2020-12-08
°ä²¼¹¦·ò 2020-12-08ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_´úÂëÖ´ÐÐ_Apache_UnomiÔ¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-13942][CNNVD-202011-1855] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÀûÓÃApache_UnomiµÄÔ¶³Ì´úÂëÖ´Ðзì϶½øÐжñÒâ¹¥»÷£» Apache UnomiÊÇÒ»¸öJava¿ªÔ´¿Í»§Êý¾Ýƽ̨£¬ÕâÊÇÒ»¸öJava·þÎñÆ÷£¬Ö¼ÔÚÖÎÀí¿Í»§£¬Ç±Ôڹ˿ͺͽӼûÕßµÄÊý¾Ý²¢Ô®ÊÖ¸öÐÔ»¯¿Í»§ÂÄÀú¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_´úÂëÖ´ÐÐ_Metinfo_common.inc.phpÔ¶³Ì´úÂëÖ´ÐÐ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃMetinfoµÄcommon.inc.phpµÄÔ¶³Ì´úÂëÖ´Ðзì϶½øÐй¥»÷¡£MetInfoÊÇÒ»¿îÊÊºÏÆóÒµ½¨Õ¾µÄ¿ªÔ´Ãâ·ÑCMS½¨Õ¾ÏµÍ³,10´ó¸çÆ·ÅÆ,Ö§³Ö6ÖÖÓ×·¨Ê½,ÏìӦʽ²¼¾Ö,¿ÉÊÓ»¯±à×ë,SEO¶ØÄÀ,Ö§³Ö¶à˵»°,ÍøÕ¾Ä£°å·á˶¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_Îļþ¶ÁÈ¡_metinfo_ËÁÒâÎļþ¶ÁÈ¡·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃMetinfoµÄÎļþ¶ÁÈ¡·ì϶½øÐй¥»÷£»MetInfoÊÇÒ»¿îÊÊºÏÆóÒµ½¨Õ¾µÄ¿ªÔ´Ãâ·ÑCMS½¨Õ¾ÏµÍ³,10´ó¸çÆ·ÅÆ,Ö§³Ö6ÖÖÓ×·¨Ê½,ÏìӦʽ²¼¾Ö,¿ÉÊÓ»¯±à×ë,SEO¶ØÄÀ,Ö§³Ö¶à˵»°,ÍøÕ¾Ä£°å·á˶ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ | HTTP_TRS_WCM_pre.asÎļþÔ̺¬·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃTRS_WCMµÄÎļþÔ̺¬·ì϶½øÐй¥»÷£»TRSÄÚÈÝÖÎÀíϵͳ£¬¼´TRS WCMÊÇÒ»¿îÃæÏòµ±¾Ö¡¢Ã½ÌåºÍÆóÒµµÈÐÐÒµÓû§µÄÄÚÈÝÖÎÀíÆ½Ì¨£¬Ö§³ÖÔÚÔÆÍÆËã¼Ü¹¹ÉϽøÐм¯Èº»¯²¿Ê𣬲¢ÇÒÖ§³ÖÄÚÈÝÖÎÀíÔÆ·þÎñģʽ£¬Îª·ÖÆçµÄ¡¢¶à¼¶×éÖ¯»ú¹¹ÌṩÄÚÈÝ·á˶¡¢´ó¾Ö¶àÑù¡¢¿ÉÀ©´óµÄÄÚÈÝÖÎÀíÔÆ·þÎñ£¬ÓµÓÐÓëÉ罻ýÌåÈںϡ¢Ò»´Î²É±à/¶àÇþ·°ä²¼¡¢Ë鯬»¯°ä²¼¡¢¿ÉÊÓ»¯×¨ÌâÔì×÷¡¢¸»Ã½ÌåÄÚÈÝÖÎÀíµÈÖ°ÄÜÌØµã¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_ÎļþÔ̺¬_Joomla_com_cckjseblodÎļþÔ̺¬·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃJoomlaµÄÎļþÔ̺¬·ì϶½øÐй¥»÷;Joomla!ÊÇÒ»Ì×È«Çò³ÛÃûµÄÄÚÈÝÖÎÀíϵͳ£¬Õ¼ÓÐÈ«Çò6%µÄÍøÕ¾Êг¡·Ý¶î¡£ Joomla!ÊÇʹÓÃPHP˵»°¼ÓÉÏMySQLÊý¾Ý¿âËù¿ª·¢µÄÈí¼þϵͳ¡£Äܹ»ÔÚLinux¡¢ Windows¡¢MacOSXµÈ¸÷Àà·ÖÆçµÄƽ̨ÉÏÖ´ÐС£Ä¿Ç°ÊÇÓÉOpen Source MattersÕâ¸öÊ¢¿ªÔ´Âë×éÖ¯½øÐпª·¢ÓëÖ§³Ö£¬Õâ¸ö×éÖ¯µÄ³ÉÔ±À´×ÔÈ«ÊÀ½ç¸÷µØ£¬Ó××é³ÉÔ±Ô¼ÓÐ150ÈË£¬Ô̺¬ÁË¿ª·¢Õß¡¢Éè¼ÆÕß¡¢ÏµÍ³ÖÎÀíÕß¡¢Îļþ׫дÕߣ¬ÒÔ¼°³¬¹ý2ÍòÃûµÄ²Î¼Ó»áÔ±¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_´úÂëÖ´ÐÐ_ÆïÊ¿CMSÔ¶³Ì´úÂëÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃÆïÊ¿CMSµÄassign_resume_tpl²ÎÊý½øÐдúÂëÖ´ÐвÙ×÷£»ÆïÊ¿È˲ÅϵͳÊÇÒ»Ïî»ùÓÚPHP+MYSQLΪÖ÷Ì⿪·¢µÄÒ»Ì×Ãâ·Ñ + ¿ªÔ´×¨ÒµÈ˲ÅÕÐÆ¸ÏµÍ³¡£ÎªÓ×ÎÒÇóÖ°ºÍÆóÒµÕÐÆ¸ÌṩÐÅÏ¢»¯½â¾ö¹æ»®, ÆïÊ¿È˲Åϵͳ¾ß±¸Ö´ÐÐЧÄܸߡ¢Ä£°åÇл»×ÔÓÉ¡¢ºó¶ÜÖÎÀíÖ°Äܽýݡ¢Ä£¿éÖ°ÄÜ׳´óµÈÌØµã¡£ |
