ÿÖÜÉý¼¶Í¨¸æ-2022-11-22

Ðû²¼Ê±¼ä 2022-11-22
ÐÂÔöʼþ



ʼþÃû³Æ£º    TCP_ºóÃÅ_Beacon.Payload_Á¬½Ó
Äþ¾²ÀàÐÍ£º    Ä¾ÂíºóÃÅ
ʼþÃèÊö£º    ¼ì²âµ½Ä¿µÄIPÖ÷»úÊÔͼÏòÔ´IPÖ÷»ú´«ÊäºóÃÅ¡£³£¼ûµÄBeacon°üÂÞCobaltStrikeµÄBeacon £¬ÒÔ¼°MetasploitµÄMeterpreterµÈ¡£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    HTTP_Îļþ²Ù×÷¹¥»÷_Apache_Flink_СÓÚ1.11.2_ÈÎÒâÎļþ¶ÁÈ¡[CVE-2020-17519][CNNVD-202101-271]
Äþ¾²ÀàÐÍ£º    Äþ¾²Â©¶´
ʼþÃèÊö£º    ApacheFlink1.11.0,1.11.1,1.11.2°æ±¾ÔÊÐí¹¥»÷Õßͨ¹ýJobManager½ø³ÌµÄRESTAPI¶ÁÈ¡JobManagerµ±µØÎļþϵͳÉϵÄÈκÎÎļþ£¨JobManager½ø³ÌÄÜ·ÃÎʵ½µÄ£©¡£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    HTTP_ÐÅϢй¶_SQLiteManager_1.2.0_Ŀ¼´©Ô½[CVE-2007-1232]
Äþ¾²ÀàÐÍ£º    CGI¹¥»÷
ʼþÃèÊö£º    ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃSQLiteManagerµÄĿ¼´©Ô½Â©¶´·ÃÎÊÃô¸ÐÎļþ¡£SQLiteManager1.2.0°æ±¾ÖеÄĿ¼±éÀú©¶´ÔÊÐíÔ¶³Ì¹¥»÷Õßͨ¹ýSQLiteManager_currentThemeÖеÄ..¶ÁÈ¡ÈÎÒâÎļþ¡£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    HTTP_ÌáȨ¹¥»÷_Apache_CouchDB_JSON_ÃüÁîÖ´ÐÐ[CVE-2017-12636][CNNVD-201711-486]
Äþ¾²ÀàÐÍ£º    Äþ¾²Â©¶´
ʼþÃèÊö£º    ¼ì²âµ½Ô´ipÖ÷»úÕýÔÚÀûÓÃÄ¿µÄÖ÷»úÉÏApacheCouchDBµÄRestfulµÄAPI½Ó¿Ú´æÔڵĩ¶´ £¬½á¹¹¶ñÒâJson¸ñʽµÄÊý¾Ý £¬´Ó¶øʹ·Ç¹ÜÀíÔ±Óû§ÒÔÊý¾Ý¿âϵͳÓû§µÄÉí·Ý·ÃÎÊ·þÎñÆ÷ÉϵÄÈÎÒâshellÃüÁî¡£CouchDBÊÇÒ»¸öʹÓÃJSON×÷Ϊ´æ´¢¸ñʽ £¬JavaScript×÷Ϊ²éѯÓïÑÔ £¬MapReduceºÍHTTP×÷ΪAPIµÄNoSQLÊý¾Ý¿â¡£CouchDB½ÓÄÉ»ùÓÚErlangµÄJSON½âÎöÆ÷ £¬Óë»ùÓÚJavaScriptµÄJSON½âÎöÆ÷²îÒì £¬CouchDB¿ÉÒÔÔÚÊý¾Ý¿âÖÐÌá½»´øÓнÇÉ«Öظ´¼üµÄ_usersÎĵµÓÃÓÚʵÏÖ·ÃÎÊ¿ØÖÆ £¬ÉõÖÁ°üÂÞÌåÏÖ¹ÜÀíÓû§µÄ_admin½ÇÉ«¡£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    HTTP_ÌáȨ¹¥»÷_ÖÂÔ¶OA_ajax.do_δÊÚȨ·ÃÎÊ
