ÿÖÜÉý¼¶²¼¸æ-2022-01-04

°ä²¼¹¦·ò 2022-01-04

ÐÂÔöÊÂÎñ



ÊÂÎñÃû³Æ£º

HTTP_ntopng_ȨÏÞÈÆ¹ý·ì϶[¹¥»÷³¢ÊÔ][CVE-2021-28073]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö:

ntopngÊÇÒ»¿î»ùÓÚWebµÄÁ÷Á¿·ÖÎöÓ뼯Á÷¹¤¾ß¡£¡£¡£¡£¡£¡£¡£¡£ntopng´æÔÚȨÏÞÈÆ¹ý·ì϶£¬ £¬£¬£¬£¬£¬ÆäCVEºÅΪCVE-2021-28073¡£¡£¡£¡£¡£¡£¡£¡£¹¥»÷Õ߿ɻú¹Ø¶ñÒâÒªÇó£¬ £¬£¬£¬£¬£¬ÈƹýÓйØÈÏÖ¤£¬ £¬£¬£¬£¬£¬¹²Í¬ÓйØÖ°ÄÜÔì³ÉËÁÒâ´úÂëÖ´ÐУ¬ £¬£¬£¬£¬£¬½ÚÔì·þÎñÆ÷¡£¡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220104


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_PbootCMS_v2.0.7_ǰ̨ÎļþÔ̺¬·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö:

PbootCMSÊÇÒ»¿î¿ªÔ´Ãâ·ÑµÄPHPÆóÒµÍøÕ¾¿ª·¢½¨ÉèÖÎÀíϵͳ¡£¡£¡£¡£¡£¡£¡£¡£pbootcms2.07°æ±¾ÖÐǰ̨½ÚÔìÆ÷TagControllerÖеÄindex²½Öè´æÔÚÎļþÔ̺¬·ì϶£¬ £¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÀûÓô˷ì϶»ñȡָ±êÖ÷»úȨÏÞ¡£¡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220104


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_PbootCMS_v2.0.7_ËÁÒâÎļþ¶ÁÈ¡

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö:

PbootCMSÊÇÒ»¿î¿ªÔ´Ãâ·ÑµÄPHPÆóÒµÍøÕ¾¿ª·¢½¨ÉèÖÎÀíϵͳ¡£¡£¡£¡£¡£¡£¡£¡£pbootcms2.07°æ±¾ÖÐǰ̨list²ÎÊý´æÔÚËÁÒâÎļþ¶ÁÈ¡·ì϶£¬ £¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÀûÓô˷ì϶»ñȡָ±êÖ÷»úȨÏÞ¡£¡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220104


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_DedeCMSV6.0.3_catalog_edit.php_Ô¶³Ì´úÂëÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö:

DedeCMSV6ϵͳ»ùÓÚPHP7.X¿ª·¢£¬ £¬£¬£¬£¬£¬ÓµÓкÜÇ¿µÄ¿ÉÀ©´óÐÔ£¬ £¬£¬£¬£¬£¬²¢ÇÒÆëȫʢ¿ªÔ´´úÂë¡£¡£¡£¡£¡£¡£¡£¡£Æäºó¶Ücatalog_edit.phpÎļþ´æÔÚÔ¶³Ì´úÂëÖ´Ðзì϶£¬ £¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÀûÓô˷ì϶Äõ½Ö¸±êÖ÷»úȨÏÞ¡£¡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220104


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_DedeCMSV6.0.3_freelist_edit.php_Ô¶³Ì´úÂëÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö:

DedeCMSV6ϵͳ»ùÓÚPHP7.X¿ª·¢£¬ £¬£¬£¬£¬£¬ÓµÓкÜÇ¿µÄ¿ÉÀ©´óÐÔ£¬ £¬£¬£¬£¬£¬²¢ÇÒÆëȫʢ¿ªÔ´´úÂë¡£¡£¡£¡£¡£¡£¡£¡£Æäºó¶Üfreelist_edit.phpÎļþ´æÔÚÔ¶³Ì´úÂëÖ´Ðзì϶£¬ £¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÀûÓô˷ì϶Äõ½Ö¸±êÖ÷»úȨÏÞ¡£¡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220104


ÊÂÎñÃû³Æ£º

TCP_Éó¼ÆÊÂÎñ_JAVA_LDAPÒªÇóŲÓÃ

°²È«ÀàÐÍ£º

°²È«Éó¼Æ

ÊÂÎñÃèÊö:

