2021-01-19

°ä²¼¹¦·ò 2021-01-19

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ľÂí_CPUMiner_ÏÎ½Ó¿ó³Ø³É¹¦

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½µ½ÍÚ¿óľÂíCPUMinerÏÎ½Ó¿ó³Ø³É¹¦µÄÐÐΪ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCPUMinerľÂí¡£

¸üй¦·ò£º

20210119


ÊÂÎñÃû³Æ£º

HTTP_Netis_WF2419_²Ù×÷ϵͳºÅÁî×¢Èë·ì϶[CVE-2019-19356][CNNVD-202002-238]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ʹÓÃV1.2.31805ºÍV2.2.36123°æ±¾¹Ì¼þµÄNetisWF2419ÖдæÔÚ²Ù×÷ϵͳºÅÁî×¢Èë·ì϶¡£¸Ã·ì϶ԴÓÚ±í²¿ÊäÈëÊý¾Ý»ú¹Ø²Ù×÷ϵͳ¿ÉÖ´ÐкÅÁî¹ý³ÌÖУ¬ÍøÂçϵͳ»ò²úƷδÕýÈ·¹ýÂËÆäÖеÄÌØÊâ×Ö·û¡¢ºÅÁîµÈ¡£¹¥»÷Õß¿ÉÀûÓø÷ì϶ִÐз¸·¨²Ù×÷ϵͳºÅÁî¡£

¸üй¦·ò£º

20210119


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_ZendFramework_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2021-3007][CNNVD-202101-025]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ZENDZendFramework£¨ZF£©ÊÇÃÀ¹úZend£¨ZEND£©¹«Ë¾µÄÒ»Ì׿ªÔ´µÄPHP¿ª·¢¿ò¼Ü£¬ËüÖØÒªÓÃÓÚ¿ª·¢Web·¨Ê½ºÍ·þÎñ¡£ZendFramework3.0.0°æ±¾´æÔÚ°²È«·ì϶£¬¸Ã·ì϶ԴÓÚÓÐÒ»¸ö·´ÐòÁл¯·ì϶£¬¹¥»÷Õß¿ÉÀûÓø÷ì϶Զ³Ì´úÂëÖ´ÐС£

¸üй¦·ò£º

20210119


ÊÂÎñÃû³Æ£º

HTTP_ÎļþÉÏ´«_Apache_FlinkËÁÒâÎļþÉÏ´«·ì϶[CVE-2020-17518][CNNVD-202101-273]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃApache_Flink1.5.1½øÐÐËÁÒâÎļþÉÏ´«;ApacheFlinkÊÇÓµÓÐ׳´óµÄÁ÷ºÍÅú´¦ÖÃÖ°ÄܵĿªÔ´Á÷´¦Öÿò¼Ü¡£

¸üй¦·ò£º

20210119


ÊÂÎñÃû³Æ£º

HTTP_Technicolor_TD5130_Ô¶³ÌºÅÁîÖ´Ðзì϶[CVE-2019-18396][CVE-2019-18396][CNNVD-201910-1908]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

TechnicolorTD5130v2ÊÇ·¨¹úÌØÒÕ£¨Technicolor£©¹«Ë¾µÄÒ»¿îµ÷Ôì½âµ÷Æ÷¡£TechnicolorTD5130v2ÖеÄOiµÚÈý·½¹Ì¼þµÄPingÄ£¿é´æÔÚ²Ù×÷ϵͳºÅÁî×¢Èë·ì϶¡£¸Ã·ì϶ԴÓÚ±í²¿ÊäÈëÊý¾Ý»ú¹Ø¿ÉÖ´ÐкÅÁî¹ý³ÌÖУ¬ÍøÂçϵͳ»ò²úƷδÕýÈ·¹ýÂËÆäÖеÄÌØÊâÔªËØ£¬µ¼Ö¹¥»÷Õß¿ÉÀûÓø÷ì϶ִÐз¸·¨ºÅÁî¡£

¸üй¦·ò£º

20210119


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Schneider_Electric_U.Motion_BuilderºÅÁî×¢Èë·ì϶[CVE-2018-7841][CNNVD-201905-612]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