Äþ¾²ÀàÐÍ£º    Äþ¾²Â©¶´
ʼþÃèÊö£º    ¼ì²âµ½Ô´IPÕýÔÚÀûÓÃÖÂÔ¶OAV8.0ÒÔÏ°汾µÄδÊÚȨ©¶´»ñȡȨÏÞÀ´½øÐнøÒ»²½ÎļþÉÏ´«µÄ¹¥»÷ £»ÖÂÔ¶OA°ì¹«×Ô¶¯»¯Èí¼þ £¬ÓÃÓÚOA°ì¹«×Ô¶¯»¯Èí¼þµÄ¿ª·¢ÏúÊÛ¡£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    HTTP_Îļþ²Ù×÷¹¥»÷_ÈôÒÀCMS_СÓÚ4.5.1_Îļþ¶ÁÈ¡[CNVD-2021-01931]
Äþ¾²ÀàÐÍ£º    Äþ¾²Â©¶´
ʼþÃèÊö£º    ¼ì²âµ½Ô´ipÖ÷»úÕýÔÚÀûÓÃÈôÒÀCMS<4.5.1°æ±¾ÖеÄÈÎÒâÎļþ¶Áȡ©¶´ £¬µÇ¼ºǫ́ºó £¬¿ÉÒÔ¶ÁÈ¡·þÎñÆ÷ÉϵÄÈÎÒâÎļþ¡£ÈôÒÀ¹ÜÀíϵͳÊÇ»ùÓÚSpringBootµÄȨÏÞ¹ÜÀíϵͳ¡£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    HTTP_ÌáȨ¹¥»÷_Microsoft_Exchange_Servers_ÃüÁîÖ´ÐÐ[CVE-2022-40140][CVE-2022-41082]
Äþ¾²ÀàÐÍ£º    Äþ¾²Â©¶´
ʼþÃèÊö£º    ExchangeServerÊÇ΢Èí¹«Ë¾µÄÒ»Ì×µç×ÓÓʼþ·þÎñ×é¼þ,ÊǸöÏûÏ¢ÓëЭ×÷ϵͳ¡£¸Ãϵͳ´æÔÚ©¶´ £¬¿ÉÔÚ¾­¹ýExchangeServerÉí·ÝÑéÖ¤¶øÇÒ¾ßÓÐPowerShell²Ù×÷ȨÏÞµÄÇé¿öÏÂÀûÓÃÕâЩ©¶´£¨×éºÏÀûÓã©Ô¶³ÌÖ´ÐжñÒâ´úÂ룺CVE-2022-41040£ºMicrosoftExchangeServer·þÎñÆ÷¶ËÇëÇóαÔì(SSRF)©¶´ £¬CVE-2022-41082£ºMicrosoftExchangeServerÔ¶³Ì´úÂëÖ´ÐУ¨RCE£©Â©¶´¡£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    HTTP_ÌáȨ¹¥»÷_Oracle_WebLogic_·´ÐòÁл¯Èƹý[CVE-2019-2725][CNNVD-201904-1251]
Äþ¾²ÀàÐÍ£º    Äþ¾²Â©¶´
ʼþÃèÊö£º    OracleWebLogicServerÊÇOracleCorporationµ±Ç°¿ª·¢µÄJavaEEÓ¦Ó÷þÎñÆ÷¡£OracleWebLogicServer10.3.6.0.0¡¢OracleWebLogicServer12.1.3.0.0°æ±¾´æÔÚ·´ÐòÁл¯Â©¶´ £¬¸Ã©¶´ÈƹýCVE-2019-2725²¹¶¡ £¬Â©¶´´æÔÚwls-wsatºÍbea_wls9_async_response×é¼þ £¬Î´¾­ÊÚȨµÄ¹¥»÷Õß¿ÉÒÔ·¢Ë;«ÐĽṹµÄ¶ñÒâHTTPÇëÇó £¬»ñÈ¡·þÎñÆ÷ȨÏÞ £¬ÊµÏÖÔ¶³Ì´úÂëÖ´ÐС£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    SMTP_ÇÔÃÜľÂí_Snake_Keylogger_ÉÏ´«ÇÔÃÜÐÅÏ¢
Äþ¾²ÀàÐÍ£º    Ä¾ÂíºóÃÅ
