ÿÖÜÉý¼¶Í¨¸æ-2022-11-08

Ðû²¼Ê±¼ä 2022-11-08
ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_ÒÉËÆ»á¼û¶ñÒâJNDIЧÀÍ_JNDIExploit¹¤¾ß

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½ÒÉËÆ»á¼ûJNDIExploit¹¤¾ßÌìÉúµÄ¶ñÒâJNDIЧÀ͵ص㠣¬£¬£¬£¬¿ÉÄÜÕýÔÚÔâÊÜjava·´ÐòÁл¯¹¥»÷¡£¡£ ¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Apache_Batik_´úÂëÖ´ÐÐ[CVE-2022-40146]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´ipÕýÔÚʹÓÃApacheBatikÈ«°æ±¾Öб£´æµÄ´úÂëÖ´ÐÐÎó²î £¬£¬£¬£¬´Ó¶ø»ñȡĿµÄÖ÷»úµÄȨÏÞ¡£¡£ ¡£¡£¡£ ¡£BatikÊÇÒ»¸ö»ùÓÚJavaµÄ¹¤¾ß°ü £¬£¬£¬£¬ÊÊÓÃÓÚÏ£Íû½«¿ÉËõ·ÅʸÁ¿Í¼ÐÎ(SVG)ÃûÌõÄͼÏñÓÃÓÚÖÖÖÖÄ¿µÄ£¨ÀýÈçÏÔʾ¡¢ÌìÉú»ò²Ù×÷£©µÄÓ¦ÓóÌÐò»òС³ÌÐò¡£¡£ ¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_SiteServerCMS_ÎļþÏÂÔØ[CVE-2022-36226]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

SiteServerCMS5.0°æ±¾±£´æÒ»¸öÔ¶³ÌÄ£°åÎļþÏÂÔØÎó²î¡£¡£ ¡£¡£¡£ ¡£¸ÃÎó²îÊÇÓÉÓÚºǫ́ģ°åÏÂÔØÎ»ÖÃδ¶ÔÓû§È¨ÏÞ¾ÙÐÐУÑé £¬£¬£¬£¬ÇÒajaxOtherServiceÖеÄdownloadUrl²ÎÊý¿É¿Ø £¬£¬£¬£¬¹¥»÷Õß¿ÉʹÓøÃÎó²î £¬£¬£¬£¬Ô¶³ÌÖ²Èëwebshell¡£¡£ ¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_ScriptEngineManager_SnakeYAML·´ÐòÁл¯Ê¹ÓÃÁ´_´úÂëÖ´ÐÐ

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´ipÕýÔÚʹÓÃSnakeYAMLScriptEngineManager·´ÐòÁл¯Ê¹ÓÃÁ´¾ÙÐй¥»÷ £¬£¬£¬£¬´Ó¶ø»ñȡĿµÄϵͳȨÏÞ¡£¡£ ¡£¡£¡£ ¡£SnakeYamlÊÇJavaÓÃÓÚÆÊÎöYaml£¨YetAnotherMarkupLanguage£©ÃûÌÃÊý¾ÝµÄÀà¿â £¬£¬£¬£¬ËüÌṩÁËdumpÒªÁì¿ÉÒÔ½«Ò»¸öJava¹¤¾ßתΪYamlÃûÌÃ×Ö·û´®,ÆäloadÒªÁìÒ²Äܹ»½«Yaml×Ö·û´®×ªÎªJava¹¤¾ß¡£¡£ ¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_JdbcRowSetImpl_SnakeYAML·´ÐòÁл¯Ê¹ÓÃÁ´_´úÂëÖ´ÐÐ

