2020-12-08

°ä²¼¹¦·ò 2020-12-08

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_Apache_UnomiÔ¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-13942][CNNVD-202011-1855]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÀûÓÃApache_UnomiµÄÔ¶³Ì´úÂëÖ´Ðзì϶½øÐжñÒâ¹¥»÷ £» Apache UnomiÊÇÒ»¸öJava¿ªÔ´¿Í»§Êý¾Ýƽ̨ £¬ÕâÊÇÒ»¸öJava·þÎñÆ÷ £¬Ö¼ÔÚÖÎÀí¿Í»§ £¬Ç±Ôڹ˿ͺͽӼûÕßµÄÊý¾Ý²¢Ô®ÊÖ¸öÐÔ»¯¿Í»§ÂÄÀú¡£

¸üй¦·ò£º

20201208


ÊÂÎñÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_Metinfo_common.inc.phpÔ¶³Ì´úÂëÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃMetinfoµÄcommon.inc.phpµÄÔ¶³Ì´úÂëÖ´Ðзì϶½øÐй¥»÷¡£MetInfoÊÇÒ»¿îÊÊºÏÆóÒµ½¨Õ¾µÄ¿ªÔ´Ãâ·ÑCMS½¨Õ¾ÏµÍ³,10´ó¸çÆ·ÅÆ,Ö§³Ö6ÖÖÓ×·¨Ê½,ÏìӦʽ²¼¾Ö,¿ÉÊÓ»¯±à×ë,SEO¶ØÄÀ,Ö§³Ö¶à˵»°,ÍøÕ¾Ä£°å·á˶¡£

¸üй¦·ò£º

20201208


ÊÂÎñÃû³Æ£º

HTTP_Îļþ¶ÁÈ¡_metinfo_ËÁÒâÎļþ¶ÁÈ¡·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃMetinfoµÄÎļþ¶ÁÈ¡·ì϶½øÐй¥»÷ £»MetInfoÊÇÒ»¿îÊÊºÏÆóÒµ½¨Õ¾µÄ¿ªÔ´Ãâ·ÑCMS½¨Õ¾ÏµÍ³,10´ó¸çÆ·ÅÆ,Ö§³Ö6ÖÖÓ×·¨Ê½,ÏìӦʽ²¼¾Ö,¿ÉÊÓ»¯±à×ë,SEO¶ØÄÀ,Ö§³Ö¶à˵»°,ÍøÕ¾Ä£°å·á˶

¸üй¦·ò£º

20201208


ÊÂÎñÃû³Æ

HTTP_TRS_WCM_pre.asÎļþÔ̺¬·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃTRS_WCMµÄÎļþÔ̺¬·ì϶½øÐй¥»÷ £»TRSÄÚÈÝÖÎÀíϵͳ £¬¼´TRS WCMÊÇÒ»¿îÃæÏòµ±¾Ö¡¢Ã½ÌåºÍÆóÒµµÈÐÐÒµÓû§µÄÄÚÈÝÖÎÀíÆ½Ì¨ £¬Ö§³ÖÔÚÔÆÍÆËã¼Ü¹¹ÉϽøÐм¯Èº»¯²¿Ê𠣬²¢ÇÒÖ§³ÖÄÚÈÝÖÎÀíÔÆ·þÎñģʽ £¬Îª·ÖÆçµÄ¡¢¶à¼¶×éÖ¯»ú¹¹ÌṩÄÚÈÝ·á˶¡¢´ó¾Ö¶àÑù¡¢¿ÉÀ©´óµÄÄÚÈÝÖÎÀíÔÆ·þÎñ £¬ÓµÓÐÓëÉ罻ýÌåÈںϡ¢Ò»´Î²É±à/¶àÇþ·°ä²¼¡¢Ë鯬»¯°ä²¼¡¢¿ÉÊÓ»¯×¨ÌâÔì×÷¡¢¸»Ã½ÌåÄÚÈÝÖÎÀíµÈÖ°ÄÜÌØµã¡£

¸üй¦·ò£º

20201208


ÊÂÎñÃû³Æ£º

HTTP_ÎļþÔ̺¬_Joomla_com_cckjseblodÎļþÔ̺¬·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃJoomlaµÄÎļþÔ̺¬·ì϶½øÐй¥»÷;Joomla!ÊÇÒ»Ì×È«Çò³ÛÃûµÄÄÚÈÝÖÎÀíϵͳ £¬Õ¼ÓÐÈ«Çò6%µÄÍøÕ¾Êг¡·Ý¶î¡£ Joomla!ÊÇʹÓÃPHP˵»°¼ÓÉÏMySQLÊý¾Ý¿âËù¿ª·¢µÄÈí¼þϵͳ¡ £Äܹ»ÔÚLinux¡¢ Windows¡¢MacOSXµÈ¸÷Àà·ÖÆçµÄƽ̨ÉÏÖ´ÐС£Ä¿Ç°ÊÇÓÉOpen Source MattersÕâ¸öÊ¢¿ªÔ´Âë×éÖ¯½øÐпª·¢ÓëÖ§³Ö £¬Õâ¸ö×éÖ¯µÄ³ÉÔ±À´×ÔÈ«ÊÀ½ç¸÷µØ £¬Ó××é³ÉÔ±Ô¼ÓÐ150ÈË £¬Ô̺¬ÁË¿ª·¢Õß¡¢Éè¼ÆÕß¡¢ÏµÍ³ÖÎÀíÕß¡¢Îļþ׫дÕß £¬ÒÔ¼°³¬¹ý2ÍòÃûµÄ²Î¼Ó»áÔ±¡£