ʼþÃèÊö£º    ¼ì²âµ½SnakeKeyloggerÇÔÃÜľÂíÕýÔÚÏòÔ¶³Ì·þÎñÆ÷ÉÏ´«ÇÔÃܵÄÖÖÖÖÐÅÏ¢¡£Snake¶ñÒâÈí¼þÊÇÒ»ÖÖÒÔ.NET±à³ÌÓïÑÔʵÏÖµÄÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þ¡£Í¨¹ýÍøÂçµöÓãÓʼþ·Ö·¢¡£SnakeÊÇÒ»ÖÖ¹¦Ð§¸»ºñµÄ¶ñÒâÈí¼þ £¬¶ÔÓû§µÄÒþ˽ºÍÄþ¾²×é³ÉÖØ´óÍþв¡£Snake¾ßÓмǼ»÷¼üÒÔ¼°¼ôÌù°åÊý¾Ý¡¢ÆÁÄ»½ØͼºÍƾ¾Ý͵ÇÔ¹¦Ð§¡£Snake¿ÉÒÔ´Ó50¶à¸öÓ¦Ó÷¨Ê½ÖÐÇÔȡƾ¾Ý £¬ÆäÖаüÂÞFTP¿Í»§¶Ë¡¢Óʼþ¿Í»§¶Ë¡¢Í¨ÐÅƽ̨ºÍWebä¯ÀÀÆ÷µÈÓ¦Ó÷¨Ê½¡£SnakeÖ§³Öͨ¹ý¶àÖÖЭÒé½øÐÐÉÏ´«Êý¾Ý £¬ÀýÈçFTP¡¢SMTPºÍTelegramÈýÖÖ·½Ê½ÉÏ´«ÇÔÈ¡µÄÐÅÏ¢¡£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    HTTP_Îļþ²Ù×÷¹¥»÷_·ºÎ¢OA_fileDownload.jsp_ÎļþÏÂÔØ
Äþ¾²ÀàÐÍ£º    Äþ¾²Â©¶´
ʼþÃèÊö£º    ¼ì²âµ½Ô´ipÕýÔÚÀûÓÃÄ¿µÄÖ÷»úÉϵķºÎ¢OAfileDownload.jsp´æÔÚµÄÈÎÒâÎļþÏÂÔØ©¶´¡£¹¥»÷Õß¿ÉÒÔͨ¹ý..\/À´Èƹý·ºÎ¢¶Ô../µÄÏÞÖÆ £¬´Ó¶øʵÏÖÈÎÒâÎļþÏÂÔØ¡£·ºÎ¢OAÊǹúÄÚ¹«Ë¾Ðû²¼µÄÒ»¿îÒƶ¯°ì¹«Õý̨¡£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    HTTP_Îļþ²Ù×÷¹¥»÷_·ºÎ¢OA_Ecology_weaver.eui.EuiServlet_ÎļþÉÏ´«
Äþ¾²ÀàÐÍ£º    Äþ¾²Â©¶´
ʼþÃèÊö£º    ¼ì²âµ½Ô´ipÕýÔÚÀûÓÃÄ¿µÄÖ÷»úÉϵķºÎ¢OA_EcologyÉϺǫ́´æÔÚµÄÎļþÉÏ´«Â©¶´ÉÏ´«ÈÎÒâÎļþ £¬´Ó¶ø»ñȡȨÏÞ¡£·ºÎ¢OAÊǹúÄÚ¹«Ë¾Ðû²¼µÄÒ»¿îÒƶ¯°ì¹«Õý̨¡£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    HTTP_ÌáȨ¹¥»÷_Apache_Spark_´úÂëÖ´ÐÐ[CVE-2020-9480]
Äþ¾²ÀàÐÍ£º    Äþ¾²Â©¶´
ʼþÃèÊö£º    ApacheSparkÊÇÒ»¸ö¿ªÔ´¼¯ÈºÔËËã¿ò¼Ü¡£ÔÚApacheSpark2.4.5ÒÔ¼°¸üÔç°æ±¾ÖÐSparkµÄÈÏÖ¤»úÖÆ´æÔÚȱÏÝ £¬µ¼Ö¹²ÏíÃÜÔ¿ÈÏ֤ʧЧ¡£¹¥»÷ÕßÀûÓø鶴 £¬¿ÉÔÚδÊÚȨµÄÇé¿öÏ £¬ÔÚÖ÷»úÉÏÖ´ÐÐÃüÁî £¬Ôì³ÉÔ¶³Ì´úÂëÖ´ÐС£
¸üÐÂʱ¼ä£º    20221122



ÐÞ¸Äʼþ



ʼþÃû³Æ£º    TCP_ºóÃÅ_Yakes.qwqÁ¬½Ó
Äþ¾²ÀàÐÍ£º    ÆäËûʼþ
