ÿÖÜÉý¼¶²¼¸æ-2022-09-20
°ä²¼¹¦·ò 2022-09-20ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_Îļþ²Ù×÷¹¥»÷_Pi-hole_v4.4_ÎļþÉÏ´«[CVE-2020-11108][CNNVD-202005-403] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | Pi-holeÊÇÒ»¸öÓÃÓÚÄÚÈݹýÂ˵ÄDNS·þÎñÆ÷£¬£¬£¬v4.4¼°Æä֮ǰµÄ°æ±¾´æÔÚÎļþÉÏ´«·ì϶£¬£¬£¬ÔÚ¹¥»÷ÕߵǼºóÄܹ»ÉÏ´«¶ñÒâwebshell»ñȡϵͳȨÏÞ¡£¡£ |
¸üй¦·ò£º | 20220920 |
ÊÂÎñÃû³Æ£º | HTTP_Îļþ²Ù×÷¹¥»÷_Online-Voting-System_1.0_ÎļþÉÏ´« |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | OnlineVotingSystemÊÇרÃÅΪCHMSCµÄÖÐѧ/¸ßÖпª·¢µÄϵͳ£¬£¬£¬Æä1.0¼°Æä֮ǰµÄ°æ±¾´æÔÚÎļþÉÏ´«·ì϶£¬£¬£¬ÔÚ¹¥»÷ÕߵǼºóÄܹ»ÉÏ´«¶ñÒâwebshell»ñȡϵͳȨÏÞ¡£¡£ |
¸üй¦·ò£º | 20220920 |
ÊÂÎñÃû³Æ£º | HTTP_ÌáȨ¹¥»÷_Spring_actuator_heapdump_·ÇÊÚȨ½Ó¼û |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | Spring¿ò¼ÜÖеÄactuator×é¼þ´æÔÚδÊÚȨ½Ó¼û·ì϶£¬£¬£¬¹¥»÷Õß¿Éͨ¹ý½Ó¼ûurl+/actuator/heapdump»ñÈ¡·þÎñÆ÷Ãô¸ÐÄÚ´æÐÅÏ¢¡£¡£ |
¸üй¦·ò£º | 20220920 |
ÊÂÎñÃû³Æ£º | HTTP_Îļþ²Ù×÷¹¥»÷_Ewebeditor_aStyle·ç¸ñ½ç˵_ÎļþÉÏ´« |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | PHP°æ±¾µÄewebeditor²¢Ã»ÓÐʹÓÃÊý¾Ý¿âÀ´±£ÁôÅäÏàÐÅÏ¢£¬£¬£¬ËùÓÐÐÅϢλÓÚphp/config.phpÖУ¬£¬£¬Ëü½«ËùÓеķç¸ñÅäÏàÐÅÏ¢±£ÁôΪһ¸öÊý×é$aStyle,ÔÚregister_globalΪonµÄÇé¿öÏÂÎÒÃÇÄܹ»ËÁÒâÔö³¤×Ô¼ºÏ²»¶µÄ·ç¸ñ£¬£¬£¬¶øºó¾ÍÄܹ»ÔÚ×Ô¼ºÔö³¤µÄ·ç¸ñÖÐÄܹ»ÇáÒ×½ç˵¿ÉÉÏ´«ÎļþÀàÐÍ¡£¡£ |
¸üй¦·ò£º | 20220920 |
ÊÂÎñÃû³Æ£º | HTTP_ÆäËü¿ÉÒÉÐÐΪ_spring-data_mongodb_SpEL±í°×ʽעÈë[CVE-2022-22980] |
°²È«ÀàÐÍ£º | ×¢Èë¹¥»÷ |
ÊÂÎñÃèÊö£º | SpringDataforMongoDBÊÇSpringDataÏîÖ÷ÕÅÒ»²¿ÃÅ£¬£¬£¬¸ÃÏîĿּÔÚΪÐÂÊý¾Ý´æ´¢ÌṩÊìϤÇÒÒ»ÖµĻùÓÚSpringµÄ±à³ÌÄ£ÐÍ£¬£¬£¬Í¬Ê±±£ÁôÌØ¶¨ÓÚ´æ´¢µÄ¸öÐÔºÍÖ°ÄÜ¡£¡£SpringDataMongoDBÏîÄ¿ÌṩÓëMongoDBÎĵµÊý¾Ý¿âµÄ¼¯³É¡£¡£SpringDataMongoDBµÄ¹Ø¼üÖ°ÄÜÊÇÒÔPOJOΪÖÐÐĵÄÄ£ÐÍ£¬£¬£¬ÓÃÓÚÓëMongoDBDBCollection½»»¥²¢ÇáËɱàдRepositoryÐÎ×´µÄÊý¾Ý½Ó¼û²ã¡£¡£ |