¸üй¦·ò£º

20201208


ÊÂÎñÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_ÆïÊ¿CMSÔ¶³Ì´úÂëÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃÆïÊ¿CMSµÄassign_resume_tpl²ÎÊý½øÐдúÂëÖ´ÐвÙ×÷ £»ÆïÊ¿È˲ÅϵͳÊÇÒ»Ïî»ùÓÚPHP+MYSQLΪÖ÷Ì⿪·¢µÄÒ»Ì×Ãâ·Ñ + ¿ªÔ´×¨ÒµÈ˲ÅÕÐÆ¸ÏµÍ³¡£ÎªÓ×ÎÒÇóÖ°ºÍÆóÒµÕÐÆ¸ÌṩÐÅÏ¢»¯½â¾ö¹æ»®, ÆïÊ¿È˲Åϵͳ¾ß±¸Ö´ÐÐЧÄܸߡ¢Ä£°åÇл»×ÔÓÉ¡¢ºó¶ÜÖÎÀíÖ°Äܽýݡ¢Ä £¿éÖ°ÄÜ׳´óµÈÌØµã¡£

¸üй¦·ò£º

20201208


1.png

2.png



ÊÂÎñÃû³Æ£º

HTTP_ÎļþÉÏ´«_Metinfo_savepathÎļþÉÏ´«·ì϶_¹¥»÷³¢ÊÔ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃMetinfoµÄsavepath²ÎÊý½øÐÐÎļþÉÏ´«·ì϶ £»MetInfoÊÇÒ»¿îÊÊºÏÆóÒµ½¨Õ¾µÄ¿ªÔ´Ãâ·ÑCMS½¨Õ¾ÏµÍ³,10´ó¸çÆ·ÅÆ,Ö§³Ö6ÖÖÓ×·¨Ê½,ÏìӦʽ²¼¾Ö,¿ÉÊÓ»¯±à×ë,SEO¶ØÄÀ,Ö§³Ö¶à˵»°,ÍøÕ¾Ä£°å·á˶

¸üй¦·ò£º

20201208


3.png


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_APPcms_ËÁÒâÎļþÏÂÔØ·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

APPcms 1.3.708°æ±¾´æÔÚËÁÒâÎļþÏÂÔØ·ì϶ £¬ÓÉÓÚpic.phpÖжԽӼûµÄurlÎÞÈκνÚÔì £¬Ö»ÓÐurl½øÐÐÁËbase64±àÂë £¬½âÂëºóÔ̺¬jpg,jpeg,png,gifµÈÎļþºó׺¼´ÈÏ֤ͨ¹ý £¬Òò¶øÖ»Óлú¹ØÎļþõè¾¶base64 £¬¹¥»÷Õß¼´¿ÉʵÏÖËÁÒâÎļþÏÂÔØ¡£

¸üй¦·ò£º

20201208


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_WebShellÉÏ´«_Godzilla¸ç˹À­_php_raw

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÏòÖ÷ÕÅIPÖ÷»úÉÏ´«¸ç˹À­webshellľÂí¡£¸ç˹À­ºÍ±ùЫһÑù £¬ÊÇÒ»ÖÖ׳´óµÄwebshellÖÎÀí¹¤¾ß £¬Ñ¡È¡¼ÓÃÜÁ÷Á¿½øÐÐͨѶ¡£³£±»ºÚ¿ÍÓÃÀ´Î¬³ÖȨÏÞ £¬²¢½øÐÐÏÂÒ»²½µÄÌáȨ»òÒÆ¶¯¡£

¸üй¦·ò£º

20201208


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_Nginx½âÎö·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½ÀûÓÃNginxÎļþÃûºó׺½âÎöÃýÎóµÄÉÏ´«ÐÐΪ¡£

¸üй¦·ò£º

20201208


ÊÂÎñÃû³Æ£º

HTTP_Netgear·ÓÉÆ÷ºÅÁî×¢Èë·ì϶[CNNVD-201612-432]

°²È«ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÃèÊö£º

¼ì²âµ½ÀûÓÃNetgearºÅÁî×¢Èë·ì϶½øÐй¥»÷µÄÐÐΪ¡£

¸üй¦·ò£º

20201208


ÊÂÎñÃû³Æ£º

HTTP_ÍøÂçÉãÏñÍ·_Avtech_CloudSetup.cgiºÅÁî×¢Èë·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÖ÷ÕÅIPµÄºÅÁî×¢Èë·ì϶½øÐй¥»÷µÄÐÐΪ¡£

