ÿÖÜÉý¼¶Í¨¸æ-2023-01-10

Ðû²¼Ê±¼ä 2023-01-10
ÐÂÔöʼþ

 

ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_Lucee_Admin_imgProcess.cfm_ÈÎÒâÎļþдÈë[CVE-2021-21307]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´ipÕýÔÚÀûÓÃLuceeAdminÖеÄÈÎÒâÎļþдÈ멶´¡£LuceeServerÊÇÒ»ÖÖ¶¯Ì¬µÄ¡¢»ùÓÚJava(JSR-223)µÄ±êÖ¾ºÍ½Å±¾ÓïÑÔ£¬ÓÃÓÚ¿ìËÙWebÓ¦Ó÷¨Ê½¿ª·¢¡£ÔÚ°æ±¾5.3.7.47¡¢5.3.6.68»ò5.3.5.96֮ǰµÄLuceeAdminÖдæÔÚδ¾­Éí·ÝÑéÖ¤µÄÈÎÒâÎļþдÈ멶´¡£

¸üÐÂʱ¼ä£º

20230110

 

ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_WeiPHP_5.0_Îļþ¶ÁÈ¡[CNVD-2020-68596]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´ipÖ÷»ú£¬ÕýÔÚÀûÓÃWeiphp5.0ǰ̨ÎļþÈÎÒâ¶Áȡ©¶´½øÐй¥»÷£¬¶ÁÈ¡Êý¾Ý¿âÅäÖõÈÃô¸ÐÎļþ¡£

¸üÐÂʱ¼ä£º

20230110

 

ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Struts2_S2-001/S2-002_´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

Struts2ÊÇÒ»¸ö»ùÓÚMVCÉè¼ÆģʽµÄWebÓ¦Óÿò¼Ü£¬¸Ã©¶´ÒòΪÓû§Ìá½»±íµ¥Êý¾Ý¶øÇÒÑé֤ʧ°Üʱ£¬ºó¶Ë»á½«Óû§Ö®Ç°Ìá½»µÄ²ÎÊýֵʹÓÃOGNL±í´ïʽ%{value}½øÐнâÎö£¬È»ºóÖØÐÂÌî³äµ½¶ÔÓ¦µÄ±íµ¥Êý¾ÝÖС£ÀýÈç×¢²á»òµÇ¼ҳÃ棬Ìύʧ°Üºó¶ËÒ»°ã»áĬÈÏ·µ»Ø֮ǰÌá½»µÄÊý¾Ý£¬ÓÉÓÚºó¶ËʹÓÃ%{value}¶ÔÌá½»µÄÊý¾ÝÖ´ÐÐÁËÒ»´ÎOGNL±í´ïʽ½âÎö£¬ËùÒÔ¿ÉÒÔÖ±½Ó½á¹¹Payload½øÐÐÃüÁîÖ´ÐС£

¸üÐÂʱ¼ä£º

20230110