ÿÖÜÉý¼¶²¼¸æ-2022-08-03

°ä²¼¹¦·ò 2022-08-03

ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Spring-Data-MongoDB_SpEL±í°×ʽעÈë_ºÅÁîÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

SpringDataforMongoDBÊÇSpringDataÏîÖ÷ÕÅÒ»²¿ÃÅ£¬£¬¸ÃÏîĿּÔÚΪеÄÊý¾Ý´æ´¢ÌṩÊìϤºÍÒ»ÖµĻùÓÚSpringµÄ±à³ÌÄ£ÐÍ£¬£¬Í¬Ê±±£Áô´æ´¢µÄÌØ¶¨ÌصãºÍÖ°ÄÜ¡£¡£¡£¡£6ÔÂ20ÈÕ£¬£¬VMware°ä²¼°²È«²¼¸æ£¬£¬ÐÞ¸´ÁËSpringDataMongoDBÖеÄÒ»¸öSpEL±í°×ʽעÈë·ì϶£¨CVE-2022-22980£©£¬£¬¸Ã·ì϶µÄCVSSv3ÆÀ·ÖΪ8.2¡£¡£¡£¡£SpringDataMongoDBÀûÓ÷¨Ê½ÔÚ¶ÔÔ̺¬²éÎʲÎÊýռλ·ûµÄSpEL±í°×ʽʹÓÃ@Query»ò@Aggregation×¢½âµÄ²éÎʲ½Öè½øÐÐÖµ°ó°´Ê±£¬£¬ÈôÊÇÊäÈëδ±»¹ýÂË£¬£¬ÔòÈÝÒ×Êܵ½SpEL×¢Èë¹¥»÷¡£¡£¡£¡£

¸üй¦·ò£º

20220803

 

ÊÂÎñÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_Ææ°²ÐÅÌìÇæ_ÎļþÉÏ´«

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

Ææ°²ÐÅÌìÇæÖն˰²È«ÖÎÀíϵͳÊÇÆæ°²ÐŵÄÐÂÒ»´úÖն˰²È«·ÀÓùϵͳ¡£¡£¡£¡£ÆäÖдæÔÚÎļþÉÏ´«·ì϶£¬£¬¹¥»÷ÕßÄܹ»ÉÏ´«¶ñÒâÎļþÖÁÖ¸¶¨Ä¿Â¼£¬£¬»ñȡָ±êϵͳȨÏÞ¡£¡£¡£¡£

¸üй¦·ò£º

20220803

 

ÊÂÎñÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_·ºÎ¢OA-Ecology-template-import_ÎļþÉÏ´«

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

·ºÎ¢ÊÇÓÉ·ºÎ¢ÍøÂ翪·¢µÄOAϵͳ¡£¡£¡£¡£ÆäÖÐ/api/mobilemode/admin/template/import½Ó¿Ú´æÔÚ·ì϶£¬£¬¹¥»÷Õß¿ÉÀûÓø÷ì϶ÉÏ´«¶ñÒâѹËõÎļþ£¬£¬Ö²Èëwebshell£¬£¬»ñȡָ±êϵͳȨÏÞ¡£¡£¡£¡£

¸üй¦·ò£º

20220803

 

ÊÂÎñÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_·ºÎ¢OA-Ecology_app-import_ÎļþÉÏ´«

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

·ºÎ¢ÊÇÓÉ·ºÎ¢ÍøÂ翪·¢µÄOAϵͳ¡£¡£¡£¡£ÆäÖÐ/api/mobilemode/admin/app/import½Ó¿Ú´æÔÚËÁÒâÎļþÉÏ´«·ì϶£¬£¬¹¥»÷Õß¿ÉÀûÓø÷ì϶ÉÏ´«¶ñÒâѹËõÎļþ£¬£¬Ö²Èëwebshell£¬£¬»ñȡָ±êϵͳȨÏÞ¡£¡£¡£¡£

¸üй¦·ò£º

20220803

 

ÊÂÎñÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_·ºÎ¢OA-Ecology-skin-import_ÎļþÉÏ´«