¼ì²âµ½Ô´IPÖ÷»ú¶ÔÖ÷ÕÅÖ÷»ú½øÐÐLDAPÒªÇ󡣡£¡£¡£¡£¡£¡£¡£LDAPÊÇÒ»¸öÇáÁ¿¼¶Ä¿Â¼½Ó¼ûºÍ̸¡£¡£¡£¡£¡£¡£¡£¡£ÈôÔ´IPÖ÷»ú´æÔÚJAVA·´ÐòÁл¯·ì϶£¬ £¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÀûÓÃJNDIÀ´Å²ÓÃLDAP£¬ £¬£¬£¬£¬£¬¿ÉÄÜ´æÔÚÔ¶³Ì½Ó¼û¶ñÒâ¶ÔÏóµÄ·çÏÕ¡£¡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220104


ÊÂÎñÃû³Æ£º

TCP_Éó¼ÆÊÂÎñ_JAVA_RMIÒªÇóŲÓÃ

°²È«ÀàÐÍ£º

°²È«Éó¼Æ

ÊÂÎñÃèÊö:

¼ì²âµ½Ô´IPÖ÷»ú¶ÔÖ÷ÕÅÖ÷»ú½øÐÐRMIÒªÇ󡣡£¡£¡£¡£¡£¡£¡£RMI¼´Ô¶³Ì²½ÖèŲÓÃ(RemoteMethodInvocation)£¬ £¬£¬£¬£¬£¬Ò»ÖÖÓÃÓÚʵÏÖÔ¶³Ì¹ý³ÌŲÓõÄJavaAPI¡£¡£¡£¡£¡£¡£¡£¡£ÈôÔ´IPÖ÷»ú´æÔÚJAVA·´ÐòÁл¯·ì϶£¬ £¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÀûÓÃJNDIÀ´Å²ÓÃRMI£¬ £¬£¬£¬£¬£¬¿ÉÄÜ´æÔÚÔ¶³Ì½Ó¼û¶ñÒâ¶ÔÏóµÄ·çÏÕ¡£¡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220104


ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_Ô¶³Ì½Ó¼ûJava_classÎļþ

°²È«ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÃèÊö:

´ËÊÂÎñ¼ì²âJAVAÔ¶³Ì½Ó¼ûclassÎļþµÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£¡£ÔÚjava·ì϶ÖУ¬ £¬£¬£¬£¬£¬´æÔÚ´óÁ¿·´ÐòÁл¯ºÍºÅÁîÖ´Ðзì϶»áʹÓõ½Ô¶³ÌŲÓúÍ̸ȥ½Ó¼û¶ñÒâÀàµÄÊÖ·¨£¬ £¬£¬£¬£¬£¬À´ÊµÏÖËÁÒâºÅÁîÖ´ÐУ¬ £¬£¬£¬£¬£¬·çÏսϴ󡣡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220104

 

ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_JAVA_ŲÓÃRMIÔ¶³ÌÏÂÔØclass

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö:

´ËÊÂÎñ¼ì²âJAVAŲÓÃRMIÔ¶³ÌÏÂÔØclassµÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£¡£RMI¼´Ô¶³Ì²½ÖèŲÓ㬠£¬£¬£¬£¬£¬Ò»ÖÖÓÃÓÚʵÏÖÔ¶³Ì¹ý³ÌŲÓõÄjavaAPI.ÔÚjava·ì϶ÖУ¬ £¬£¬£¬£¬£¬´æÔÚ´óÁ¿·´ÐòÁл¯ºÍºÅÁîÖ´Ðзì϶»áʹÓõ½RMIÔ¶³Ì½Ó¼û¶ñÒâÀàµÄÊÖ·¨£¬ £¬£¬£¬£¬£¬À´ÊµÏÖËÁÒâºÅÁîÖ´ÐУ¬ £¬£¬£¬£¬£¬·çÏսϴ󡣡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220104


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_Pupy_ÏνÓC2·þÎñÆ÷

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö:

¼ì²âµ½Óɺڿ͹¤¾ßPupyÌìÉúµÄhttpÔ¶¿ØºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷,Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPupyÔ¶¿ØºóÃÅ¡£¡£¡£¡£¡£¡£¡£¡£Ö´ÐÐºó£¬ £¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе£¬ £¬£¬£¬£¬£¬²¢½øÐкáÏòÒÆ¶¯¡£¡£¡£¡£¡£¡£¡£¡£PupyÊÇÒ»¸öpython±àдµÄ¿çƽ̨¡¢¶àÖ°ÄÜÔ¶¿ØºóÃźͺóÉøÈ빤¾ß¡£¡£¡£¡£¡£¡£¡£¡£ËüÓµÓÐall-in-memoryÖ´ÐÐÖ°ÄÜ£¬ £¬£¬£¬£¬£¬Õ¼Óÿռ伫¶ÈÓס£¡£¡£¡£¡£¡£¡£¡£PupyÄܹ»Ê¹ÓöàÖÖ·½Ê½½øÐÐͨѶ£¬ £¬£¬£¬£¬£¬Ê¹Ó÷´Éä×¢ÈëǨáãµ½¹ý³ÌÖУ¬ £¬£¬£¬£¬£¬²¢´ÓÄÚ´æ¼ÓÔØÔ¶³Ìpython´úÂë¡¢python°üºÍpythonC-extensions¡£¡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220104


