ÿÖÜÉý¼¶²¼¸æ-2022-08-09
°ä²¼¹¦·ò 2022-08-09
ÊÂÎñÃû³Æ£º | HTTP_Microsoft-Exchange-SERVER_·þÎñÆ÷¶ËÒªÇóαÔì[CVE-2021-26855] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | µ±Ç°Ö÷»úÔÚÔâ·êMicrosoft-Exchange-SERVER_·þÎñÆ÷¶ËÒªÇóαÔì¹¥»÷ |
¸üй¦·ò£º | 20220809 |
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | TCP_ľÂíºóÃÅ_vbs_webshell_Ò»¾ä»°Ä¾Âí |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«VBSÒ»¾ä»°Ä¾ÂíµÄÐÐΪ¹¥»÷Õß³¢ÊÔÏò·þÎñÆ÷ÉÏ´«VBSÒ»¾ä»°Ä¾ÂíÎļþ£¬£¬£¬£¬£¬£¬£¬£¬ÈôÊÇÉÏ´«³É¹¦½«Í¨¹ýÒ»¾ä»°Ä¾ÂíÏνӹ¤¾ß¶Ô·þÎñÆ÷½øÐнÚÔì¡£¡£¡£¡£¡£¡£¡£³¢ÊÔÉÏ´«Webshell£¬£¬£¬£¬£¬£¬£¬£¬»ñÈ¡ÍøÕ¾½ÚÔìȨ¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220809 |
ÊÂÎñÃû³Æ£º | HTTP_ÌáȨ¹¥»÷_Apache-Spark-doAS_ºÅÁî×¢Èë[CVE-2022-33891] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ApacheSparkUIͨ¹ýÅäÖÃÑ¡Ïîspark.acls.enableÉí·ÝÑéÖ¤¹ýÂËÆ÷£¬£¬£¬£¬£¬£¬£¬£¬²é³Óû§ÊÇ·ñÓµÓв鿴»òÅú¸ÄÀûÓᣡ£¡£¡£¡£¡£¡£ÈôÊÇÆôÓÃÁËACL£¬£¬£¬£¬£¬£¬£¬£¬ÔòHttpSecurityFilterÖеĴúÂëÔÊÐíijÈËͨ¹ýÌṩËÁÒâÓû§ÃûÀ´Ö´ÐÐÄ£Äâ¡£¡£¡£¡£¡£¡£¡£¶ñÒâÓû§¿ÉÄÜÈÆ¹ýȨÏÞ²é³Ö°ÄÜ£¬£¬£¬£¬£¬£¬£¬£¬ÊäÈë¹¹½¨Ò»¸öUnixshellºÅÁ£¬£¬£¬£¬£¬£¬£¬²¢ÇÒÖ´ÐÐËü¡£¡£¡£¡£¡£¡£¡£½«µ¼ÖÂÖ´ÐÐËÁÒâshellºÅÁî¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220809 |
ÊÂÎñÃû³Æ£º | HTTP_ÌáȨ¹¥»÷_Master-IP-CAM-01_ºÅÁîÖ´ÐÐ[CVE-2019-8387] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | MasterIPCAM01ÊÇÒ»¿îÍøÂçÉãÏñ»ú¡£¡£¡£¡£¡£¡£¡£MasterIPCAM013.3.4.2103°æ±¾ÖдæÔÚºÅÁî×¢Èë·ì϶¡£¡£¡£¡£¡£¡£¡£¸Ã·ì϶ԴÓÚ±í²¿ÊäÈëÊý¾Ý»ú¹Ø¿ÉÖ´ÐкÅÁî¹ý³ÌÖУ¬£¬£¬£¬£¬£¬£¬£¬ÍøÂçϵͳ»ò²úƷδÕýÈ·¹ýÂËÆäÖеÄÌØÊâÔªËØ¡£¡£¡£¡£¡£¡£¡£¹¥»÷Õß¿ÉÀûÓø÷ì϶ִÐз¸·¨ºÅÁî¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220809 |
ÊÂÎñÃû³Æ£º | HTTP_ÌáȨ¹¥»÷_Apache_Shiro_v1.3.2ÒÔÏÂ_ȨÏÞÈÆ¹ý[CVE-2016-6802][CNNVD-201609-372] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ApacheShiroÊÇÒ»¸ö׳´óÇÒÒ×ÓõÄJava°²È«¿ò¼Ü£¬£¬£¬£¬£¬£¬£¬£¬ËüÄܹ»ÓÃÀ´Ö´ÐÐÉí·ÝÑéÖ¤¡¢ÊÚȨ¡¢ÃÜÂëºÍ»á»°ÖÎÀí¡£¡£¡£¡£¡£¡£¡£Ä¿Ç°³£¼û¼¯³ÉÓÚ¸÷ÀàÀûÓÃÖнøÐÐÉí·ÝÑéÖ¤£¬£¬£¬£¬£¬£¬£¬£¬ÊÚȨµÈ¡£¡£¡£¡£¡£¡£¡£¶ÔÓÚApacheShiro1.3.2֮ǰµÄ°æ±¾£¬£¬£¬£¬£¬£¬£¬£¬Ê¹ÓÃÒÔ/xx/../¿ªÍ·µÄurlÄܹ»ÈƹýshiroµÄÉí·ÝÑéÖ¤ |
¸üй¦·ò£º | 20220809 |
ÊÂÎñÃû³Æ£º | HTTP_Struts2_S2-016/S2-017/S2-018Ô¶³ÌºÅÁîÖ´ÐбäÐι¥»÷[CVE-2013-2251/4310] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýApacheStruts2¿ò¼ÜºÅÁîÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£¡£¡£¡£¡£¡£¡£Ô¶³Ì¹¥»÷Õß¿Éͨ¹ý´øÓÓ×®action:¡¯¡¢¡®redirect:¡¯»ò¡®redirectAction:¡¯µÄǰ׺²ÎÊýÀûÓø÷ì϶ִÐÐËÁÒâOGNL±í°×ʽ¡£¡£¡£¡£¡£¡£¡£·ì϶´æÔڵİ汾£ºS2-016£ºStruts2.0.0-Struts2.3.15S2-017£ºStruts2.0.0-Struts2.3.15S2-018£ºStruts2.0.0-Struts2.3.15.2¹¥»÷³É¹¦£¬£¬£¬£¬£¬£¬£¬£¬¿ÉÔ¶³ÌÖ´ÐÐËÁÒâ´úÂë¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220809 |


¾©¹«Íø°²±¸11010802024551ºÅ