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´ipÕýÔÚʹÓÃSnakeYAMLµÄJdbcRowSetImpl·´ÐòÁл¯Ê¹ÓÃÁ´¾ÙÐй¥»÷ £¬£¬£¬£¬´Ó¶ø»ñȡĿµÄϵͳȨÏÞ¡£¡£ ¡£¡£¡£ ¡£SnakeYamlÊÇJavaÓÃÓÚÆÊÎöYaml£¨YetAnotherMarkupLanguage£©ÃûÌÃÊý¾ÝµÄÀà¿â £¬£¬£¬£¬ËüÌṩÁËdumpÒªÁì¿ÉÒÔ½«Ò»¸öJava¹¤¾ßתΪYamlÃûÌÃ×Ö·û´®,ÆäloadÒªÁìÒ²Äܹ»½«Yaml×Ö·û´®×ªÎªJava¹¤¾ß¡£¡£ ¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_XBean_SnakeYAML·´ÐòÁл¯Ê¹ÓÃÁ´_´úÂëÖ´ÐÐ

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´ipÕýÔÚʹÓÃXBean·´ÐòÁл¯Ê¹ÓÃÁ´¾ÙÐй¥»÷ £¬£¬£¬£¬´Ó¶ø»ñȡĿµÄϵͳȨÏÞ¡£¡£ ¡£¡£¡£ ¡£SnakeYamlÊÇJavaÓÃÓÚÆÊÎöYaml£¨YetAnotherMarkupLanguage£©ÃûÌÃÊý¾ÝµÄÀà¿â £¬£¬£¬£¬ËüÌṩÁËdumpÒªÁì¿ÉÒÔ½«Ò»¸öJava¹¤¾ßתΪYamlÃûÌÃ×Ö·û´®,ÆäloadÒªÁìÒ²Äܹ»½«Yaml×Ö·û´®×ªÎªJava¹¤¾ß¡£¡£ ¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_JndiRefForwardingDataSource_SnakeYAML·´ÐòÁл¯Ê¹ÓÃÁ´_´úÂëÖ´ÐÐ

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´ipÕýÔÚʹÓÃCP30JndiRefForwardingDataSource·´ÐòÁл¯Ê¹ÓÃÁ´¾ÙÐй¥»÷ £¬£¬£¬£¬´Ó¶ø»ñȡĿµÄϵͳȨÏÞ¡£¡£ ¡£¡£¡£ ¡£SnakeYamlÊÇJavaÓÃÓÚÆÊÎöYaml£¨YetAnotherMarkupLanguage£©ÃûÌÃÊý¾ÝµÄÀà¿â £¬£¬£¬£¬ËüÌṩÁËdumpÒªÁì¿ÉÒÔ½«Ò»¸öJava¹¤¾ßתΪYamlÃûÌÃ×Ö·û´®,ÆäloadÒªÁìÒ²Äܹ»½«Yaml×Ö·û´®×ªÎªJava¹¤¾ß¡£¡£ ¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_WrapperConnectionPoolDataSource_SnakeYAML·´ÐòÁл¯Ê¹ÓÃÁ´_´úÂëÖ´ÐÐ

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´ipÕýÔÚʹÓÃCP30WrapperConnectionPoolDataSource·´ÐòÁл¯Ê¹ÓÃÁ´¾ÙÐй¥»÷ £¬£¬£¬£¬´Ó¶ø»ñȡĿµÄϵͳȨÏÞ¡£¡£ ¡£¡£¡£ ¡£SnakeYamlÊÇJavaÓÃÓÚÆÊÎöYaml£¨YetAnotherMarkupLanguage£©ÃûÌÃÊý¾ÝµÄÀà¿â £¬£¬£¬£¬ËüÌṩÁËdumpÒªÁì¿ÉÒÔ½«Ò»¸öJava¹¤¾ßתΪYamlÃûÌÃ×Ö·û´®,ÆäloadÒªÁìÒ²Äܹ»½«Yaml×Ö·û´®×ªÎªJava¹¤¾ß¡£¡£ ¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Resource_SnakeYAML·´ÐòÁл¯Ê¹ÓÃÁ´_´úÂëÖ´ÐÐ

