2020-09-16

°ä²¼¹¦·ò 2020-09-17

ÐÂÔöÊÂÎñ



ÊÂÎñÃû³Æ£º

TCP_°²È«·ì϶_Microsoft_NetLogon_ÌØÈ¨ÌáÉý·ì϶[CVE-2020-1472][CNNVD-202008-548]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¹¥»÷ÕßʹÓà Netlogon Ô¶³ÌºÍ̸ (MS-NRPC) ³ÉÁ¢ÓëÓò½ÚÔìÆ÷ÏÎ½ÓµÄ Netlogon °²È«Í¨Â·Ê±£¬´æÔÚÌØÈ¨ÌáÉý·ì϶ ¡£µ±³É¹¦ÀûÓô˷ì϶ʱ£¬¹¥»÷ÕßÎÞÐèͨ¹ýÉí·ÝÑéÖ¤£¬¼´¿ÉÔÚÍøÂçÖеÄÉ豸ÉÏÔËÐо­ÌØÊâÉè¼ÆµÄÀûÓ÷¨Ê½£¬»ñÈ¡Óò½ÚÔìÆ÷µÄÖÎÀíԱȨÏÞ ¡£

¸üй¦·ò£º

20200916


ÊÂÎñÃû³Æ£º

TCP_Java·´ÐòÁл¯_Clojure_ÀûÓÃÁ´¹¥»÷

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃClojureµÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ.ClojureÊÇÒ»ÖÖLISP·ç¸ñµÄ˵»°£¬ÔËÐÐÔÚJVMÉÏ ¡£ClojureµÄÒ»´óÌØÉ«¾ÍÊÇÆä²¢·¢»úÔ죬ËüÖ§³Ö²»³É±äµÄÊý¾Ý½á¹¹£¨ClojureÊÇÀ´×ÔÓÚ¿ÉÓÆ¾Ã»¯µÄÊý¾Ý½á¹¹£© ¡£Clojure»¹ÓÐÒ»¸öÌØÉ«ÊÇÈí¼þÊÂÎñ´æ´¢£¨Software Transactional Memory£¬STM£©£¬ÆäÖ§³ÖÓÃÊÂÎñ°ü°ìËøºÍ»¥³âÆ÷À´¸üй²ÏíÄÚ´æ ¡£STM»¹ÊÇÒ»¸öÓÐÕùÒéµÄ¼¼Êõ£¬»¹±ØÒª¸üºÃµÄÖ¤Ã÷×Ô¼º£¬Ò»¸öµ¥Ò»µÄ·¨×Ó¾ÍÊǽӼûÒ»¸öJVMÉϵÄʵÏÖ ¡£

¸üй¦·ò£º

20200916


ÊÂÎñÃû³Æ£º

HTTP_ÁéͨOA_Îļþɾ³ýµ¼ÖµĺÅÁîÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃÁéͨOAµÄV11.6°æ±¾µÄÎļþɾ³ý·ì϶½øÐй¥»÷ ¡£

¸üй¦·ò£º

20200916


ÊÂÎñÃû³Æ£º

TCP_Java·´ÐòÁл¯_C3P0_ÀûÓÃÁ´¹¥»÷

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃC3P0µÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ ¡£C3P0ÊÇÒ»¸ö¿ªÔ´µÄJDBCÏνӳØ£¬ËüʵÏÖÁËÊý¾ÝÔ´ºÍJNDI°ó¶¨£¬Ö§³ÖJDBC3¹æ·¶ºÍJDBC2µÄ³ß¶ÈÀ©´ó ¡£Ä¿Ç°Ê¹ÓÃËüµÄ¿ªÔ´ÏîÄ¿ÓÐHibernate¡¢SpringµÈ ¡£

¸üй¦·ò£º

20200916


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_PHPCMS_v9_swfupload_json_SQL×¢Èë·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓà PHPCMS v9 swfupload_json SQL×¢Èë·ì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ ¡£¹¥»÷ÕßÄܹ»·¢Ë;«ÐÄ»ú¹ØµÄ¹¥»÷payload»ñÈ¡ÍøÕ¾Êý¾Ý¿âÃô¸ÐÊý¾Ý ¡£

¸üй¦·ò£º

20200916


ÊÂÎñÃû³Æ£º

TCP_Oracle_WebLogic_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-2551]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃOracle WebLogicÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2020-2551£©£¬Oracle WebLogicÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2020-2551£©£¬ÊÔͼͨ¹ýGIOPºÍ̸´«È뾫ÐÄ»ú¹ØµÄ¶ñÒâ´úÂë»òºÅÁîÀ´ÈëÇÖÖ÷ÕÅIPÖ÷»ú ¡£·ì϶´æÔÚµÄweblogic°æ±¾:10.3.6.0.012.1.3.0.012.2.1.3.012.2.1.4.0ÈôÊDZ»¹¥»÷»úеûÓÐÉý¼¶ÏàÓ¦µÄ²¹¶¡£¬ÔòÓпÉÄܱ»Ö±½Ó»ñµÃȨÏÞ ¡£³¢ÊÔ½øÐжñÒâºÅÁî»ò´úÂë×¢È룬Զ³ÌÖ´ÐÐËÁÒâ´úÂë ¡£

¸üй¦·ò£º

20200916


ÊÂÎñÃû³Æ£º

TCP_Java·´ÐòÁл¯_ROME_ÀûÓÃÁ´¹¥»÷

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃROMEµÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ ¡£

¸üй¦·ò£º

20200916


ÊÂÎñÃû³Æ£º

HTTP_ZeroShell_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2019-12725]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ZeroshellÊÇÒ»Ì×ÃæÏò·þÎñÆ÷ºÍǶÈëʽϵͳµÄLinux¿¯Ðаæ ¡£Zeroshell 3.9.0°æ±¾ÖдæÔÚ°²È«·ì϶£¬¸Ã·ì϶ԴÓÚ·¨Ê½Ã»ÓÐÕýÈ·´¦ÖÃHTTP²ÎÊý ¡£

¸üй¦·ò£º

20200916


ÊÂÎñÃû³Æ£º

HTTP_ÉÏ´«¼ÓÃÜASP_Webshell

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵļÓÃÜwebshellÎļþ ¡£

¸üй¦·ò£º

20200916