ÿÖÜÉý¼¶Í¨¸æ-2022-10-11

Ðû²¼Ê±¼ä 2022-10-11

ÐÂÔöʼþ


ʼþÃû³Æ£º

HTTP_×¢Èë¹¥»÷_Dolibarr_ERP-CRM_8.0.4_rowid_SQL×¢Èë

Äþ¾²ÀàÐÍ£º

×¢Èë¹¥»÷

ʼþÃèÊö£º

¼ì²âµ½Ô´ipÕýÔÚÀûÓÃDolibarrEPR-CRM8.0.4ÒÔ¼°Ö®Ç°°æ±¾´æÔÚµÄsql×¢È멶´ £¬´Ó¶ø»ñÈ¡Ä¿±êϵͳÊý¾Ý¿âÖеÄÐÅÏ¢ ¡£

¸üÐÂʱ¼ä£º

20221011

 

ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Redis_v4.x-v5.x_Ô¶³ÌÃüÁîÖ´ÐÐ1

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

Redis4.x¡¢5.x°æ±¾ÖÐ £¬ÌṩÁËÖ÷´Óģʽ ¡£Ö÷´ÓģʽָʹÓÃÒ»¸öredis×÷ΪÖ÷»ú £¬ÆäËûµÄ×÷Ϊ±¸·Ý»ú £¬Ö÷»ú´Ó»úÊý¾Ý¶¼ÊÇÒ»ÑùµÄ £¬´Ó»úÖ»ÂôÁ¦¶Á £¬Ö÷»úÖ»ÂôÁ¦Ð´ ¡£ÔÚReids4.xÖ®ºó £¬Í¨¹ýÍⲿÍØÕ¹ £¬¿ÉÒÔʵÏÖÔÚredisÖÐʵÏÖÒ»¸öеÄRedisÃüÁî £¬½á¹¹¶ñÒâ.soÎļþ ¡£ÔÚÁ½¸öRedisʵÀýÉèÖÃÖ÷´ÓģʽµÄʱºò £¬RedisµÄÖ÷»úʵÀý¿ÉÒÔͨ¹ýFULLRESYNCͬ²½Îļþµ½´Ó»úÉÏ ¡£È»ºóÔÚ´Ó»úÉϼÓÔضñÒâsoÎļþ £¬¼´¿ÉÖ´ÐÐÃüÁî ¡£

¸üÐÂʱ¼ä£º

20221011


 

ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Redis_v4.x-v5.x_Ô¶³ÌÃüÁîÖ´ÐÐ2

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

Redis4.x¡¢5.x°æ±¾ÖÐ £¬ÌṩÁËÖ÷´Óģʽ ¡£Ö÷´ÓģʽָʹÓÃÒ»¸öredis×÷ΪÖ÷»ú £¬ÆäËûµÄ×÷Ϊ±¸·Ý»ú £¬Ö÷»ú´Ó»úÊý¾Ý¶¼ÊÇÒ»ÑùµÄ £¬´Ó»úÖ»ÂôÁ¦¶Á £¬Ö÷»úÖ»ÂôÁ¦Ð´ ¡£ÔÚReids4.xÖ®ºó £¬Í¨¹ýÍⲿÍØÕ¹ £¬¿ÉÒÔʵÏÖÔÚredisÖÐʵÏÖÒ»¸öеÄRedisÃüÁî £¬½á¹¹¶ñÒâ.soÎļþ ¡£ÔÚÁ½¸öRedisʵÀýÉèÖÃÖ÷´ÓģʽµÄʱºò £¬RedisµÄÖ÷»úʵÀý¿ÉÒÔͨ¹ýFULLRESYNCͬ²½Îļþµ½´Ó»úÉÏ ¡£È»ºóÔÚ´Ó»úÉϼÓÔضñÒâsoÎļþ £¬¼´¿ÉÖ´ÐÐÃüÁî ¡£

¸üÐÂʱ¼ä£º

20221011


 

ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_Drogon_framework_СÓÚ1.75_ÈÎÒâÎļþÉÏ´«[CVE-2022-25297]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