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´ipÕýÔÚʹÓÃResource·´ÐòÁл¯Ê¹ÓÃÁ´¾ÙÐй¥»÷ £¬£¬£¬£¬´Ó¶ø»ñȡĿµÄϵͳȨÏÞ¡£¡£ ¡£¡£¡£ ¡£SnakeYamlÊÇJavaÓÃÓÚÆÊÎöYaml£¨YetAnotherMarkupLanguage£©ÃûÌÃÊý¾ÝµÄÀà¿â £¬£¬£¬£¬ËüÌṩÁËdumpÒªÁì¿ÉÒÔ½«Ò»¸öJava¹¤¾ßתΪYamlÃûÌÃ×Ö·û´®,ÆäloadÒªÁìÒ²Äܹ»½«Yaml×Ö·û´®×ªÎªJava¹¤¾ß¡£¡£ ¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_Ô¶³ÌÏÂÁîÖ´ÐÐ(ͨ¹ý²ÎÊý´«Êä)

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚͨ¹ýHTTPÇëÇóµÄ²ÎÊýÏòÄ¿µÄIP·¢ËÍÒÉËÆ´øÓÐÔ¶³ÌÏÂÁîÖ´ÐÐÒªº¦×ÖµÄÇëÇ󡣡£ ¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_Ô¶³ÌÏÂÁîÖ´ÐÐ(ͨ¹ý²ÎÊý´«Êä)

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚͨ¹ýHTTPÇëÇóµÄ²ÎÊýÏòÄ¿µÄIP·¢ËÍÒÉËÆ´øÓÐÔ¶³ÌÏÂÁîÖ´ÐÐÒªº¦×ÖµÄÇëÇ󡣡£ ¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20221108

 

ÐÞ¸ÄÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Oracle_WebLogic_·´ÐòÁл¯_´úÂëÖ´ÐÐ[CVE-2019-2725/CVE-2019-2729]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

´ËÎó²îÊÇÓÉÓÚÓ¦ÓÃÔÚ´¦Öóͷ£·´ÐòÁл¯ÊäÈëÐÅϢʱ±£´æÈ±ÏÝ £¬£¬£¬£¬¹¥»÷Õß¿ÉÒÔͨ¹ý·¢ËÍÈ«ÐĽṹµÄ¶ñÒâHTTPÇëÇó £¬£¬£¬£¬ÓÃÓÚ»ñµÃÄ¿µÄЧÀÍÆ÷µÄȨÏÞ £¬£¬£¬£¬²¢ÔÚδÊÚȨµÄÇéÐÎÏÂÖ´ÐÐÔ¶³ÌÏÂÁî £¬£¬£¬£¬×îÖÕ»ñȡЧÀÍÆ÷µÄȨÏÞ¡£¡£ ¡£¡£¡£ ¡£CVE-2019-2729ÊÇCVE-2019-2725µÄÈÆ¹ý¡£¡£ ¡£¡£¡£ ¡£ÊÜÓ°Ïì°æ±¾Îª£ºOracleWebLogicServer,versions10.3.6.0.0,12.1.3.0.0,12.2.1.3.0

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Jackson_Databind_·´ÐòÁл¯_´úÂëÖ´ÐÐ[CVE-2019-14379]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

