2020-12-08
°ä²¼¹¦·ò 2020-12-08ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_´úÂëÖ´ÐÐ_Apache_UnomiÔ¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-13942][CNNVD-202011-1855] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÀûÓÃApache_UnomiµÄÔ¶³Ì´úÂëÖ´Ðзì϶½øÐжñÒâ¹¥»÷£»£»£»£»£»£» Apache UnomiÊÇÒ»¸öJava¿ªÔ´¿Í»§Êý¾Ýƽ̨£¬£¬£¬£¬£¬£¬£¬ÕâÊÇÒ»¸öJava·þÎñÆ÷£¬£¬£¬£¬£¬£¬£¬Ö¼ÔÚÖÎÀí¿Í»§£¬£¬£¬£¬£¬£¬£¬Ç±Ôڹ˿ͺͽӼûÕßµÄÊý¾Ý²¢Ô®ÊÖ¸öÐÔ»¯¿Í»§ÂÄÀú¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_´úÂëÖ´ÐÐ_Metinfo_common.inc.phpÔ¶³Ì´úÂëÖ´ÐÐ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃMetinfoµÄcommon.inc.phpµÄÔ¶³Ì´úÂëÖ´Ðзì϶½øÐй¥»÷¡£¡£¡£¡£¡£MetInfoÊÇÒ»¿îÊÊºÏÆóÒµ½¨Õ¾µÄ¿ªÔ´Ãâ·ÑCMS½¨Õ¾ÏµÍ³,10´ó¸çÆ·ÅÆ,Ö§³Ö6ÖÖÓ×·¨Ê½,ÏìӦʽ²¼¾Ö,¿ÉÊÓ»¯±à×ë,SEO¶ØÄÀ,Ö§³Ö¶à˵»°,ÍøÕ¾Ä£°å·á˶¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_Îļþ¶ÁÈ¡_metinfo_ËÁÒâÎļþ¶ÁÈ¡·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃMetinfoµÄÎļþ¶ÁÈ¡·ì϶½øÐй¥»÷£»£»£»£»£»£»MetInfoÊÇÒ»¿îÊÊºÏÆóÒµ½¨Õ¾µÄ¿ªÔ´Ãâ·ÑCMS½¨Õ¾ÏµÍ³,10´ó¸çÆ·ÅÆ,Ö§³Ö6ÖÖÓ×·¨Ê½,ÏìӦʽ²¼¾Ö,¿ÉÊÓ»¯±à×ë,SEO¶ØÄÀ,Ö§³Ö¶à˵»°,ÍøÕ¾Ä£°å·á˶ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ | HTTP_TRS_WCM_pre.asÎļþÔ̺¬·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃTRS_WCMµÄÎļþÔ̺¬·ì϶½øÐй¥»÷£»£»£»£»£»£»TRSÄÚÈÝÖÎÀíϵͳ£¬£¬£¬£¬£¬£¬£¬¼´TRS WCMÊÇÒ»¿îÃæÏòµ±¾Ö¡¢Ã½ÌåºÍÆóÒµµÈÐÐÒµÓû§µÄÄÚÈÝÖÎÀíÆ½Ì¨£¬£¬£¬£¬£¬£¬£¬Ö§³ÖÔÚÔÆÍÆËã¼Ü¹¹ÉϽøÐм¯Èº»¯²¿Ê𣬣¬£¬£¬£¬£¬£¬²¢ÇÒÖ§³ÖÄÚÈÝÖÎÀíÔÆ·þÎñģʽ£¬£¬£¬£¬£¬£¬£¬Îª·ÖÆçµÄ¡¢¶à¼¶×éÖ¯»ú¹¹ÌṩÄÚÈÝ·á˶¡¢´ó¾Ö¶àÑù¡¢¿ÉÀ©´óµÄÄÚÈÝÖÎÀíÔÆ·þÎñ£¬£¬£¬£¬£¬£¬£¬ÓµÓÐÓëÉ罻ýÌåÈںϡ¢Ò»´Î²É±à/¶àÇþ·°ä²¼¡¢Ë鯬»¯°ä²¼¡¢¿ÉÊÓ»¯×¨ÌâÔì×÷¡¢¸»Ã½ÌåÄÚÈÝÖÎÀíµÈÖ°ÄÜÌØµã¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_ÎļþÔ̺¬_Joomla_com_cckjseblodÎļþÔ̺¬·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃJoomlaµÄÎļþÔ̺¬·ì϶½øÐй¥»÷;Joomla!