ʼþÃèÊö£º    ¸Ãʼþ±íÃ÷ £¬Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£¸ÃʼþÔ´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅYakes.qwq¡£Yakes.qwqÊÇ»ùÓÚIRCЭÒéµÄºóÃÅ £¬ÔËÐкó £¬°Ñ×ÔÉí´úÂë²åÈ뵽ϵͳÕý³£½ø³Ì¡£Á¬½ÓÔ¶³ÌIRCÃüÁîºÍ¿ØÖÆ·þÎñÆ÷ £¬½ÓÊÕÆäÖ¸Áî £¬²¢Ö´ÐС£ÈçÏÂÔضñÒâÈí¼þ £¬ÌᳫDDOS¹¥»÷¡£±¾ºóÃÅÔËÐкó £¬Ê×ÏÈ´´½¨¼Ù»ØÊÕÕ¾Îļþ¼Ð £¬²¢¿½±´×ÔÉíµ½¸ÃÎļþ¼ÐÏ £¬µ½´ïÒþ²ØµÄÄ¿µÄ¡£ÉèÖÃ×¢²á±í £¬ÊµÏÖ¿ª»úÆô¶¯Òþ²ØÔÚ¼Ù»ØÊÕÕ¾ÀïµÄºóÃÅ·¨Ê½¡£½ÓÊÕ²¢Ö´ÐÐIRC·þÎñÆ÷µÄÖ¸Áî¡£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    HTTP_ľÂíºóÃÅ_webshell_Altman_PHPÁ¬½Ó
Äþ¾²ÀàÐÍ£º    Ä¾ÂíºóÃÅ
ʼþÃèÊö£º    ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚͨ¹ýWebshell¹ÜÀí¹¤¾ßAltman·ÃÎÊÄ¿µÄÖ÷»úÉϵÄÒ»¾ä»°Webshell £¬´Ó¶øµÃµ½Ö´ÐдúÂë¡¢ÉÏ´«ÏÂÔØÎļþµÈȨÏÞ¡£Altman»ùÓÚ.Net4.0¿ª·¢ £¬Õû¸ö·¨Ê½½ÓÄÉmef²å¼þ¼Ü¹¹¡£Ä¿Ç°Íê³ÉµÄ¹¦Ð§ÓУºShell¹ÜÀí¡¢ÃüÁîÖ´ÐС¢Îļþ¹ÜÀí¡¢Êý¾Ý¿â¹ÜÀí¡¢±àÂëÆ÷µÈ £¬½Å±¾ÀàÐÍÖ§³Öasp¡¢aspx¡¢php¡¢jsp¡¢python¡£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    HTTP_Îļþ²Ù×÷¹¥»÷_Snews_CMS_ÎļþÉÏ´«¹¥»÷
Äþ¾²ÀàÐÍ£º    Äþ¾²Â©¶´
ʼþÃèÊö£º    ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃSnewsCMSÖеÄÎļþÉÏ´«Â©¶´ £¬ÉÏ´«¶ñÒâÎļþ £¬´Ó¶ø»ñµÃÄ¿µÄIPÖ÷»úµÄÖ´ÐдúÂë¡¢ÎļþÉÏ´«¡¢Êý¾Ý¿â²Ù×÷µÈȨÏÞ¡£sNewsÊÇÒ»ÍêÈ«µØ×ÔÓɵġ¢Çкϳ߶ȵġ¢Ê¹ÓÃPHPºÍMySQLÇý¶¯µÄÄÚÈݹÜÀíϵͳ(CMS)¡£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    HTTP_Îļþ²Ù×÷¹¥»÷_PHP_chrº¯Êý_webshellÎļþÉÏ´«
Äþ¾²ÀàÐÍ£º    Äþ¾²Â©¶´
ʼþÃèÊö£º    ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃchrº¯Êý½á¹¹¶ñÒâÎļþÈƹýÒªº¦´Ê¼ì²â £¬ÉÏ´«PHP¶ñÒâÎļþ £¬´Ó¶ø»ñµÃÄ¿µÄIPÖ÷»úµÄÖ´ÐдúÂë¡¢ÎļþÉÏ´«¡¢Êý¾Ý¿â²Ù×÷µÈȨÏÞ¡£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    TCP_ÌáȨ¹¥»÷_Zabbix_Server_trapper_ÃüÁîÖ´ÐÐ
Äþ¾²ÀàÐÍ£º    Äþ¾²Â©¶´