DrogonframeworkÊÇÒ»¸ö»ùÓÚC++14/17µÄHTTPÓ¦Ó÷¨Ê½¿ò¼Ü £¬Ð¡ÓÚ1.75°æ±¾Ê±ÈÝÒ×Êܵ½ÈÎÒâÎļþдÈëµÄÓ°Ïì ¡£¸Ã©¶´Ô´ÓÚÔÚÉÏ´«¹ý³ÌÖжÔÎļþÃûµÄ²»Äþ¾²´¦ÖÿÉÄÜʹ¹¥»÷ÕßÄܹ»½«ÎļþдÈëÖ¸¶¨Ä¿±êÎļþ¼ÐÖ®ÍâµÄÈÎÒâλÖà ¡£

¸üÐÂʱ¼ä£º

20221011

 

ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_ColdFusion_Îļþ¶ÁÈ¡[CVE-2010-2861]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

AdobeColdFusionÊÇÒ»¸ö¶¯Ì¬Web·þÎñÆ÷ £¬ÆäËù½ÓÄɵÄCFML(ColdFusionMarkupLanguage)·¨Ê½Éè¼ÆÓïÑÔÀàËÆ"107" style="border-right: 1px solid windowtext; border-bottom: 1px solid windowtext; border-left: 1px solid windowtext; border-image: initial; border-top: none; background: white; padding: 0px 7px;">

¸üÐÂʱ¼ä£º20221011

 

ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Bitbucket_Server_ÃüÁîÖ´ÐÐ[CVE-2022-36804]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

AtlassianBitbucketServerºÍDataCenter7.0.07.6.17֮ǰµÄ¶à¸öAPI¶Ëµã £¬7.17.10֮ǰµÄ°æ±¾7.7.0 £¬7.21.4֮ǰµÄ°æ±¾7.18.0 £¬8.0֮ǰµÄ°æ±¾8.0.0 ¡£3 £¬´Ó°æ±¾8.1.0µ½°æ±¾8.1.3 £¬´Ó°æ±¾8.2.0µ½°æ±¾8.2.2 £¬´Ó°æ±¾8.3.0µ½8.3.1ÔÊÐíÔ¶³Ì¹¥»÷Õ߶Թ«¹²»ò˽ÓÐBitbucket´æ´¢¿â¾ßÓжÁȡȨÏÞÖ´ÐÐͨ¹ý·¢ËͶñÒâHTTPÇëÇóµÄÈÎÒâ´úÂë

¸üÐÂʱ¼ä£º

20221011

 

ʼþÃû³Æ£º

ICMP_ºóÃÅ_Bvp47_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

Bvp47ÊÇ·½³Ìʽ×éÖ¯µÄ¶¥¼¶LinuxºóÃÅ £¬·½³Ìʽ×éÖ¯ÊÇÊÀ½ç³¬Ò»Á÷µÄÍøÂç¹¥»÷×éÖ¯ £¬ÆÕ±éÈÏΪÁ¥ÊôÓÚÃÀ¹ú¹ú¼ÒÄþ¾²¾ÖNSA ¡£Bvp47ͨ¹ýÔÚµÚÒ»¸öSYN°üÖмдøÊý¾ÝµÄ·½Ê½À´¶ã±ÜÍøÂçÄþ¾²É豸µÄ¼ì²â ¡£Bvp47ʵÏÖ°üÂÞÁËÅÓ´óµÄ´úÂë¡¢Çø¶Î¼Ó½âÃÜ £¬Linux¶à°æ±¾Æ½Ì¨ÊÊÅä £¬¸»ºñµÄrootkit·´×·×Ù¼¼ÇÉ ¡£×îÖØÒªµÄÊǼ¯³ÉÁ˸߼¶Òþ±ÎÐŵÀÖÐËùʹÓõÄBPFÒýÇæ¸ß¼¶ÀûÓü¼ÇÉ £¬ÒÔ¼°·±ËöµÄͨÐżӽâÃÜÁ÷³Ì ¡£