JacksonÊÇÒ»¸öÄܹ»½«java¹¤¾ßÐòÁл¯ÎªJSON×Ö·û´® £¬£¬£¬£¬Ò²Äܹ»½«JSON×Ö·û´®·´ÐòÁл¯Îªjava¹¤¾ßµÄ¿ò¼Ü¡£¡£ ¡£¡£¡£ ¡£¹¥»÷Õß¿ÉÄÜʹÓÃjacksonµÄ¿ÉÒÉ·´ÐòÁл¯Ààehcache¹¥»÷Ä¿µÄIPÖ÷»ú¡£¡£ ¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Apache_Shiro_v1.7.1ÒÔÏÂ_ȨÏÞÈÆ¹ý[CVE-2020-17523][CNNVD-202102-238]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´ipÕýÔÚʹÓÃApacheShiro1.7.1֮ǰ°æ±¾±£´æµÄȨÏÞÈÆ¹ýÎó²î £¬£¬£¬£¬´Ó¶øÔÚδÊÚȨµÄÇéÐÎÏÂÈÆ¹ýshiroµÄȨÏÞУÑé»á¼ûµ½Ãô¸ÐÄÚÈÝ¡£¡£ ¡£¡£¡£ ¡£ApacheShiroÊÇÒ»¸öǿʢÇÒÒ×ÓõÄJavaÇå¾²¿ò¼Ü £¬£¬£¬£¬Ëü¿ÉÒÔÓÃÀ´Ö´ÐÐÉí·ÝÑéÖ¤¡¢ÊÚȨ¡¢ÃÜÂëºÍ»á»°ÖÎÀí¡£¡£ ¡£¡£¡£ ¡£ÏÖÔÚ³£¼û¼¯³ÉÓÚÖÖÖÖÓ¦ÓÃÖоÙÐÐÉí·ÝÑéÖ¤ £¬£¬£¬£¬ÊÚȨµÈ

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Éó¼Æ_¿ÉÒÉUA

Çå¾²ÀàÐÍ£º

Çå¾²Éó¼Æ

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPµØµãµÄÖ÷»úÕýÔÚʹÓÃWEBɨÃ蹤¾ß(È磺sqlmap¡¢nessusµÈ)¶ÔÄ¿µÄIPµØµã¾ÙÐÐÎó²îɨÃè¡£¡£ ¡£¡£¡£ ¡£WEBɨÃèÆ÷ͨ³£Êǹ¥»÷ÕßÓÃÀ´×öЧÀÍɨÃè¡¢Îó²î²âÊԵȡ£¡£ ¡£¡£¡£ ¡£Í¨¹ýÎó²îɨÃè £¬£¬£¬£¬¿ÉÒÔ×Ô¶¯¿ìËÙ̽²âһЩ³£¼ûÎó²îÇéÐÎ £¬£¬£¬£¬µ±±£´æÎó²îʱ±ãÓÚºóÐø¾ÙÐÐʹÓù¥»÷¡£¡£ ¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_Win32.Zebrocy.Downloader(APT28)_ÅþÁ¬

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½ZebrocyÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£ ¡£¡£¡£ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËZebrocy¡£¡£ ¡£¡£¡£ ¡£ZebrocyÊÇAPT28×é֯ʹÓõŤ¾ß £¬£¬£¬£¬°üÀ¨3¸ö×é¼þ¡£¡£ ¡£¡£¡£ ¡£ÆäÖÐÁ½¸ö»ùÓÚDelphi¡¢AutoITµÄÏÂÔØÕßľÂí £¬£¬£¬£¬ÁíÒ»¸öÊÇ»ùÓÚDelphiµÄºóÃÅ £¬£¬£¬£¬±¾ÊÂÎñÊÇÕë¶ÔÏÂÔØÕßľÂíµÄ¼ì²â¡£¡£ ¡£¡£¡£ ¡£APT28ÊǾßÓжíÂÞ˹Åä¾°µÄAPT×éÖ¯ £¬£¬£¬£¬Ò²±»³ÆÎªSofacy¡¢FancyBear¡¢Sednit¡¢TsarTeamµÈ¡£¡£ ¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_Coppermine_Photo_Gallery_Ŀ¼±éÀú