ÊÂÎñÃû³Æ£º

UDP_ľÂíºóÃÅ_Pupy_ÏνÓC2·þÎñÆ÷

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö:

¼ì²âµ½Óɺڿ͹¤¾ßPupyÌìÉúµÄhttpÔ¶¿ØºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷,Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPupyÔ¶¿ØºóÃÅ¡£¡£¡£¡£¡£¡£¡£¡£Ö´ÐÐºó£¬ £¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе£¬ £¬£¬£¬£¬£¬²¢½øÐкáÏòÒÆ¶¯¡£¡£¡£¡£¡£¡£¡£¡£PupyÊÇÒ»¸öpython±àдµÄ¿çƽ̨¡¢¶àÖ°ÄÜÔ¶¿ØºóÃźͺóÉøÈ빤¾ß¡£¡£¡£¡£¡£¡£¡£¡£ËüÓµÓÐall-in-memoryÖ´ÐÐÖ°ÄÜ£¬ £¬£¬£¬£¬£¬Õ¼Óÿռ伫¶ÈÓס£¡£¡£¡£¡£¡£¡£¡£PupyÄܹ»Ê¹ÓöàÖÖ·½Ê½½øÐÐͨѶ£¬ £¬£¬£¬£¬£¬Ê¹Ó÷´Éä×¢ÈëǨáãµ½¹ý³ÌÖУ¬ £¬£¬£¬£¬£¬²¢´ÓÄÚ´æ¼ÓÔØÔ¶³Ìpython´úÂë¡¢python°üºÍpythonC-extensions¡£¡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220104

 

Åú¸ÄÊÂÎñ


 

ÊÂÎñÃû³Æ£º

HTTP_ͨÓÃ_Ŀ¼´©Ô½·ì϶[CVE-2019-11510/CVE-2020-5410/CVE-2019-19781/CVE-2020-5902]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö:

¼ì²âµ½Ô´IPÖ÷»úÔÚ³¢ÊÔ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐĿ¼´©Ô½·ì϶¹¥»÷³¢ÊÔµÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£¡£Ä¿Â¼´©Ô½·ì϶ÄÜʹ¹¥»÷ÕßÈÆ¹ýWeb·þÎñÆ÷µÄ½Ó¼ûÏÞ¶È£¬ £¬£¬£¬£¬£¬¶Ôweb¸ùĿ¼ÒÔ±íµÄÎļþ¼Ð£¬ £¬£¬£¬£¬£¬ËÁÒâµØ¶ÁÈ¡ÉõÖÁдÈëÎļþÊý¾Ý¡£¡£¡£¡£¡£¡£¡£¡£´Ë¹æ¶¨ÊÇÒ»ÌõͨÓù涨£¬ £¬£¬£¬£¬£¬ÆäËû·ì϶£¨ÉõÖÁһЩ0day·ì϶£©¹¥»÷µÄpayloadÒ²ÓпÉÄÜ´¥·¢´ËÊÂÎñ±¨¾¯¡£¡£¡£¡£¡£¡£¡£¡£ÓÉÓÚÕý³£ÒµÎñÖÐͨ³£²»»á²úÉú´ËÊÂÎñÌØµãµÄÁ÷Á¿£¬ £¬£¬£¬£¬£¬ËùÒÔ±ØÒª³Áµã¹Ø×¢¡£¡£¡£¡£¡£¡£¡£¡£ÔÊÐíÔ¶³Ì¹¥»÷Õß½Ó¼ûÃô¸ÐÎļþ¡£¡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220104

 

ÊÂÎñÃû³Æ£º

HTTP_ÅÀ³æBot½Ó¼û

°²È«ÀàÐÍ£º

°²È«Éó¼Æ

ÊÂÎñÃèÊö:

¼ì²âµ½ÅÀ³æBot¶ÔÖ÷ÕÅIPÖ÷»úµÄweb½Ó¼û,¿ÉÄÜÔÚ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐÒ³ÃæÅÀÈ¡¡£¡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220104