ÿÖÜÉý¼¶²¼¸æ-2022-01-04
°ä²¼¹¦·ò 2022-01-04ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_ntopng_ȨÏÞÈÆ¹ý·ì϶[¹¥»÷³¢ÊÔ][CVE-2021-28073] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ntopngÊÇÒ»¿î»ùÓÚWebµÄÁ÷Á¿·ÖÎöÓ뼯Á÷¹¤¾ß¡£¡£¡£¡£¡£¡£¡£¡£ntopng´æÔÚȨÏÞÈÆ¹ý·ì϶£¬£¬£¬£¬£¬£¬ÆäCVEºÅΪCVE-2021-28073¡£¡£¡£¡£¡£¡£¡£¡£¹¥»÷Õ߿ɻú¹Ø¶ñÒâÒªÇ󣬣¬£¬£¬£¬£¬ÈƹýÓйØÈÏÖ¤£¬£¬£¬£¬£¬£¬¹²Í¬ÓйØÖ°ÄÜÔì³ÉËÁÒâ´úÂëÖ´ÐУ¬£¬£¬£¬£¬£¬½ÚÔì·þÎñÆ÷¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_PbootCMS_v2.0.7_ǰ̨ÎļþÔ̺¬·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | PbootCMSÊÇÒ»¿î¿ªÔ´Ãâ·ÑµÄPHPÆóÒµÍøÕ¾¿ª·¢½¨ÉèÖÎÀíϵͳ¡£¡£¡£¡£¡£¡£¡£¡£pbootcms2.07°æ±¾ÖÐǰ̨½ÚÔìÆ÷TagControllerÖеÄindex²½Öè´æÔÚÎļþÔ̺¬·ì϶£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÀûÓô˷ì϶»ñȡָ±êÖ÷»úȨÏÞ¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_PbootCMS_v2.0.7_ËÁÒâÎļþ¶ÁÈ¡ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | PbootCMSÊÇÒ»¿î¿ªÔ´Ãâ·ÑµÄPHPÆóÒµÍøÕ¾¿ª·¢½¨ÉèÖÎÀíϵͳ¡£¡£¡£¡£¡£¡£¡£¡£pbootcms2.07°æ±¾ÖÐǰ̨list²ÎÊý´æÔÚËÁÒâÎļþ¶ÁÈ¡·ì϶£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÀûÓô˷ì϶»ñȡָ±êÖ÷»úȨÏÞ¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_DedeCMSV6.0.3_catalog_edit.php_Ô¶³Ì´úÂëÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | DedeCMSV6ϵͳ»ùÓÚPHP7.X¿ª·¢£¬£¬£¬£¬£¬£¬ÓµÓкÜÇ¿µÄ¿ÉÀ©´óÐÔ£¬£¬£¬£¬£¬£¬²¢ÇÒÆëȫʢ¿ªÔ´´úÂë¡£¡£¡£¡£¡£¡£¡£¡£Æäºó¶Ücatalog_edit.phpÎļþ´æÔÚÔ¶³Ì´úÂëÖ´Ðзì϶£¬£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÀûÓô˷ì϶Äõ½Ö¸±êÖ÷»úȨÏÞ¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_DedeCMSV6.0.3_freelist_edit.php_Ô¶³Ì´úÂëÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | DedeCMSV6ϵͳ»ùÓÚPHP7.X¿ª·¢£¬£¬£¬£¬£¬£¬ÓµÓкÜÇ¿µÄ¿ÉÀ©´óÐÔ£¬£¬£¬£¬£¬£¬²¢ÇÒÆëȫʢ¿ªÔ´´úÂë¡£¡£¡£¡£¡£¡£¡£¡£Æäºó¶Üfreelist_edit.phpÎļþ´æÔÚÔ¶³Ì´úÂëÖ´Ðзì϶£¬£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÀûÓô˷ì϶Äõ½Ö¸±êÖ÷»úȨÏÞ¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | TCP_Éó¼ÆÊÂÎñ_JAVA_LDAPÒªÇóŲÓà |