Çå¾²ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃCopperminePhotoGalleryÖб£´æµÄĿ¼±éÀúÎó²î¾ÙÐй¥»÷µÄÐÐΪ¡£¡£ ¡£¡£¡£ ¡£CopperminePhotoGallery£¨CPG£©ÊÇCoppermineÍŶӿª·¢µÄÒ»Ì×»ùÓÚWebµÄÏà²áÖÎÀíϵͳ¡£¡£ ¡£¡£¡£ ¡£¸ÃϵͳÌṩÓû§ÖÎÀí¡¢Ïà²áÃÜÂë»á¼ûÏÞÖÆºÍ×Ô¶¯ÌìÉúËõÂÔͼµÈ¹¦Ð§¡£¡£ ¡£¡£¡£ ¡£CopperminePhotoGalleryµÄ1.5.44¼°Ö®Ç°°æ±¾µÄpic_editor.php±£´æÄ¿Â¼±éÀúÎó²î¡£¡£ ¡£¡£¡£ ¡£¸ÃÎó²îÔ´ÓÚ³ÌÐòûÓÐ׼ȷ¼ì²éÓû§µÄÊäÈë¡£¡£ ¡£¡£¡£ ¡£Ô¶³Ì¹¥»÷Õ߿ɽèÖúĿ¼±éÀú×Ö·û¡®../'¡¢¡®..%2f..%2f¡¯Ê¹ÓøÃÎó²î¶ÁÈ¡í§ÒâÎļþ¡£¡£ ¡£¡£¡£ ¡£ÔÊÐíÔ¶³Ì¹¥»÷Õß¶ÁÈ¡í§ÒâÎļþ

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

TCP_ÌáȨ¹¥»÷_WebLogic_Blind_XXE×¢Èë[CVE-2020-14820][CNNVD-202010-994]

Çå¾²ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃWebLogicBlindXXE×¢ÈëÎó²î¶ÔÄ¿µÄÖ÷»ú¾ÙÐй¥»÷µÄÐÐΪ £¬£¬£¬£¬¸ÃÎó²îÖ÷ÒªÓ°ÏìWeblogic10.3.6.0.0Weblogic12.1.3.0.0Weblogic12.2.1.3.0Weblogic12.2.1.4.0Weblogic14.1.1.0.0°æ±¾ £¬£¬£¬£¬Í¨¹ý¸ÃÎó²î £¬£¬£¬£¬¹¥»÷Õß¿ÉÒÔÔÚδÊÚȨµÄÇéÐÎϽ«payload·â×°ÔÚT3»òIIOPЭÒéÖÐ £¬£¬£¬£¬Í¨¹ý¶ÔЭÒéÖеÄpayload¾ÙÐз´ÐòÁл¯ £¬£¬£¬£¬´Ó¶øÊµÏÖ¶Ô±£´æÎó²îµÄWebLogic×é¼þ¾ÙÐÐÔ¶³ÌBlindXXE¹¥»÷¡£¡£ ¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_ThinkCMF_´úÂëÖ´ÐÐ

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

ThinkCMFÊÇÒ»¿î»ùÓÚThinkPHP+MySQL¿ª·¢µÄ¿ªÔ´ÖÐÎÄÄÚÈÝÖÎÀí¿ò¼Ü¡£¡£ ¡£¡£¡£ ¡£Ô¶³Ì¹¥»÷ÕßÔÚÎÞÐèÈκÎȨÏÞÇéÐÎÏ £¬£¬£¬£¬¿ÉʹÓôËÎó²î½á¹¹¶ñÒâµÄurl £¬£¬£¬£¬ÏòЧÀÍÆ÷дÈëí§ÒâÄÚÈݵÄÎļþ £¬£¬£¬£¬µÖ´ïÔ¶³Ì´úÂëÖ´ÐеÄÄ¿µÄ¡£¡£ ¡£¡£¡£ ¡£Ó°Ïì°æ±¾ThinkCMFX1.6.0 £¬£¬£¬£¬ThinkCMFX2.1.0 £¬£¬£¬£¬ThinkCMFX2.2.0 £¬£¬£¬£¬ThinkCMFX2.2.1 £¬£¬£¬£¬ThinkCMFX2.2.2 £¬£¬£¬£¬ThinkCMFX2.2.3¡£¡£ ¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_WebSVN_Ô¶³ÌÏÂÁîÖ´ÐÐ[CVE-2021-32305]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´ipÕýÔÚͨ¹ýWebSVNµÄsearch.phpÒ³Ãæ½á¹¹í§ÒâÏÂÁî¾ÙÐй¥»÷ £¬£¬£¬£¬´Ó¶øÏÂÔØ¶ñÒâÎļþ»òÖ´ÐжñÒâÏÂÁî¡£¡£ ¡£¡£¡£ ¡£WebSVNÊÇÒ»¸ö»ùÓÚWebµÄSubversionRepositoryä¯ÀÀÆ÷ £¬£¬£¬£¬¿ÉÒÔÉó²éÎļþ»òÎļþ¼ÐµÄÈÕÖ¾ £¬£¬£¬£¬Éó²éÎļþµÄת±äÁбíµÈ¡£¡£ ¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