¸üÐÂʱ¼ä£º

20221011

 

ÐÞ¸Äʼþ

 

ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Jackson_Databind_·´ÐòÁл¯_´úÂëÖ´ÐÐ[CVE-2020-35491/CVE-2020-36179/CVE-2020-36181/CVE-2020-36183/CVE-2020-36186]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´ipÖ÷»úÕýÔÚÀûÓÃJackson<2.9.9.2ÒÔ¼°>=2.0.0,<=2.9.10.7°æ±¾ÖдæÔڵķ´ÐòÁл¯Â©¶´ £¬´Ó¶ø»ñÈ¡Ä¿±êϵͳȨÏÞ ¡£JacksonÊÇÒ»¸öÄܹ»½«java¹¤¾ßÐòÁл¯ÎªJSON×Ö·û´® £¬Ò²Äܹ»½«JSON×Ö·û´®·´ÐòÁл¯Îªjava¹¤¾ßµÄ¿ò¼Ü

¸üÐÂʱ¼ä£º

20221011


 

ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_WebLogic·´ÐòÁл¯_´úÂëÖ´ÐÐ[CVE-2018-3191]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÊÔͼÀûÓÃWebLogic12.2.1.3¼°Ö®Ç°µÄ°æ±¾´æÔڵķ´ÐòÁл¯Â©¶´ £¬´Ó¶ø»ñÈ¡Ä¿±êϵͳȨÏÞ ¡£WeblogicÊÇÄ¿Ç°È«ÇòÊг¡ÉÏÓ¦ÓÃ×î¹ã·ºµÄJ2EE¹¤¾ßÖ®Ò» £¬±»³ÆΪҵ½ç×î¼ÑµÄÓ¦Ó÷¨Ê½·þÎñÆ÷ £¬ÆäÓÃÓÚ¹¹½¨J2EEÓ¦Ó÷¨Ê½ £¬Ö§³Öй¦Ð§ £¬¿É½µµÍÔËÓª³É±¾ £¬Ìá¸ßÐÔÄÜ £¬ÔöÇ¿¿ÉÀ©Õ¹ÐÔ²¢Ö§³ÖOracleApplications²úÎï×éºÏ ¡£T3ЭÒéÊÇÓÃÓÚWeblogic·þÎñÆ÷ºÍÆäËûJavaApplicationÖ®¼ä´«ÊäÐÅÏ¢µÄЭÒé £¬ÊÇʵÏÖRMIÔ¶³Ì¹ý³Ìµ÷ÓõÄרÓÐЭÒé £¬ÆäÔÊÐí¿Í»§¶Ë½øÐÐJNDIµ÷Óà ¡£

¸üÐÂʱ¼ä£º

20221011


 

ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Redis_v4.x-v5.x_Ô¶³ÌÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

Redis4.x¡¢5.x°æ±¾ÖÐ £¬ÌṩÁËÖ÷´Óģʽ ¡£Ö÷´ÓģʽָʹÓÃÒ»¸öredis×÷ΪÖ÷»ú £¬ÆäËûµÄ×÷Ϊ±¸·Ý»ú £¬Ö÷»ú´Ó»úÊý¾Ý¶¼ÊÇÒ»ÑùµÄ £¬´Ó»úÖ»ÂôÁ¦¶Á £¬Ö÷»úÖ»ÂôÁ¦Ð´ ¡£ÔÚReids4.xÖ®ºó £¬Í¨¹ýÍⲿÍØÕ¹ £¬¿ÉÒÔʵÏÖÔÚredisÖÐʵÏÖÒ»¸öеÄRedisÃüÁî £¬½á¹¹¶ñÒâ.soÎļþ ¡£ÔÚÁ½¸öRedisʵÀýÉèÖÃÖ÷´ÓģʽµÄʱºò £¬RedisµÄÖ÷»úʵÀý¿ÉÒÔͨ¹ýFULLRESYNCͬ²½Îļþµ½´Ó»úÉÏ ¡£È»ºóÔÚ´Ó»úÉϼÓÔضñÒâsoÎļþ £¬¼´¿ÉÖ´ÐÐÃüÁî ¡£