ʼþÃèÊö£º    ¼ì²âµ½Ô´ipÕýÔÚÀûÓÃZabbixµÄ©¶´½øÐжñÒâÃüÁîÖ´ÐС£ZabbixÊÇÓÉAlexeiVladishev¿ª·¢µÄÒ»ÖÖÍøÂç¼àÊÓ¡¢¹ÜÀíϵͳ £¬»ùÓÚServer-Client¼Ü¹¹¡£ÔÚCVE-2017-2824ÖÐ £¬ÆäServer¶Ëtrappercommand¹¦Ð§´æÔÚÒ»´¦´úÂëÖ´ÐЩ¶´ £¬¶øÐÞ¸´²¹¶¡²¢²»ÍêÉÆ £¬µ¼Ö¿ÉÒÔÀûÓÃIPv6½øÐÐÈƹý £¬×¢ÈëÈÎÒâÃüÁî¡£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    HTTP_ÐÅϢй¶_Alibaba_Canal-config_ÔÆÃÜÔ¿_ÐÅϢй¶
Äþ¾²ÀàÐÍ£º    CGI¹¥»÷
ʼþÃèÊö£º    canalÊÇ°¢Àï°Í°ÍÆìϵÄÒ»¿î¿ªÔ´ÏîÄ¿,ÒòȨÏÞÎÊÌâ £¬¹¥»÷Õß¿Éͨ¹ýÌض¨µÄµØÖ··ÃÎÊ»ñȡһЩ½ÏΪÃô¸ÐµÄÊý¾Ý¡£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    TCP_ÌáȨ¹¥»÷_¿ÉÒÉ·´µ¯shellÃüÁî×¢Èë_¹¥»÷ʧ°Ü
Äþ¾²ÀàÐÍ£º    Äþ¾²Â©¶´
ʼþÃèÊö£º    ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÄ¿µÄÖ÷»ú½øÐÐBASH_·´µ¯shellÃüÁî×¢Èë¹¥»÷¡£·´µ¯Á¬½Ó £¬ÊÇÖ¸¹¥»÷ÕßÖ¸¶¨·þÎñ¶Ë £¬Êܺ¦ÕßÖ÷»úÖ÷¶¯Á¬½Ó¹¥»÷ÕߵķþÎñ¶Ë·¨Ê½¡£·´µ¯shellͨ³£ÓÃÓÚ±»¿Ø¶ËÒò·À»ðǽÊÜÏÞ¡¢È¨ÏÞ²»×ã¡¢¶Ë¿Ú±»Õ¼ÓõÈÇéÐΡ£¹¥»÷Õß¹¥»÷Àֳɺó¿ÉÒÔÔ¶³ÌÖ´ÐÐϵͳÃüÁî¡£µ±Ö´ÐÐbash·´µ¯shellÃüÁîÓÐÎóʱ £¬»á·µ»Øbash:nojobcontrolinthisshell
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    TCP_ÌáȨ¹¥»÷_ASP.NET_ObjectDataProvider-YamlDotNetÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ
Äþ¾²ÀàÐÍ£º    Äþ¾²Â©¶´
ʼþÃèÊö£º    ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ £¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖÐ £¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ £¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐС£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    HTTP_ÌáȨ¹¥»÷_yii·´ÐòÁл¯_´úÂëÖ´ÐÐ[CVE-2020-15148][CNNVD-202009-926]
Äþ¾²ÀàÐÍ£º    Äþ¾²Â©¶´