SchneiderElectricU.MotionBuilderÊÇ·¨¹úÊ©ÄÍµÂµçÆø£¨SchneiderElectric£©¹«Ë¾µÄÒ»Ì×¹¹ÖþÎïÖÇÄÜÖÎÀíϵͳ¡£SchneiderElectricU.MotionBuilder1.3.4¼°Ö®Ç°°æ±¾ÖеÄtrack_import_export.php¾ç±¾ÖдæÔÚ²Ù×÷ϵͳºÅÁî×¢Èë·ì϶£¬¸Ã·ì϶ԴÓÚ±í²¿ÊäÈëÊý¾Ý»ú¹Ø²Ù×÷ϵͳ¿ÉÖ´ÐкÅÁî¹ý³ÌÖУ¬ÍøÂçϵͳ»ò²úƷδÕýÈ·¹ýÂËÆäÖеÄÌØÊâ×Ö·û¡¢ºÅÁîµÈ¡£¹¥»÷Õß¿ÉÀûÓø÷ì϶ִÐз¸·¨²Ù×÷ϵͳºÅÁî¡£

¸üй¦·ò£º

20210119


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_Zabbix_JSON-RPC_Ô¶³ÌºÅÁîÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃZabbix_JSON-RPC_Ô¶³ÌºÅÁîÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£ZabbixÊÇÒ»¸ö¿ªÔ´µÄÆóÒµ¼¶»úÄÜ¼à¿Ø½â¾ö¹æ»®¡£Zabbix°æ±¾2.2-3.0.3´æÔÚZabbix_JSON-RPC_Ô¶³ÌºÅÁîÖ´Ðзì϶£¬¹¥»÷ÕßÀûÓô˷ì϶ÇÔÈ¡Ãô¸ÐÐÅÏ¢£¬Ô¶³ÌÖ´ÐÐϵͳºÅÁî¡£ÇÔÈ¡Ãô¸ÐÐÅÏ¢£¬»ñÈ¡ÖÎÀíԱȨÏÞ¡£

¸üй¦·ò£º

20210119


ÊÂÎñÃû³Æ£º

HTTP_IBM_WebSphere_Java·´ÐòÁл¯_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2015-7450]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

WebSphereÊÇIBM¹«Ë¾¿ª·¢µÄÖÐÑë¼þ»ù´¡Éèʩƽ̨¡£WebSphere7°æ±¾ÔÚ¿ª·¢ÖÐʹÓÃÁËApacheCommonsCollections¿âÖеÄInvokerTransformerÀ࣬¸ÃÀà´æÔÚJava·´ÐòÁл¯·ì϶¡£¹¥»÷ÕßÄܹ»·¢Ë;«ÐÄ»ú¹ØµÄJavaÐòÁл¯¶ÔÏó£¬Ô¶³ÌÖ´ÐÐËÁÒâ´úÂë»òºÅÁî¡£

¸üй¦·ò£º

20210119


ÊÂÎñÃû³Æ£º

HTTP_Zabbix_JSON-RPC_Ô¶³ÌºÅÁîÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃNETGEAR_DGN2200_v1v2v3v4_Ô¶³Ì´úÂëÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ£¬ÊÔͼͨ¹ýÔ¶³Ì´úÂëÖ´Ðзì϶ÈëÇÖNETGEAR·ÓÉÆ÷£¬Äܹ»Ö´ÐÐËÁÒâºÅÁî»ñµÃ·ÓÉÆ÷µÄ½ÚÔìȨ¡£NETGEAR_DGN2200ÊÇÒ»¿î³£ÓõÄÎÞÏß·ÓÉÆ÷É豸¡£NETGEAR_DGN2200·ÓÉÆ÷µÄv1/v2/v3/v4°æ±¾´æÔÚdnslookup.cgiÔ¶³Ì´úÂëÖ´Ðзì϶¡£µ±Ç°Â·ÓÉÆ÷¹Ì¼þΪÕâЩ°æ±¾Ê±´æÔڸ÷ì϶£¬¹¥»÷ÕßÄܹ»Í¨¹ý×Ô¶¯»¯¾ç±¾¹¥»÷ÍøÂçÖеÄ·ÓÉÆ÷É豸£¬Ö´ÐÐËÁÒâ´úÂë¡£³¢ÊÔÔÚÖ¸±ê·ÓÉÆ÷É豸ÉÏÖ´ÐÐËÁÒâ´úÂ룬½ÚÔìÖ¸±ê·ÓÉÆ÷ÍøÂç¡£