¸üÐÂʱ¼ä£º

20221011


 

ʼþÃû³Æ£º

HTTP_ÍøÂçɨÃè_Netsparker_WEB©¶´É¨Ãè

Äþ¾²ÀàÐÍ£º

Äþ¾²É¨Ãè

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃNetsparker¶ÔÄ¿µÄÖ÷»ú½øÐÐwebÓ¦ÓÃÄþ¾²Â©¶´É¨ÃèµÄÐÐΪ ¡£NetsparkerÊÇÒ»¿î×ÛºÏÐ͵ÄwebÓ¦ÓÃÄþ¾²Â©¶´É¨Ã蹤¾ß,ËüÄܹ»¸üºÃµÄ¼ì²âSQLInjectionºÍCross-siteScriptingÀàÐ͵ÄÄþ¾²Â©¶´ ¡£¿ÉÄܻᵼÖÂϵͳй¶ijЩÃô¸ÐÐÅÏ¢ ¡£

¸üÐÂʱ¼ä£º

20221011

 

ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_Sanic_static_Îļþ¶ÁÈ¡

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IP¶ÔÄ¿µÄIPµÄSanic½øÐй¥»÷µÄÐÐΪ.SanicÒ»¸ö»ùÓÚPython3.5+µÄÒì²½(asyncio+uvloop)web¿ò¼Ü £¬ÓëFlaskÓеãÏàËÆ ¡£´¦ÖÃËÙ¶È¿ì £¬Ó¦Óù㷺 ¡£ÔÊÐí¶ÁÈ¡ÈÎÒâÎļþ

¸üÐÂʱ¼ä£º

20221011

 

ʼþÃû³Æ£º

HTTP_ÐÅϢй¶_DedeCMS¹ÜÀíĿ¼ö¾Ù_Ãô¸ÐÐÅϢй¶

Äþ¾²ÀàÐÍ£º

CGI¹¥»÷

ʼþÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»úÌᳫDedeCMS¹ÜÀíĿ¼ö¾Ù©¶´¹¥»÷µÄÐÐΪ ¡£DedeCMSÊÇÁ÷ÐеÄPHP¿ªÔ´ÍøÕ¾¹ÜÀíϵͳ ¡£Í¨³£DedeCMSÍøÕ¾ÔÚ°²×°ºó¹ÜÀíÔ±»áÐ޸ĺǫ́¹ÜÀíĿ¼Ϊһ¸öÌØÊâµÄ×Ö·û´® £¬·ÀÖ¹¹¥»÷Õß´ÓÍⲿÕÒµ½ºǫ́¹ÜÀíĿ¼ ¡£DedeCMSV5.7SP2×îа汾¼°ÒÔÇ°°æ±¾´æÔÚ¹ÜÀíĿ¼ö¾Ù©¶´ £¬¹¥»÷Õß¿ÉÒÔͨ¹ýWindows²Ù×÷ϵͳÌØÐÔ¼¼ÇÉÐԵı©Á¦Ã¶¾Ù¹ÜÀíºǫ́Ŀ¼ ¡£ÊµÑ鱩Á¦Ã¶¾Ù¹ÜÀíĿ¼ ¡£

¸üÐÂʱ¼ä£º

20221011


 

ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_php·´ÐòÁл¯Ð¡Âí_ÎļþÉÏ´«

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´ipÕýÔÚÏòÄ¿µÄipÉÏ´«php·´ÐòÁл¯µÄwebshellÎļþ £¬¸ÃÎļþͨ³£°üÂÞ·´ÐòÁл¯destruct()º¯Êý £¬ºÍÖ´ÐÐÃüÁîµÄassert.()º¯Êý ¡£ÉÏ´«Àֳɺóµ¼ÖÂÈÎÒâ´úÂëÖ´ÐС¢·þÎñÆ÷±»½Ó¹ÜµÈºó¹û ¡£

¸üÐÂʱ¼ä£º

20221011

 

ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Atlassian_Crowd_Ô¶³ÌÃüÁîÖ´ÐÐ[CNNVD-201905-1031]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´Ö÷»úIPÕýÔÚÀûÓÃÄ¿µÄIPÖ÷»úÉÏAtlassian-CrowdÉÏ¡°/crowd/plugins/servlet/cdl¡±´¦µÄ´úÂëÖ´ÐЩ¶´ £¬½á¹¹¶ñÒâÃüÁî £¬´Ó¶ø»ñÈ¡Ãô¸ÐÐÅÏ¢ £¬¼°·þÎñÆ÷ȨÏÞ ¡£AtlassianCrowdÊÇÒ»Ì×»ùÓÚWebµÄµ¥µãµÇ¼ϵͳ ¡£¸ÃϵͳΪ¶àÓû§¡¢ÍøÂçÓ¦Ó÷¨Ê½ºÍĿ¼·þÎñÆ÷ÌṩÑéÖ¤¡¢ÊÚȨµÈ¹¦Ð§ ¡£

¸üÐÂʱ¼ä£º

20221011

 

ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_JACKSON-databind_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2020-9546/9547/9548]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃÄ¿µÄÖ÷»úÉÏJACKSONµÄºÚÃûµ¥¾ÖÏÞ £¬Í¨¹ýshiro-coreÀà´¥·¢JNDIÔ¶³ÌÀà¼ÓÔزÙ×÷ ¡£FasterXMLJacksonÊÇÃÀ¹úFasterXML¹«Ë¾µÄÒ»¿îÊÊÓÃÓÚJavaµÄÊý¾Ý´¦Öù¤¾ß ¡£jackson-databindÊÇÆäÖеÄÒ»¸ö¾ßÓÐÊý¾Ý°ó¶¨¹¦Ð§µÄºËÐÄ×é¼þÖ®Ò» ¡£

¸üÐÂʱ¼ä£º

20221011

 

ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Ruby_On_Rails_ÃüÁîÖ´ÐÐ[CVE-2020-8163][CNNVD-202005-856]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´ipÕýÔÚÀûÓÃRuby_On_RailsµÄsystemÒ³Ãæ £¬½á¹¹¶ñÒâ´úÂë £¬Ö´ÐÐÈÎÒâÃüÁî ¡£RailsÓÐÒ»¸öÃûΪrenderµÄAPI £¬Ëü¿ÉÒÔÈÿª·¢ÈËԱѡÔñÒª·ºÆðÄÚÈݵÄÄ£°å ¡£³ý´ËÖ®Íâ £¬»¹¿ÉÒÔͨ±¨Ò»¸ölocalsÊý×é £¬½«¸ü¶àµÄ±äÁ¿ÏòÏÂͨ±¨¸øÄ£°å×Ô¼º £¬·½±ãÄúÀ©Õ¹Ä£°åµÄÁé»îÐÔ £¬ÉõÖÁʹÆ书Ч¸üÇ¿´ó ¡£

¸üÐÂʱ¼ä£º

20221011

 

ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Jackson·´ÐòÁл¯_´úÂëÖ´ÐÐ[CVE-2020-14060][CNNVD-202006-997]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´ipÕýÔÚÀûÓÃFasterXMLjackson-databind2.x,2.9.10.5°æ±¾Ö®Ç°µÄ·´ÐòÁл¯Â©¶´ £¬Í¨¹ý½á¹¹¶ñÒâµÄoadd.org.apache.xalan.lib.sql.JNDIConnectionPoolÀàjsonÐòÁл¯×Ö·û´® £¬´Ó¶ø»ñÈ¡Ä¿±êϵͳȨÏÞ

¸üÐÂʱ¼ä£º

20221011

 

ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_Jackson_·´ÐòÁл¯_´úÂëÖ´ÐÐ[CVE-2020-14062][CNNVD-202006-996]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´ipÕýÔÚÀûÓÃFasterXMLjackson-databind2.x,2.9.10.5°æ±¾Ö®Ç°µÄ·´ÐòÁл¯Â©¶´ £¬Í¨¹ý¶ñÒâµÄcom.sun.org.apache.xalan.internal.lib.sql.JNDIConnectionPoolÀàjsonÐòÁл¯×Ö·û´®»ñÈ¡Ä¿±êϵͳµÄȨÏÞ

¸üÐÂʱ¼ä£º

20221011

 

ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Jackson·´ÐòÁл¯_´úÂëÖ´ÐÐ[CVE-2020-14195][CNNVD-202006-1070]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´ipÕýÔÚÀûÓÃFasterXMLjackson-databind2.x,2.9.10.5°æ±¾Ö®Ç°µÄ·´ÐòÁл¯Â©¶´ £¬Í¨¹ý½á¹¹¶ñÒâµÄorg.jsecurity.realm.jndi.JndiRealmFactoryÀàjsonÐòÁл¯×Ö·û´®Ôì³É´úÂëÖ´ÐÐ £¬´Ó¶ø¿ØÖÆÄ¿±êϵͳȨÏÞ

¸üÐÂʱ¼ä£º

20221011


 

ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Jackson·´ÐòÁл¯_´úÂëÖ´ÐÐ[CVE-2019-14540][CNNVD-201909-716]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´ipÖ÷»úÕýÔÚÀûÓÃJackson2.9.10°æ±¾Ö®Ç°´æÔڵķ´ÐòÁл¯Â©¶´ £¬Í¨¹ý½á¹¹¶ñÒâµÄcom.zaxxer.hikari.HikariConfigÀàjsonÐòÁл¯Êý¾Ý½øÐÐjndi×¢Èë¹¥»÷ £¬´Ó¶ø»ñÈ¡Ä¿±êϵͳµÄȨÏÞ

¸üÐÂʱ¼ä£º

20221011

 

ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_SangforEDR_cssp_Ô¶³ÌÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

SangforÖն˼ì²âÏìӦƽ̨£¨EDR£©ÊÇÉîÐÅ·þ¹«Ë¾ÌṩµÄÒ»Ì×ÖÕ¶ËÄþ¾²½â¾ö·½°¸ ¡£´Ë²úÎï´æÔÚÔ¶³ÌÃüÁîÖ´ÐЩ¶´£¨ÃüÁî×¢È룩 £¬Î´¾­¹ýÉí·ÝÑéÖ¤µÄ¹¥»÷Õßͨ¹ý·¢ËÍÌØÖÆÇëÇó°ü £¬¿ÉÒÔÔì³ÉÔ¶³ÌÖ´ÐÐÃüÁîµÄºó¹û ¡£

¸üÐÂʱ¼ä£º

20221011


 

ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_JACKSON_·´ÐòÁл¯_´úÂëÖ´ÐÐ[CVE-2019-12384][CNNVD-201906-867]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃHTTP_JACKSON_Ô¶³Ì´úÂëÖ´ÐЩ¶´¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ ¡£FasterXMLJacksonÊÇÃÀ¹úFasterXML¹«Ë¾µÄÒ»¿îÊÊÓÃÓÚJavaµÄÊý¾Ý´¦Öù¤¾ß ¡£jackson-databindÊÇÆäÖеÄÒ»¸ö¾ßÓÐÊý¾Ý°ó¶¨¹¦Ð§µÄºËÐÄ×é¼þÖ®Ò» ¡£¸Ã©¶´ÊÇÓÉÓÚJacksonºÚÃûµ¥¹ýÂ˲»ÍêÕû¶øµ¼Ö £¬¹¥»÷Õ߿ɽṹ°üÂÞÓжñÒâ´úÂëµÄjsonÊý¾Ý°ü¶ÔÓ¦ÓýøÐй¥»÷ £¬µ¼ÖÂÔ¶³ÌÃüÁîÖ´ÐÐ ¡£¹¥»÷ÀÖ³É £¬¿ÉÔ¶³ÌÖ´ÐÐÈÎÒâ´úÂë ¡£

¸üÐÂʱ¼ä£º

20221011