TCP_ľÂíºóÃÅ_Win32/Linux_ircBot_ÅþÁ¬

Çå¾²ÀàÐÍ£º

ÆäËûÊÂÎñ

ÊÂÎñÐÎò£º

¼ì²âµ½ircBotÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£ ¡£¡£¡£ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËircBot¡£¡£ ¡£¡£¡£ ¡£ircBotÊÇ»ùÓÚircЭÒéµÄ½©Ê¬ÍøÂç £¬£¬£¬£¬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿µÄÖ÷»úÌᳫDDoS¹¥»÷¡£¡£ ¡£¡£¡£ ¡£»£»£»¹¿ÉÒÔÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úе¡£¡£ ¡£¡£¡£ ¡£¶ÔÖ¸¶¨Ä¿µÄÖ÷»úÌᳫDDoS¹¥»÷¡£¡£ ¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_ToTolink_N600R·ÓÉÆ÷_Exportovpn_δÊÚȨÏÂÁî×¢Èë

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýToTolinkN600R·ÓÉÆ÷ExportovpnÏÂÁî×¢ÈëÎó²î¹¥»÷Ä¿µÄIPÖ÷»ú¡£¡£ ¡£¡£¡£ ¡£ÔÚToTolinkN600R·ÓÉÆ÷µÄcstecgi.cgiÎļþÖÐ £¬£¬£¬£¬exportovpn½Ó¿Ú±£´æÏÂÁî×¢Èë £¬£¬£¬£¬¹¥»÷Õ߿ɽè´ËδÑéÖ¤Ô¶³ÌÖ´ÐжñÒâÏÂÁî¡£¡£ ¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20221108

 

ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_ÈôÒÀCMS_Ô¶³ÌÏÂÁîÖ´ÐÐÎó²î

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

ÈôÒÀºǫ́ÖÎÀíϵͳʹÓÃÁËsnakeyamlµÄjar°ü £¬£¬£¬£¬snakeyamlÊÇÓÃÀ´ÆÊÎöyamlµÄÃûÌà £¬£¬£¬£¬¿ÉÓÃÓÚJava¹¤¾ßµÄÐòÁл¯¡¢·´ÐòÁл¯¡£¡£ ¡£¡£¡£ ¡£ÓÉÓÚÈôÒÀºǫ́ÍýÏëʹÃü´¦ £¬£¬£¬£¬¹ØÓÚ´«ÈëµÄ"ŲÓÃÄ¿µÄ×Ö·û´®"ûÓÐÈκÎУÑé £¬£¬£¬£¬µ¼Ö¹¥»÷Õß¿ÉÒԽṹpayloadÔ¶³ÌŲÓÃjar°ü £¬£¬£¬£¬´Ó¶øÖ´ÐÐí§ÒâÏÂÁî¡£¡£ ¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20221108