¸üй¦·ò£º

20201208


ÊÂÎñÃû³Æ£º

HTTP_Linksys_WRT110·ÓÉÆ÷_ºÅÁî×¢Èë·ì϶[CVE-2013-3568]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½ÊÔͼͨ¹ýÀûÓÃLinksys WRT110·ÓÉÆ÷ºÅÁî×¢Èë·ì϶½øÐй¥»÷µÄÐÐΪ¡£

¸üй¦·ò£º

20201208


ÊÂÎñÃû³Æ£º

TCP_Java¶¯Ì¬Å²ÓÃ_java.lang.ProcessBuilder_Ô¶³Ì´úÂëÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´Ö¸±êIPÔÚʹÓÃJava¶¯Ì¬Å²ÓÃjava.lang.ProcessBuilder·½Ê½½øÐÐÔ¶³Ì´úÂëÖ´Ðй¥»÷µÄÐÐΪ¡£

¸üй¦·ò£º

20201208


ÊÂÎñÃû³Æ£º

TCP_Java¾²Ì¬Å²ÓÃ_java.lang.Runtime_Ô¶³Ì´úÂëÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´Ö¸±êIPÔÚʹÓÃJava¾²Ì¬Å²ÓÃjava.lang.Runtime·½Ê½½øÐÐÔ¶³Ì´úÂëÖ´Ðй¥»÷µÄÐÐΪ¡£

¸üй¦·ò£º

20201208


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_WebShell_PHP_ºÅÁîÖ´ÐÐGETÐÍÒ»¾ä»°ÉÏ´«

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«PHPºÅÁîÖ´ÐÐGETÐÍÒ»¾ä»°Ä¾Âí¡£Ê¹ÓÃsystem,exec,shell_exec,passthru,pcntl_exec,popen,proc_openº¯Êý¶Ô´«ÈëµÄget²ÎÊý½øÐÐÖ´ÐÐ £¬´ïµ½½ÚÔì·þÎñÆ÷µÄÖ÷ÕÅ¡£

¸üй¦·ò£º

20201208


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_WebShell_PHP_ºÅÁîÖ´ÐÐREQUESTÐÍÒ»¾ä»°ÉÏ´«

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«PHPºÅÁîÖ´ÐÐREQUESTÐÍÒ»¾ä»°Ä¾Âí¡£Ê¹ÓÃsystem,exec,shell_exec,passthru,pcntl_exec,popen,proc_openº¯Êý¶Ô´«ÈëµÄget,post,cookieµÈ²ÎÊý½øÐÐÖ´ÐÐ £¬´ïµ½½ÚÔì·þÎñÆ÷µÄÖ÷ÕÅ¡£

¸üй¦·ò£º

20201208


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_WebShell_PHP_ºÅÁîÖ´ÐÐPOSTÐÍÒ»¾ä»°ÉÏ´«

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«PHPºÅÁîÖ´ÐÐGETÐÍÒ»¾ä»°Ä¾Âí¡£Ê¹ÓÃsystem,exec,shell_exec,passthru,pcntl_exec,popen,proc_openº¯Êý¶Ô´«ÈëµÄpost²ÎÊý½øÐÐÖ´ÐÐ £¬´ïµ½½ÚÔì·þÎñÆ÷µÄÖ÷ÕÅ¡£

¸üй¦·ò£º

20201208


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_ZTE_ZXV10_H108L_Router_Ô¶³ÌºÅÁîÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ZTE ZXV10 H108L RouterÊÇÖйúÖÐÐËͨѶ£¨ZTE£©¹«Ë¾µÄÒ»¿îÎÞÏß·ÓÉÆ÷²úÆ·¡£Ê¹ÓÃWIND Hellas°æ±¾¹Ì¼þµÄZXV10 H108L·ÓÉÆ÷ÖдæÔÚϵͳºÅÁî×¢Èë·ì϶ £¬Ô¶³Ì¹¥»÷ÕßÄܹ»Ê¹ÓÃrootȨÏÞÖ´ÐÐϵͳºÅÁî¡£

¸üй¦·ò£º

20201208


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_phpunint_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2017-9841][CNNVD-201706-1127]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

PHPUnit ÊÇ PHP ³Ìʽ˵»°ÖÐ×î³£¼ûµÄµ¥Ôª²âÊÔ (unit testing) ¿ò¼Ü £¬Í¨³£phpunitʹÓÃcomposer¼«¶ÈÊ¢ÐеÄPHPÒÀÀµÖÎÀíÆ÷½øÐв¿Êð,½«»áÔÚµ±Ç°Ä¿Â¼´´½¨Ò»¸övendorÎļþ¼Ð.phpunit³ö²ú»·¾³ÖÐÒÀÈ»×°ÖÃÁËËü,ÈôÊǸñàдÆ÷Ä £¿é´æÔÚÓÚWeb¿É½Ó¼ûĿ¼ £¬Ôò´æÔÚÔ¶³Ì´úÂëÖ´Ðзì϶¡£

¸üй¦·ò£º

20201208


ÊÂÎñÃû³Æ£º

HTTP_EnGenius_IoT_Cloud_Service_Ô¶³Ì´úÂëÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃHTTP_EnGenius_IoT_Cloud_Service_Ô¶³Ì´úÂëÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£

¸üй¦·ò£º

20201208