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

·ºÎ¢ÊÇÓÉ·ºÎ¢ÍøÂ翪·¢µÄOAϵͳ¡£¡£¡£¡£ÆäÖÐ/api/mobilemode/admin/template/import½Ó¿Ú´æÔÚ·ì϶£¬£¬¹¥»÷Õß¿ÉÀûÓø÷ì϶ÉÏ´«¶ñÒâѹËõÎļþ£¬£¬Ö²Èëwebshell£¬£¬»ñȡָ±êϵͳȨÏÞ¡£¡£¡£¡£

¸üй¦·ò£º

20220803

 

ÊÂÎñÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Apache-Commons-Configuration_´úÂëÖ´ÐÐ[CVE-2022-33980][CNNVD-202207-428]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ApacheCommonsConfigurationÊÇÓÃÓÚÖÎÀíÅäÖÃÎļþµÄ×é¼þ£¬£¬ÔÚ2.8ÒÔǰµÄ²¿ÃŰ汾ÖÐÖ§³ÖÁ˶àÖÖ±äÁ¿È¡Öµ·½Ê½£¬£¬Ô̺¬javax.script¡¢¡¢¡¢dnsºÍurl£¬£¬µ¼ÖÂÄܹ»Ö´ÐÐËÁÒâ´úÂë»ò½øÐÐÍøÂç½Ó¼û¡£¡£¡£¡£

¸üй¦·ò£º

20220803

 

Åú¸ÄÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Apache_Shiro_v1.7.1ÒÔÏÂ_·ÇÊÚȨ½Ó¼û[CVE-2020-17523][CNNVD-202102-238]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ApacheShiroÊÇÒ»¸ö׳´óÇÒÒ×ÓõÄJava°²È«¿ò¼Ü£¬£¬ËüÄܹ»ÓÃÀ´Ö´ÐÐÉí·ÝÑéÖ¤¡¢¡¢¡¢ÊÚȨ¡¢¡¢¡¢ÃÜÂëºÍ»á»°ÖÎÀí¡£¡£¡£¡£Ä¿Ç°³£¼û¼¯³ÉÓÚ¸÷ÀàÀûÓÃÖнøÐÐÉí·ÝÑéÖ¤£¬£¬ÊÚȨµÈ¡£¡£¡£¡£¶ÔÓÚApacheShiro1.7.1֮ǰµÄ°æ±¾£¬£¬µ±½«ApacheShiroÓëSpring½ÚÖÆÆ÷һ·ʹÓÃʱ£¬£¬¹¥»÷ÕßÌØÖÆÒªÇó¿ÉÄܻᵼÖÂÉí·ÝÑéÖ¤ÈÆ¹ý¡£¡£¡£¡£

¸üй¦·ò£º

20220803


 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Elasticsearch_δÊÚȨ½Ó¼û

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ElasticSearchÊÇÒ»¸ö»ùÓÚLuceneµÄËÑË÷·þÎñÆ÷¡£¡£¡£¡£ËüÌṩÁËÒ»¸öÉ¢²¼Ê½¶àÓû§ÄÜÁ¦µÄÈ«ÎÄËÑË÷ÒýÇæ£¬£¬»ùÓÚRESTfulweb½Ó¿Ú¡£¡£¡£¡£Elasticsearch¿ÉÄÜ´æÔÚδÊÚȨ½Ó¼û·ì϶¡£¡£¡£¡£¸Ã·ì϶µ¼Ö£¬£¬¹¥»÷ÕßÄܹ»Õ¼ÓÐElasticsearchµÄËùÓÐȨÏÞ¡£¡£¡£¡£Äܹ»¶ÔÊý¾Ý½øÐÐËÁÒâ²Ù×÷¡£¡£¡£¡£ÒµÎñϵͳ½«Ãæ¶ÔÃô¸ÐÊý¾Ýй¶¡¢¡¢¡¢Êý¾ÝÃÔʧ¡¢¡¢¡¢Êý¾ÝÔâµ½·ÛËéÉõÖÁÔâµ½¹¥»÷ÕßµÄÀÕË÷¡£¡£¡£¡£

¸üй¦·ò£º

20220803