ÊÇÒ»Ì×È«Çò³ÛÃûµÄÄÚÈÝÖÎÀíϵͳ£¬£¬£¬£¬£¬£¬£¬Õ¼ÓÐÈ«Çò6%µÄÍøÕ¾Êг¡·Ý¶î¡£¡£¡£¡£¡£ Joomla!ÊÇʹÓÃPHP˵»°¼ÓÉÏMySQLÊý¾Ý¿âËù¿ª·¢µÄÈí¼þϵͳ¡£¡£¡£¡£¡£¿£¿£¿£¿£¿£Äܹ»ÔÚLinux¡¢ Windows¡¢MacOSXµÈ¸÷Àà·ÖÆçµÄƽ̨ÉÏÖ´ÐС£¡£¡£¡£¡£Ä¿Ç°ÊÇÓÉOpen Source MattersÕâ¸öÊ¢¿ªÔ´Âë×éÖ¯½øÐпª·¢ÓëÖ§³Ö£¬£¬£¬£¬£¬£¬£¬Õâ¸ö×éÖ¯µÄ³ÉÔ±À´×ÔÈ«ÊÀ½ç¸÷µØ£¬£¬£¬£¬£¬£¬£¬Ó××é³ÉÔ±Ô¼ÓÐ150ÈË£¬£¬£¬£¬£¬£¬£¬Ô̺¬ÁË¿ª·¢Õß¡¢Éè¼ÆÕß¡¢ÏµÍ³ÖÎÀíÕß¡¢Îļþ׫дÕߣ¬£¬£¬£¬£¬£¬£¬ÒÔ¼°³¬¹ý2ÍòÃûµÄ²Î¼Ó»áÔ±¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_´úÂëÖ´ÐÐ_ÆïÊ¿CMSÔ¶³Ì´úÂëÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃÆïÊ¿CMSµÄassign_resume_tpl²ÎÊý½øÐдúÂëÖ´ÐвÙ×÷£»£»£»£»£»£»ÆïÊ¿È˲ÅϵͳÊÇÒ»Ïî»ùÓÚPHP+MYSQLΪÖ÷Ì⿪·¢µÄÒ»Ì×Ãâ·Ñ + ¿ªÔ´×¨ÒµÈ˲ÅÕÐÆ¸ÏµÍ³¡£¡£¡£¡£¡£ÎªÓ×ÎÒÇóÖ°ºÍÆóÒµÕÐÆ¸ÌṩÐÅÏ¢»¯½â¾ö¹æ»®, ÆïÊ¿È˲Åϵͳ¾ß±¸Ö´ÐÐЧÄܸߡ¢Ä£°åÇл»×ÔÓÉ¡¢ºó¶ÜÖÎÀíÖ°Äܽýݡ¢Ä£¿£¿£¿£¿£¿£¿éÖ°ÄÜ׳´óµÈÌØµã¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201208 |


ÊÂÎñÃû³Æ£º | HTTP_ÎļþÉÏ´«_Metinfo_savepathÎļþÉÏ´«·ì϶_¹¥»÷³¢ÊÔ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃMetinfoµÄsavepath²ÎÊý½øÐÐÎļþÉÏ´«·ì϶£»£»£»£»£»£»MetInfoÊÇÒ»¿îÊÊºÏÆóÒµ½¨Õ¾µÄ¿ªÔ´Ãâ·ÑCMS½¨Õ¾ÏµÍ³,10´ó¸çÆ·ÅÆ,Ö§³Ö6ÖÖÓ×·¨Ê½,ÏìӦʽ²¼¾Ö,¿ÉÊÓ»¯±à×ë,SEO¶ØÄÀ,Ö§³Ö¶à˵»°,ÍøÕ¾Ä£°å·á˶ |
¸üй¦·ò£º | 20201208 |

ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_APPcms_ËÁÒâÎļþÏÂÔØ·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | APPcms 1.3.708°æ±¾´æÔÚËÁÒâÎļþÏÂÔØ·ì϶£¬£¬£¬£¬£¬£¬£¬ÓÉÓÚpic.phpÖжԽӼûµÄurlÎÞÈκνÚÔ죬£¬£¬£¬£¬£¬£¬Ö»ÓÐurl½øÐÐÁËbase64±àÂ룬£¬£¬£¬£¬£¬£¬½âÂëºóÔ̺¬jpg,jpeg,png,gifµÈÎļþºó׺¼´ÈÏ֤ͨ¹ý£¬£¬£¬£¬£¬£¬£¬Òò¶øÖ»Óлú¹ØÎļþõè¾¶base64£¬£¬£¬£¬£¬£¬£¬¹¥»÷Õß¼´¿ÉʵÏÖËÁÒâÎļþÏÂÔØ¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_ľÂíºóÃÅ_WebShellÉÏ´«_Godzilla¸ç˹À_php_raw |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÔÚÏòÖ÷ÕÅIPÖ÷»úÉÏ´«¸ç˹ÀwebshellľÂí¡£¡£¡£¡£¡£¸ç˹ÀºÍ±ùЫһÑù£¬£¬£¬£¬£¬£¬£¬ÊÇÒ»ÖÖ׳´óµÄwebshellÖÎÀí¹¤¾ß£¬£¬£¬£¬£¬£¬£¬Ñ¡È¡¼ÓÃÜÁ÷Á¿½øÐÐͨѶ¡£¡£¡£¡£¡£³£±»ºÚ¿ÍÓÃÀ´Î¬³ÖȨÏÞ£¬£¬£¬£¬£¬£¬£¬²¢½øÐÐÏÂÒ»²½µÄÌáȨ»òÒÆ¶¯¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201208 |
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_Nginx½âÎö·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½ÀûÓÃNginxÎļþÃûºó׺½âÎöÃýÎóµÄÉÏ´«ÐÐΪ¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_Netgear·ÓÉÆ÷ºÅÁî×¢Èë·ì϶[CNNVD-201612-432] |
°²È«ÀàÐÍ£º | ×¢Èë¹¥»÷ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½ÀûÓÃNetgearºÅÁî×¢Èë·ì϶½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_ÍøÂçÉãÏñÍ·_Avtech_CloudSetup.cgiºÅÁî×¢Èë·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÖ÷ÕÅIPµÄºÅÁî×¢Èë·ì϶½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_Linksys_WRT110·ÓÉÆ÷_ºÅÁî×¢Èë·ì϶[CVE-2013-3568] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½ÊÔͼͨ¹ýÀûÓÃLinksys WRT110·ÓÉÆ÷ºÅÁî×¢Èë·ì϶½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | TCP_Java¶¯Ì¬Å²ÓÃ_java.lang.ProcessBuilder_Ô¶³Ì´úÂëÖ´ÐÐ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´Ö¸±êIPÔÚʹÓÃJava¶¯Ì¬Å²ÓÃjava.lang.ProcessBuilder·½Ê½½øÐÐÔ¶³Ì´úÂëÖ´Ðй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | TCP_Java¾²Ì¬Å²ÓÃ_java.lang.Runtime_Ô¶³Ì´úÂëÖ´ÐÐ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´Ö¸±êIPÔÚʹÓÃJava¾²Ì¬Å²ÓÃjava.lang.Runtime·½Ê½½øÐÐÔ¶³Ì´úÂëÖ´Ðй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_ľÂíºóÃÅ_WebShell_PHP_ºÅÁîÖ´ÐÐGETÐÍÒ»¾ä»°ÉÏ´« |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«PHPºÅÁîÖ´ÐÐGETÐÍÒ»¾ä»°Ä¾Âí¡£¡£¡£¡£¡£Ê¹ÓÃsystem,exec,shell_exec,passthru,pcntl_exec,popen,proc_openº¯Êý¶Ô´«ÈëµÄget²ÎÊý½øÐÐÖ´ÐУ¬£¬£¬£¬£¬£¬£¬´ïµ½½ÚÔì