ʼþÃèÊö£º    ¼ì²âµ½Ô´IPÀûÓÃÄ¿µÄipÉÏyiiµÄ·´ÐòÁл¯Â©¶´½á¹¹ÐòÁл¯Îı¾´Ó¶øÖ´ÐÐÔ¶³ÌÃüÁîÖ´ÐеÄÐÐΪ¡£YiiÊÇÒ»¸ö¸ßÐÔÄܵÄPHP5µÄwebÓ¦Ó÷¨Ê½¿ª·¢¿ò¼Ü¡£Í¨¹ýÒ»¸ö¼òµ¥µÄÃüÁîÐй¤¾ßyiic¿ÉÒÔ¿ìËÙ´´½¨Ò»¸öwebÓ¦Ó÷¨Ê½µÄ´úÂë¿ò¼Ü £¬¿ª·¢Õß¿ÉÒÔÔÚÉú³ÉµÄ´úÂë¿ò¼Ü»ù´¡ÉÏÌí¼ÓÒµÎñÂß¼­ £¬ÒÔ¿ìËÙÍê³ÉÓ¦Ó÷¨Ê½µÄ¿ª·¢¡£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    HTTP_ÌáȨ¹¥»÷_ZendFramework_3.0_·´ÐòÁл¯_´úÂëÖ´ÐÐ[CVE-2021-3007][CNNVD-202101-025]
Äþ¾²ÀàÐÍ£º    Äþ¾²Â©¶´
ʼþÃèÊö£º    ¼ì²âµ½Ô´IPÀûÓÃÄ¿µÄipÉÏZendFramework3.0µÄ·´ÐòÁл¯Â©¶´½á¹¹ÐòÁл¯Îı¾´Ó¶øÖ´ÐÐÔ¶³ÌÃüÁîÖ´ÐеÄÐÐΪ¡£ZENDZendFramework£¨ZF£©ÊÇÃÀ¹úZend£¨ZEND£©¹«Ë¾µÄÒ»Ì׿ªÔ´µÄPHP¿ª·¢¿ò¼Ü £¬ËüÖ÷ÒªÓÃÓÚ¿ª·¢Web·¨Ê½ºÍ·þÎñ¡£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    HTTP_ÐÅϢй¶_Swagger-api¹¤¾ß_Ãô¸ÐÎļþ·ÃÎÊ
Äþ¾²ÀàÐÍ£º    CGI¹¥»÷
ʼþÃèÊö£º    SwaggerÊÇÒ»¿îRESTFUL½Ó¿ÚµÄ¡¢»ùÓÚYAML¡¢JSONÓïÑÔµÄÎĵµÔÚÏß×Ô¶¯Éú³É¡¢´úÂë×Ô¶¯Éú³ÉµÄ¹¤¾ß¡£spring¿ò¼ÜÖÐÒ²»áʹÓÃSwagger£ºspringfox-swagger2£¨2.4£©springfox-swagger-ui£¨2.4£© £¬Ïà¹ØÎļþ¼Ð±»·ÃÎÊÓÐÐÅϢй¶·çÏÕ¡£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    HTTP_Äþ¾²Â©¶´_ToTolink_N600R·ÓÉÆ÷_Exportovpn_δÊÚȨÃüÁî×¢Èë
Äþ¾²ÀàÐÍ£º    Äþ¾²Â©¶´
ʼþÃèÊö£º    ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýToTolinkN600R·ÓÉÆ÷ExportovpnÃüÁî×¢È멶´¹¥»÷Ä¿µÄIPÖ÷»ú¡£ÔÚToTolinkN600R·ÓÉÆ÷µÄcstecgi.cgiÎļþÖÐ £¬exportovpn½Ó¿Ú´æÔÚÃüÁî×¢Èë £¬¹¥»÷Õ߿ɽè´ËδÑéÖ¤Ô¶³ÌÖ´ÐжñÒâÃüÁî¡£
¸üÐÂʱ¼ä£º    20221122



ʼþÃû³Æ£º    HTTP_Äþ¾²Â©¶´_ÈôÒÀCMS_Ô¶³ÌÃüÁîÖ´ÐЩ¶´
Äþ¾²ÀàÐÍ£º    Äþ¾²Â©¶´
ʼþÃèÊö£º    ÈôÒÀºǫ́¹ÜÀíϵͳʹÓÃÁËsnakeyamlµÄjar°ü £¬snakeyamlÊÇÓÃÀ´½âÎöyamlµÄ¸ñʽ £¬¿ÉÓÃÓÚJava¹¤¾ßµÄÐòÁл¯¡¢·´ÐòÁл¯¡£ÓÉÓÚÈôÒÀºǫ́¼Æ»®ÈÎÎñ´¦ £¬¶ÔÓÚ´«ÈëµÄ"µ÷ÓÃÄ¿±ê×Ö·û´®"ûÓÐÈκÎУÑé £¬µ¼Ö¹¥»÷Õß¿ÉÒԽṹpayloadÔ¶³Ìµ÷ÓÃjar°ü £¬´Ó¶øÖ´ÐÐÈÎÒâÃüÁî¡£
¸üÐÂʱ¼ä£º    20221122