°²È«ÀàÐÍ£º | °²È«Éó¼Æ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Ô´IPÖ÷»ú¶ÔÖ÷ÕÅÖ÷»ú½øÐÐLDAPÒªÇ󡣡£¡£¡£¡£¡£¡£¡£LDAPÊÇÒ»¸öÇáÁ¿¼¶Ä¿Â¼½Ó¼ûºÍ̸¡£¡£¡£¡£¡£¡£¡£¡£ÈôÔ´IPÖ÷»ú´æÔÚJAVA·´ÐòÁл¯·ì϶£¬£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÀûÓÃJNDIÀ´Å²ÓÃLDAP£¬£¬£¬£¬£¬£¬¿ÉÄÜ´æÔÚÔ¶³Ì½Ó¼û¶ñÒâ¶ÔÏóµÄ·çÏÕ¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | TCP_Éó¼ÆÊÂÎñ_JAVA_RMIÒªÇóŲÓà |
°²È«ÀàÐÍ£º | °²È«Éó¼Æ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Ô´IPÖ÷»ú¶ÔÖ÷ÕÅÖ÷»ú½øÐÐRMIÒªÇ󡣡£¡£¡£¡£¡£¡£¡£RMI¼´Ô¶³Ì²½ÖèŲÓÃ(RemoteMethodInvocation)£¬£¬£¬£¬£¬£¬Ò»ÖÖÓÃÓÚʵÏÖÔ¶³Ì¹ý³ÌŲÓõÄJavaAPI¡£¡£¡£¡£¡£¡£¡£¡£ÈôÔ´IPÖ÷»ú´æÔÚJAVA·´ÐòÁл¯·ì϶£¬£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÀûÓÃJNDIÀ´Å²ÓÃRMI£¬£¬£¬£¬£¬£¬¿ÉÄÜ´æÔÚÔ¶³Ì½Ó¼û¶ñÒâ¶ÔÏóµÄ·çÏÕ¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | HTTP_¿ÉÒÉÐÐΪ_Ô¶³Ì½Ó¼ûJava_classÎļþ |
°²È«ÀàÐÍ£º | ¿ÉÒÉÐÐΪ |
ÊÂÎñÃèÊö: | ´ËÊÂÎñ¼ì²âJAVAÔ¶³Ì½Ó¼ûclassÎļþµÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£¡£ÔÚjava·ì϶ÖУ¬£¬£¬£¬£¬£¬´æÔÚ´óÁ¿·´ÐòÁл¯ºÍºÅÁîÖ´Ðзì϶»áʹÓõ½Ô¶³ÌŲÓúÍ̸ȥ½Ó¼û¶ñÒâÀàµÄÊÖ·¨£¬£¬£¬£¬£¬£¬À´ÊµÏÖËÁÒâºÅÁîÖ´ÐУ¬£¬£¬£¬£¬£¬·çÏսϴ󡣡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | TCP_¿ÉÒÉÐÐΪ_JAVA_ŲÓÃRMIÔ¶³ÌÏÂÔØclass |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ´ËÊÂÎñ¼ì²âJAVAŲÓÃRMIÔ¶³ÌÏÂÔØclassµÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£¡£RMI¼´Ô¶³Ì²½ÖèŲÓ㬣¬£¬£¬£¬£¬Ò»ÖÖÓÃÓÚʵÏÖÔ¶³Ì¹ý³ÌŲÓõÄjavaAPI.ÔÚjava·ì϶ÖУ¬£¬£¬£¬£¬£¬´æÔÚ´óÁ¿·´ÐòÁл¯ºÍºÅÁîÖ´Ðзì϶»áʹÓõ½RMIÔ¶³Ì½Ó¼û¶ñÒâÀàµÄÊÖ·¨£¬£¬£¬£¬£¬£¬À´ÊµÏÖËÁÒâºÅÁîÖ´ÐУ¬£¬£¬£¬£¬£¬·çÏսϴ󡣡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | HTTP_ľÂíºóÃÅ_Pupy_ÏνÓC2·þÎñÆ÷ |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Óɺڿ͹¤¾ßPupyÌìÉúµÄhttpÔ¶¿ØºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷,Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPupyÔ¶¿ØºóÃÅ¡£¡£¡£¡£¡£¡£¡£¡£Ö´Ðк󣬣¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе£¬£¬£¬£¬£¬£¬²¢½øÐкáÏòÒÆ¶¯¡£¡£¡£¡£¡£¡£¡£¡£PupyÊÇÒ»¸öpython±àдµÄ¿çƽ̨¡¢¶àÖ°ÄÜÔ¶¿ØºóÃźͺóÉøÈ빤¾ß¡£¡£¡£¡£¡£¡£¡£¡£ËüÓµÓÐall-in-memoryÖ´ÐÐÖ°ÄÜ£¬£¬£¬£¬£¬£¬Õ¼Óÿռ伫¶ÈÓס£¡£¡£¡£¡£¡£¡£¡£PupyÄܹ»Ê¹ÓöàÖÖ·½Ê½½øÐÐͨѶ£¬£¬£¬£¬£¬£¬Ê¹Ó÷´Éä×¢ÈëǨáãµ½¹ý³ÌÖУ¬£¬£¬£¬£¬£¬²¢´ÓÄÚ´æ¼ÓÔØÔ¶³Ìpython´úÂë¡¢python°üºÍpythonC-extensions¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | UDP_ľÂíºóÃÅ_Pupy_ÏνÓC2·þÎñÆ÷ |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Óɺڿ͹¤¾ßPupyÌìÉúµÄhttpÔ¶¿ØºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷,Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPupyÔ¶¿ØºóÃÅ¡£¡£¡£¡£¡£¡£¡£¡£Ö´Ðк󣬣¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе£¬£¬£¬£¬£¬£¬²¢½øÐкáÏòÒÆ¶¯¡£¡£¡£¡£¡£¡£¡£¡£PupyÊÇÒ»¸öpython±àдµÄ¿çƽ̨¡¢¶àÖ°ÄÜÔ¶¿ØºóÃźͺóÉøÈ빤¾ß¡£¡£¡£¡£¡£¡£¡£¡£ËüÓµÓÐall-in-memoryÖ´ÐÐÖ°ÄÜ£¬£¬£¬£¬£¬£¬Õ¼Óÿռ伫¶ÈÓס£¡£¡£¡£¡£¡£¡£¡£PupyÄܹ»Ê¹ÓöàÖÖ·½Ê½½øÐÐͨѶ£¬£¬£¬£¬£¬£¬Ê¹Ó÷´Éä×¢ÈëǨáãµ½¹ý³ÌÖУ¬£¬£¬£¬£¬£¬²¢´ÓÄÚ´æ¼ÓÔØÔ¶³Ìpython´úÂë¡¢python°üºÍpythonC-extensions¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220104 |
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_ͨÓÃ_Ŀ¼´©Ô½·ì϶[CVE-2019-11510/CVE-2020-5410/CVE-2019-19781/CVE-2020-5902] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Ô´IPÖ÷»úÔÚ³¢ÊÔ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐĿ¼´©Ô½·ì϶¹¥»÷³¢ÊÔµÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£¡£Ä¿Â¼´©Ô½·ì϶ÄÜʹ¹¥»÷ÕßÈÆ¹ýWeb·þÎñÆ÷µÄ½Ó¼ûÏÞ¶È£¬£¬£¬£¬£¬£¬¶Ôweb¸ùĿ¼ÒÔ±íµÄÎļþ¼Ð£¬£¬£¬£¬£¬£¬ËÁÒâµØ¶ÁÈ¡ÉõÖÁдÈëÎļþÊý¾Ý¡£¡£¡£¡£¡£¡£¡£¡£´Ë¹æ¶¨ÊÇÒ»ÌõͨÓù涨£¬£¬£¬£¬£¬£¬ÆäËû·ì϶£¨ÉõÖÁһЩ0day·ì϶£©¹¥»÷µÄpayloadÒ²ÓпÉÄÜ´¥·¢´ËÊÂÎñ±¨¾¯¡£¡£¡£¡£¡£¡£¡£¡£ÓÉÓÚÕý³£ÒµÎñÖÐͨ³£²»»á²úÉú´ËÊÂÎñÌØµãµÄÁ÷Á¿£¬£¬£¬£¬£¬£¬ËùÒÔ±ØÒª³Áµã¹Ø×¢¡£¡£¡£¡£¡£¡£¡£¡£ÔÊÐíÔ¶³Ì¹¥»÷Õß½Ó¼ûÃô¸ÐÎļþ¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | HTTP_ÅÀ³æBot½Ó¼û |
°²È«ÀàÐÍ£º | °²È«Éó¼Æ |
ÊÂÎñÃèÊö: | ¼ì²âµ½ÅÀ³æBot¶ÔÖ÷ÕÅIPÖ÷»úµÄweb½Ó¼û,¿ÉÄÜÔÚ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐÒ³ÃæÅÀÈ¡¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220104 |


¾©¹«Íø°²±¸11010802024551ºÅ