¸üй¦·ò£º | 20201208 |


ÊÂÎñÃû³Æ£º | HTTP_ÎļþÉÏ´«_Metinfo_savepathÎļþÉÏ´«·ì϶_¹¥»÷³¢ÊÔ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃMetinfoµÄsavepath²ÎÊý½øÐÐÎļþÉÏ´«·ì϶£»MetInfoÊÇÒ»¿îÊÊºÏÆóÒµ½¨Õ¾µÄ¿ªÔ´Ãâ·ÑCMS½¨Õ¾ÏµÍ³,10´ó¸çÆ·ÅÆ,Ö§³Ö6ÖÖÓ×·¨Ê½,ÏìӦʽ²¼¾Ö,¿ÉÊÓ»¯±à×ë,SEO¶ØÄÀ,Ö§³Ö¶à˵»°,ÍøÕ¾Ä£°å·á˶ |
¸üй¦·ò£º | 20201208 |

ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_APPcms_ËÁÒâÎļþÏÂÔØ·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | APPcms 1.3.708°æ±¾´æÔÚËÁÒâÎļþÏÂÔØ·ì϶£¬ÓÉÓÚpic.phpÖжԽӼûµÄurlÎÞÈκνÚÔ죬ֻÓÐurl½øÐÐÁËbase64±àÂ룬½âÂëºóÔ̺¬jpg,jpeg,png,gifµÈÎļþºó׺¼´ÈÏ֤ͨ¹ý£¬Òò¶øÖ»Óлú¹ØÎļþõè¾¶base64£¬¹¥»÷Õß¼´¿ÉʵÏÖËÁÒâÎļþÏÂÔØ¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_ľÂíºóÃÅ_WebShellÉÏ´«_Godzilla¸ç˹À_php_raw |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÔÚÏòÖ÷ÕÅIPÖ÷»úÉÏ´«¸ç˹ÀwebshellľÂí¡£¸ç˹ÀºÍ±ùЫһÑù£¬ÊÇÒ»ÖÖ׳´óµÄwebshellÖÎÀí¹¤¾ß£¬Ñ¡È¡¼ÓÃÜÁ÷Á¿½øÐÐͨѶ¡£³£±»ºÚ¿ÍÓÃÀ´Î¬³ÖȨÏÞ£¬²¢½øÐÐÏÂÒ»²½µÄÌáȨ»òÒÆ¶¯¡£ |
¸üй¦·ò£º | 20201208 |
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_Nginx½âÎö·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½ÀûÓÃNginxÎļþÃûºó׺½âÎöÃýÎóµÄÉÏ´«ÐÐΪ¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_Netgear·ÓÉÆ÷ºÅÁî×¢Èë·ì϶[CNNVD-201612-432] |
°²È«ÀàÐÍ£º | ×¢Èë¹¥»÷ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½ÀûÓÃNetgearºÅÁî×¢Èë·ì϶½øÐй¥»÷µÄÐÐΪ¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_ÍøÂçÉãÏñÍ·_Avtech_CloudSetup.cgiºÅÁî×¢Èë·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÖ÷ÕÅIPµÄºÅÁî×¢Èë·ì϶½øÐй¥»÷µÄÐÐΪ¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_Linksys_WRT110·ÓÉÆ÷_ºÅÁî×¢Èë·ì϶[CVE-2013-3568] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½ÊÔͼͨ¹ýÀûÓÃLinksys