨ´ïOAÖÐheader.inc.php´æÔÚ©¶´£¬¿Éµ¼Ö¹¥»÷ÕßÈÆ¹ýµÇ½ÏÞÖÆ£¬µ¼ÖÂδÊÚȨ·ÃÎÊ ¡£

¸üÐÂʱ¼ä£º

20220805

 

ʼþÃû³Æ£º

HTTP_Struts2_S2-061Ô¶³ÌÃüÁîÖ´Ðй¥»÷[CVE-2020-17530/CVE-2021-31805][CNNVD-202012-449/CNNVD-202204-3223]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýApacheStruts2¿ò¼ÜÃüÁîÖ´ÐЩ¶´¹¥»÷Ä¿µÄIPÖ÷»ú ¡£¹¥»÷Õß¿ÉÒÔͨ¹ý½á¹¹¶ñÒâµÄÇëÇó£¬Òý·¢OGNL±í´ïʽ½âÎö£¬´Ó¶ø´¥·¢Ô¶³Ì´úÂëÖ´ÐЩ¶´ ¡£

¸üÐÂʱ¼ä£º

20220805

 

ÐÞ¸Äʼþ

 

ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Laravel_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2021-3129]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

LaravelÊÇÒ»Ì×¼ò½à¡¢¿ªÔ´µÄPHPWeb¿ª·¢¿ò¼Ü£¬Ö¼ÔÚʵÏÖWebÈí¼þµÄMVC¼Ü¹¹ ¡£µ±Laravel¿ªÆôÁËDebugģʽʱ£¬ÓÉÓÚLaravel×Ô´øµÄIgnition×é¼þ¶Ôfile_get_contents()ºÍfile_put_contents()º¯ÊýµÄ²»Äþ¾²Ê¹Ó㬹¥»÷Õß¿ÉÒÔͨ¹ýÌᳫ¶ñÒâÇëÇ󣬽ṹ¶ñÒâLogÎļþ´¥·¢Phar·´ÐòÁл¯£¬×îÖÕÔì³ÉÔ¶³Ì´úÂëÖ´ÐÐ ¡£

¸üÐÂʱ¼ä£º

20220805

 

ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Seowon-Intech-SWC-9100-Routers_Ô¶³ÌÃüÁîÖ´ÐÐ[CVE-2013-7179][CNNVD-201402-022]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

SeowonIntechSWC-9100RoutersÊǺ«¹úÈðÔªÒóÌØ£¨SeowonIntech£©¹«Ë¾µÄÒ»¿îÎÞÏß·ÓÉÆ÷²úÎï ¡£SeowonIntechSWC-9100·ÓÉÆ÷ÖеÄcgi-bin/diagnostic.cgiÎļþÖеÄping¹¦Ð§ÖдæÔÚÊäÈëÑé֤©¶´ ¡£Ô¶³Ì¹¥»÷Õ߿ɽèÖú¡®ping_ipaddr¡¯²ÎÊýÖеÄshellÔª×Ö·ûÀûÓøÃ©¶´Ö´ÐÐÈÎÒâÃüÁî ¡£

¸üÐÂʱ¼ä£º

20220805

 

ʼþÃû³Æ£º

TCP_ÍÚ¿óľÂí_CoinMiner_ÃÅÂÞ±ÒJSON-RPCЭÒé_ÍÚ¿ó¿ØÖÆÃüÁîͨÐÅ_ÒÉËÆµ÷ÓÃÍÚ¿óAPIº¯Êý2(XMR)

Äþ¾²ÀàÐÍ£º

È䳿²¡¶¾

ʼþÃèÊö£º

¸Ãʼþ±íÃ÷¼ì²âµ½Ê¹ÓÃJSON-RPCЭÒéÒÉËÆµ÷ÓÃÁËÃÅÂÞ±ÒÍÚ¿óAPIº¯Êý ¡£JSON-RPCÊÇÒ»ÖÖ»ùÓÚJSONµÄ¿çÓïÑÔÔ¶³Ìµ÷ÓÃЭÒé ¡£ÓÐÎı¾´«ÊäÊý¾ÝС£¬±ãÓÚµ÷ÊÔÀ©Õ¹µÄÌØµã ¡£Ëü¹æ·¶½ç˵ÁËÊý¾Ý½á¹¹¼°ÏàÓ¦µÄ´¦ÖùæÔò,¹æ·¶Ê¹ÓÃJSON£¨RFC4627£©Êý¾Ý¸ñʽ£¬¹æ·¶×Ô¼ºÊÇ´«ÊäÎ޹صÄ£¬¿ÉÒÔÓÃÓÚ½ø³ÌÄÚͨÐÅ¡¢socketÌ×½Ó×Ö¡¢HTTP»òÖÖÖÖÏûϢͨÐÅ»·¾³ ¡£ÃÅÂÞ±ÒÓ¦Óÿª·¢½Ó¿Ú½ÓÄÉJSON-PRC³ß¶È£¬ÓÉÓÚËüÊÇ´«ÊäÎ޹صÄ£¬¿ÉÒÔʹÓÃËüͨ¹ýÌ×½Ó×Ö»òHTTPÓëÍÚ¿ó½Úµã½»»¥ ¡£ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý ¡£Õ¼ÓÃÓû§×ÊÔ´½øÐÐÍÚ¿ó ¡£

¸üÐÂʱ¼ä£º

20220805


 

ʼþÃû³Æ£º

HTTP_Struts2_S2-016/S2-017/S2-018Ô¶³ÌÃüÁîÖ´ÐбäÐι¥»÷[CVE-2013-2251/4310]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýApacheStruts2¿ò¼ÜÃüÁîÖ´ÐЩ¶´¹¥»÷Ä¿µÄIPÖ÷»ú ¡£Ô¶³Ì¹¥»÷Õß¿Éͨ¹ý´øÓС®action:¡¯¡¢¡®redirect:¡¯»ò¡®redirectAction:¡¯µÄǰ׺²ÎÊýÀûÓøÃ©¶´Ö´ÐÐÈÎÒâOGNL±í´ïʽ ¡£Â©¶´´æÔڵİ汾£ºS2-016£ºStruts2.0.0-Struts2.3.15S2-017£ºStruts2.0.0-Struts2.3.15S2-018£ºStruts2.0.0-Struts2.3.15.2¹¥»÷Àֳɣ¬¿ÉÔ¶³ÌÖ´ÐÐÈÎÒâ´úÂë ¡£

¸üÐÂʱ¼ä£º

20220805