2021-04-07

°ä²¼¹¦·ò 2021-04-08

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_Apache_Dubbo·´ÐòÁл¯·ì϶[CVE-2020-1948][CNNVD-202006-1649]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃApache_Dubbo·´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£µ±Dubbo·þÎñ¶Ë¶³öʱ(ĬÈ϶˿ڣº20880)£¬£¬£¬£¬ £¬£¬£¬£¬¹¥»÷ÕßÄܹ»·¢ËÍδ¾­ÑéÖ¤µÄ·þÎñÃû»ò²½ÖèÃûµÄRPCÒªÇ󣬣¬£¬£¬ £¬£¬£¬£¬Í¬Ê±¹²Í¬¸½¼Ó¶ñÒâµÄ²ÎÊý¸ºÔØ£»£»£»£»£»ApacheDubboÊÇÒ»ÖÖ»ùÓÚJavaµÄ¸ß»úÄÜRPC¿ò¼Ü¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20210407


ÊÂÎñÃû³Æ£º

TCP_ľÂíºóÃÅ_webshell_Öйú²Ëµ¶aspx_ÉÏ´«ºóÃÅ·¨Ê½

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ¡£¡£¡£¡£¡£¡£webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£¡£¡£¡£¡£¡£µ¥Ò»Ëµ£¬£¬£¬£¬ £¬£¬£¬£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬£¬£¬£¬ £¬£¬£¬£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬£¬£¬£¬ £¬£¬£¬£¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬£¬£¬£¬ £¬£¬£¬£¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ·¡£¡£¡£¡£¡£¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½£¬£¬£¬£¬ £¬£¬£¬£¬Í¨¹ý¸ÃľÂíºóÃŽÚÔìÍøÕ¾·þÎñÆ÷£¬£¬£¬£¬ £¬£¬£¬£¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ¡£¡£¡£¡£¡£¡£webshellÄܹ»´©Ô½·À»ðǽ£¬£¬£¬£¬ £¬£¬£¬£¬ÓÉÓÚÓë±»½ÚÔìµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ£¬£¬£¬£¬ £¬£¬£¬£¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø¡£¡£¡£¡£¡£¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬£¬£¬£¬ £¬£¬£¬£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬£¬£¬£¬ £¬£¬£¬£¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20210407


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_Struts2_S2-057Ô¶³Ì´úÂëÖ´Ðй¥»÷[CVE-2018-11776]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýApacheStruts2¿ò¼ÜºÅÁîÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£¡£¡£¡£¡£¡£Ô¶³Ì¹¥»÷ÕßÔÚ¶Ô·½Struts2µÄXMLÅäÖÃÖеÄnamespaceֵδÉèÖÃÇÒ£¨ActionConfiguration£©ÖÐδÉèÖûòÓÃͨÅä·ûnamespaceʱÀûÓø÷ì϶ִÐÐËÁÒâOGNL±í°×ʽ¡£¡£¡£¡£¡£¡£·ì϶´æÔڵİ汾£ºStruts2.0.4-Struts2.3.34£¬£¬£¬£¬ £¬£¬£¬£¬Struts2.5.0-Struts2.5.16³¢ÊÔÀûÓÚStruts2S2-057»Ø¾ø·þÎñ·ì϶¹¥»÷¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20210407


ÊÂÎñÃû³Æ£º

HTTP_JACKSON_databind_caucho_Ô¶³Ì´úÂëÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃHTTP_JACKSON-databind_Ô¶³Ì´úÂëÖ´Ðй¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ£¬£¬£¬£¬ £¬£¬£¬£¬ÆäÖÐÔ¶³Ì´úÂëÈÆ¹ýÁËFastjson1.2.66¼°ÒÔǰ°æ±¾µÄºÚÃûµ¥£¬£¬£¬£¬ £¬£¬£¬£¬¹¥»÷ÁËʹÓÃÁËcom.caucho.config.types.ResourceRefÀàµÄÖ÷ÕÅÖ÷»ú¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20210407


ÊÂÎñÃû³Æ£º

HTTP_JACKSON_Shiro_Ô¶³Ì´úÂëÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃHTTP_JACKSON-Shiro_Ô¶³Ì´úÂ룬£¬£¬£¬ £¬£¬£¬£¬Í¨¹ýJNDI×¢È룬£¬£¬£¬ £¬£¬£¬£¬Ö´Ðй¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20210407


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_XXL_JOB_δÊÚȨ½Ó¼ûÔ¶³ÌºÅÁîÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

XXL-JOBÊÇÒ»¸öÇáÁ¿¼¶É¢²¼Ê½¹¤×÷µ÷¶Èƽ̨¡£¡£¡£¡£¡£¡£Ä¬ÈÏÇé¿öÏÂXXL-JOBµÄRestfulAPI½Ó¿Ú»òRPC½Ó¿ÚûÓÐÅäÖÃÈÏÖ¤´ëÊ©£¬£¬£¬£¬ £¬£¬£¬£¬Î´ÊÚȨµÄ¹¥»÷Õ߿ɻú¹Ø¶ñÒâÒªÇ󣬣¬£¬£¬ £¬£¬£¬£¬Ôì³ÉÔ¶³ÌÖ´ÐкÅÁ£¬£¬£¬ £¬£¬£¬£¬Ö±½Ó½ÚÔì·þÎñÆ÷¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20210407