WRT110·ÓÉÆ÷ºÅÁî×¢Èë·ì϶½øÐй¥»÷µÄÐÐΪ¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | TCP_Java¶¯Ì¬Å²ÓÃ_java.lang.ProcessBuilder_Ô¶³Ì´úÂëÖ´ÐÐ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´Ö¸±êIPÔÚʹÓÃJava¶¯Ì¬Å²ÓÃjava.lang.ProcessBuilder·½Ê½½øÐÐÔ¶³Ì´úÂëÖ´Ðй¥»÷µÄÐÐΪ¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | TCP_Java¾²Ì¬Å²ÓÃ_java.lang.Runtime_Ô¶³Ì´úÂëÖ´ÐÐ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´Ö¸±êIPÔÚʹÓÃJava¾²Ì¬Å²ÓÃjava.lang.Runtime·½Ê½½øÐÐÔ¶³Ì´úÂëÖ´Ðй¥»÷µÄÐÐΪ¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_ľÂíºóÃÅ_WebShell_PHP_ºÅÁîÖ´ÐÐGETÐÍÒ»¾ä»°ÉÏ´« |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«PHPºÅÁîÖ´ÐÐGETÐÍÒ»¾ä»°Ä¾Âí¡£Ê¹ÓÃsystem,exec,shell_exec,passthru,pcntl_exec,popen,proc_openº¯Êý¶Ô´«ÈëµÄget²ÎÊý½øÐÐÖ´ÐУ¬´ïµ½½ÚÔì·þÎñÆ÷µÄÖ÷ÕÅ¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_ľÂíºóÃÅ_WebShell_PHP_ºÅÁîÖ´ÐÐREQUESTÐÍÒ»¾ä»°ÉÏ´« |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«PHPºÅÁîÖ´ÐÐREQUESTÐÍÒ»¾ä»°Ä¾Âí¡£Ê¹ÓÃsystem,exec,shell_exec,passthru,pcntl_exec,popen,proc_openº¯Êý¶Ô´«ÈëµÄget,post,cookieµÈ²ÎÊý½øÐÐÖ´ÐУ¬´ïµ½½ÚÔì·þÎñÆ÷µÄÖ÷ÕÅ¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_ľÂíºóÃÅ_WebShell_PHP_ºÅÁîÖ´ÐÐPOSTÐÍÒ»¾ä»°ÉÏ´« |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«PHPºÅÁîÖ´ÐÐGETÐÍÒ»¾ä»°Ä¾Âí¡£Ê¹ÓÃsystem,exec,shell_exec,passthru,pcntl_exec,popen,proc_openº¯Êý¶Ô´«ÈëµÄpost²ÎÊý½øÐÐÖ´ÐУ¬´ïµ½½ÚÔì·þÎñÆ÷µÄÖ÷ÕÅ¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_ZTE_ZXV10_H108L_Router_Ô¶³ÌºÅÁîÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ZTE ZXV10 H108L RouterÊÇÖйúÖÐÐËͨѶ£¨ZTE£©¹«Ë¾µÄÒ»¿îÎÞÏß·ÓÉÆ÷²úÆ·¡£Ê¹ÓÃWIND Hellas°æ±¾¹Ì¼þµÄZXV10 H108L·ÓÉÆ÷ÖдæÔÚϵͳºÅÁî×¢Èë·ì϶£¬Ô¶³Ì¹¥»÷ÕßÄܹ»Ê¹ÓÃrootȨÏÞÖ´ÐÐϵͳºÅÁî¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_phpunint_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2017-9841][CNNVD-201706-1127] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | PHPUnit ÊÇ PHP ³Ìʽ˵»°ÖÐ×î³£¼ûµÄµ¥Ôª²âÊÔ (unit testing) ¿ò¼Ü£¬Í¨³£phpunitʹÓÃcomposer¼«¶ÈÊ¢ÐеÄPHPÒÀÀµÖÎÀíÆ÷½øÐв¿Êð,½«»áÔÚµ±Ç°Ä¿Â¼´´½¨Ò»¸övendorÎļþ¼Ð.phpunit³ö²ú»·¾³ÖÐÒÀÈ»×°ÖÃÁËËü,ÈôÊǸñàдÆ÷Ä£¿é´æÔÚÓÚWeb¿É½Ó¼ûĿ¼£¬Ôò´æÔÚÔ¶³Ì´úÂëÖ´Ðзì϶¡£ |
¸üй¦·ò£º | 20201208 |
ÊÂÎñÃû³Æ£º | HTTP_EnGenius_IoT_Cloud_Service_Ô¶³Ì´úÂëÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃHTTP_EnGenius_IoT_Cloud_Service_Ô¶³Ì´úÂëÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£ |
¸üй¦·ò£º | 20201208 |


¾©¹«Íø°²±¸11010802024551ºÅ