·þÎñÆ÷µÄÖ÷ÕÅ¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_ľÂíºóÃÅ_WebShell_PHP_ºÅÁîÖ´ÐÐREQUESTÐÍÒ»¾ä»°ÉÏ´« |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«PHPºÅÁîÖ´ÐÐREQUESTÐÍÒ»¾ä»°Ä¾Âí¡£¡£¡£¡£¡£Ê¹ÓÃsystem,exec,shell_exec,passthru,pcntl_exec,popen,proc_openº¯Êý¶Ô´«ÈëµÄget,post,cookieµÈ²ÎÊý½øÐÐÖ´ÐУ¬£¬£¬£¬£¬£¬£¬´ïµ½½ÚÔì·þÎñÆ÷µÄÖ÷ÕÅ¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_ľÂíºóÃÅ_WebShell_PHP_ºÅÁîÖ´ÐÐPOSTÐÍÒ»¾ä»°ÉÏ´« |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«PHPºÅÁîÖ´ÐÐGETÐÍÒ»¾ä»°Ä¾Âí¡£¡£¡£¡£¡£Ê¹ÓÃsystem,exec,shell_exec,passthru,pcntl_exec,popen,proc_openº¯Êý¶Ô´«ÈëµÄpost²ÎÊý½øÐÐÖ´ÐУ¬£¬£¬£¬£¬£¬£¬´ïµ½½ÚÔì·þÎñÆ÷µÄÖ÷ÕÅ¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_ZTE_ZXV10_H108L_Router_Ô¶³ÌºÅÁîÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ZTE ZXV10 H108L RouterÊÇÖйúÖÐÐËͨѶ£¨ZTE£©¹«Ë¾µÄÒ»¿îÎÞÏß·ÓÉÆ÷²úÆ·¡£¡£¡£¡£¡£Ê¹ÓÃWIND Hellas°æ±¾¹Ì¼þµÄZXV10 H108L·ÓÉÆ÷ÖдæÔÚϵͳºÅÁî×¢Èë·ì϶£¬£¬£¬£¬£¬£¬£¬Ô¶³Ì¹¥»÷ÕßÄܹ»Ê¹ÓÃrootȨÏÞÖ´ÐÐϵͳºÅÁî¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_phpunint_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2017-9841][CNNVD-201706-1127] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | PHPUnit ÊÇ PHP ³Ìʽ˵»°ÖÐ×î³£¼ûµÄµ¥Ôª²âÊÔ (unit testing) ¿ò¼Ü£¬£¬£¬£¬£¬£¬£¬Í¨³£phpunitʹÓÃcomposer¼«¶ÈÊ¢ÐеÄPHPÒÀÀµÖÎÀíÆ÷½øÐв¿Êð,½«»áÔÚµ±Ç°Ä¿Â¼´´½¨Ò»¸övendorÎļþ¼Ð.phpunit³ö²ú»·¾³ÖÐÒÀÈ»×°ÖÃÁËËü,ÈôÊǸñàдÆ÷Ä£¿£¿£¿£¿£¿£¿é´æÔÚÓÚWeb¿É½Ó¼ûĿ¼£¬£¬£¬£¬£¬£¬£¬Ôò´æÔÚÔ¶³Ì´úÂëÖ´Ðзì϶¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_EnGenius_IoT_Cloud_Service_Ô¶³Ì´úÂëÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃHTTP_EnGenius_IoT_Cloud_Service_Ô¶³Ì´úÂëÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201208 |


¾©¹«Íø°²±¸11010802024551ºÅ