¸üй¦·ò£º

20210119


ÊÂÎñÃû³Æ£º

HTTP_GPON_·ÓÉÆ÷_ÈÏÖ¤Ô¶³ÌºÅÁîÖ´Ðзì϶[CVE-2019-3920][CNNVD-201903-080]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃHTTP_GPON_·ÓÉÆ÷_ÈÏÖ¤Ô¶³ÌºÅÁîÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¹¥»÷³É¹¦£¬¿ÉÔ¶³ÌÖ´ÐÐËÁÒâ´úÂë¡£

¸üй¦·ò£º

20210119


ÊÂÎñÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_Liferay_Portal_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2020-7961][CNNVD-202003-1260]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

LiferayÊÇÒ»¸ö¿ªÔ´µÄPortal(ÈÏÖ¤)²úÆ·,Ìṩ¶Ô¶à¸ö¶ÀÁ¢ÏµÍ³µÄÄÚÈݼ¯³É,ΪÆóÒµÐÅÏ¢¡¢Á÷³ÌµÈµÄÕûºÏÌṩÁËÒ»ÌׯëÈ«µÄ½â¾ö¹æ»®,ºÍÆäËûóÒײúÆ·Ïà±È,LiferayÓÐןöàÓÅÔ½µÄ¸öÐÔ,²¢ÇÒÃâ·Ñ,ÔÚÈ«Çò¶¼Óн϶àÓû§¡£ÔÚLiferay6.1.x-7.2.x°æ±¾ÖдæÔÚͨ¹ýδÊÚȨ½Ó¼ûµÄapi»ú¹ØjsonÓï¾äµ¼Ö·´ÐòÁл¯·ì϶½ø¶øÖ´Ðй¥»÷Õß´úÂëºÅÁîµÄ·ì϶¡£

¸üй¦·ò£º

20210119


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_ÖÂÔ¶OA_ajaxaction_ÎļþÉÏ´«·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ÖÂÔ¶OAÊÇÒ»Ìװ칫ЭͬÈí¼þ¡£½üÈÕ£¬°¢ÀïÔÆÓ¦¼±ÏìÓ¦ÖÐÐÄ¼à¿Øµ½ÖÂÔ¶OAajaxActionÎļþÉÏ´«·ì϶ÀûÓôúÂëÅû¶¡£ÓÉÓÚÖÂÔ¶OA¾É°æ±¾Ä³Ð©ajax½Ó¿Ú´æÔÚδÊÚȨ½Ó¼û£¬¹¥»÷Õßͨ¹ý»ú¹Ø¶ñÒâÒªÇ󣬿ÉÔÚÎÞÐèµÇ¼µÄÇé¿öÏÂÉÏ´«¶ñÒâ¾ç±¾Îļþ£¬´Ó¶ø½ÚÔì·þÎñÆ÷¡£ÖÂÔ¶OA¹Ù·½ÒÑÕë¶Ô¸Ã·ì϶Ìṩ²¹¶¡£¬¸Ã·ì϶ÀûÓôúÂëÒÑÔÚ»¥ÁªÍøÉϹ«¿ªÁ÷´«¡£°¢ÀïÔÆÓ¦¼±ÏìÓ¦ÖÐÐÄÌáÐÑÖÂÔ¶OAÓû§¾¡¿ì²ÉÈ¡°²È«´ëÊ©×èÖ¹·ì϶¹¥»÷¡£

¸üй¦·ò£º

20210119


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_ÖÂÔ¶OA_δÊÚȨ½Ó¼û

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ÖÂÔ¶OAA8ÊÇÒ»¿îÊ¢ÐеÄЭͬÖÎÀíÈí¼þ£¬ÔÚ¸÷ÖÓ×¢´óÐÍÆóÒµ»ú¹¹ÖÐ¿í·ºÊ¹Óá£ÓÉÓÚÖÂÔ¶OA¾É°æ±¾Ä³Ð©½Ó¿ÚÄܱ»Î´ÊÚȨ½Ó¼û£¬²¢ÇÒ²¿Ãź¯Êý´æÔÚ¹ýÂ˲»¼°£¬¹¥»÷Õßͨ¹ý»ú¹Ø¶ñÒâÒªÇ󣬿ÉÔÚδÊÚȨµÄÇé¿öÏÂÉÏ´«¶ñÒâ¾ç±¾Îļþ£¬´Ó¶ø½ÚÔì·þÎñÆ÷¡£

¸üй¦·ò£º

20210119