¸üй¦·ò£º | 20220920 |
ÊÂÎñÃû³Æ£º | HTTP_ÌáȨ¹¥»÷_Imagetragick_ͼƬ´¦ÖÃÄ£¿é_ºÅÁîÖ´ÐÐ[CVE-2016-3714] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ImageMagickÊÇÒ»¿îʹÓÃÁ¿ºÜ¹ãµÄͼƬ´¦Ö÷¨Ê½£¬£¬£¬ºÃ¶à³§É̶¼Å²ÓÃÁËÕâ¸ö·¨Ê½½øÐÐͼƬ´¦Ö㬣¬£¬Ô̺¬Í¼Æ¬µÄÉìËõ¡¢Çиˮӡ¡¢Ìåʽת»»µÈµÈ¡£¡£µ«×î½üÓÐ×êÑÐÕß·¢ÏÖ£¬£¬£¬µ±Óû§´«ÈëÒ»¸öÔ̺¬¡º»ûÐÎÄÚÈÝ¡»µÄͼƬµÄʱ³½£¬£¬£¬¾ÍÓпÉÄÜ´¥·¢ºÅÁî×¢Èë·ì϶¡£¡£ |
¸üй¦·ò£º | 20220920 |
ÊÂÎñÃû³Æ£º | TCP_ľÂíºóÃÅ_JAVAÄÚ´æÂí¹¥»÷_±äÐÎ3_Webshell½Ó¼û |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö£º | ÄÚ´æÂí¹¥»÷ÊÇÒ»ÖÖÀûÓÃÓйؼ¿Á©´ïµ½ÎÞÎļþÂ䵨³ÉЧµÄwebshell¹¥»÷¼¿Á©£¬£¬£¬¹¥»÷Õß¿ÉÀûÓÃÄÚ´æÂí½øÐг¤¹¦·ò¸ßÒñ±ÎÐÔµÄwebsehll¹¥»÷¡£¡£ |
¸üй¦·ò£º | 20220920 |
ÊÂÎñÃû³Æ£º | HTTP_Îļþ²Ù×÷¹¥»÷_OKLIite_v1.2.25_ÎļþÉÏ´«[CVE-2019-16131][CNNVD-201909-300] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | OKLiteÊÇÒ»Ì×»ùÓÚphpµÄÆóÒµ½¨Õ¾ÄÚÈÝÖÎÀíϵͳ£¬£¬£¬Æäv1.2.25°æ±¾ÒÔ¼°¸üµÍ°æ±¾ÖдæÔÚºó¶ÜÎļþÉÏ´«·ì϶£¬£¬£¬µÇ½ºóµÄ¹¥»÷ÕßÄܹ»ÀûÓø÷ì϶ÉÏ´«ËÁÒâÎļþ£¬£¬£¬»ñȡָ±êϵͳȨÏÞ |
¸üй¦·ò£º | 20220920 |
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | TCP_ÆäËü¿ÉÒÉÐÐΪ_дÈëjarÎļþ |
°²È«ÀàÐÍ£º | ¿ÉÒÉÐÐΪ |
ÊÂÎñÃèÊö£º | ÔÚJAVAÖУ¬£¬£¬java.io.FileOutputStreamÄܹ»ÓÃÀ´ÎļþдÈ룬£¬£¬¹¥»÷Õß¿ÉÀûÓøÃÀàдÈë¶ñÒâjar°ü£¬£¬£¬¹²Í¬ÆäËü·ì϶¼°ÊÖ·¨´Ó¶ø»ñÈ¡Ö÷ÕÅIPÉ豸ȨÏÞ¡£¡£ |
¸üй¦·ò£º | 20220920 |
ÊÂÎñÃû³Æ£º | TCP_ÌáȨ¹¥»÷_ZooKeeper_δÊÚȨ½Ó¼û |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃZooKeeper´æÔÚµÄδÊÚȨ½Ó¼û·ì϶½øÐй¥»÷µÄÐÐΪ¡£¡£ZooKeeperÊÇÒ»¸öÉ¢²¼Ê½µÄ£¬£¬£¬Ê¢¿ªÔ´ÂëµÄÉ¢²¼Ê½ÀûÓ÷¨Ê½Ðµ÷·þÎñ£¬£¬£¬ÊÇGoogleµÄChubbyÒ»¸ö¿ªÔ´µÄʵÏÖ£¬£¬£¬ÊÇHadoopºÍHbaseµÄÖØÒª×é¼þ¡£¡£ |
¸üй¦·ò£º | 20220920 |


¾©¹«Íø°²±¸11010802024551ºÅ