ÿÖÜÉý¼¶²¼¸æ-2022-01-04
°ä²¼¹¦·ò 2022-01-04ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_ntopng_ȨÏÞÈÆ¹ý·ì϶[¹¥»÷³¢ÊÔ][CVE-2021-28073] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ntopngÊÇÒ»¿î»ùÓÚWebµÄÁ÷Á¿·ÖÎöÓ뼯Á÷¹¤¾ß¡£ntopng´æÔÚȨÏÞÈÆ¹ý·ì϶£¬ÆäCVEºÅΪCVE-2021-28073¡£¹¥»÷Õ߿ɻú¹Ø¶ñÒâÒªÇó£¬ÈƹýÓйØÈÏÖ¤£¬¹²Í¬ÓйØÖ°ÄÜÔì³ÉËÁÒâ´úÂëÖ´ÐУ¬½ÚÔì·þÎñÆ÷¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_PbootCMS_v2.0.7_ǰ̨ÎļþÔ̺¬·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | PbootCMSÊÇÒ»¿î¿ªÔ´Ãâ·ÑµÄPHPÆóÒµÍøÕ¾¿ª·¢½¨ÉèÖÎÀíϵͳ¡£pbootcms2.07°æ±¾ÖÐǰ̨½ÚÔìÆ÷TagControllerÖеÄindex²½Öè´æÔÚÎļþÔ̺¬·ì϶£¬¹¥»÷ÕßÄܹ»ÀûÓô˷ì϶»ñȡָ±êÖ÷»úȨÏÞ¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_PbootCMS_v2.0.7_ËÁÒâÎļþ¶ÁÈ¡ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | PbootCMSÊÇÒ»¿î¿ªÔ´Ãâ·ÑµÄPHPÆóÒµÍøÕ¾¿ª·¢½¨ÉèÖÎÀíϵͳ¡£pbootcms2.07°æ±¾ÖÐǰ̨list²ÎÊý´æÔÚËÁÒâÎļþ¶ÁÈ¡·ì϶£¬¹¥»÷ÕßÄܹ»ÀûÓô˷ì϶»ñȡָ±êÖ÷»úȨÏÞ¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_DedeCMSV6.0.3_catalog_edit.php_Ô¶³Ì´úÂëÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | DedeCMSV6ϵͳ»ùÓÚPHP7.X¿ª·¢£¬ÓµÓкÜÇ¿µÄ¿ÉÀ©´óÐÔ£¬²¢ÇÒÆëȫʢ¿ªÔ´´úÂë¡£Æäºó¶Ücatalog_edit.phpÎļþ´æÔÚÔ¶³Ì´úÂëÖ´Ðзì϶£¬¹¥»÷Õß¿ÉÀûÓô˷ì϶Äõ½Ö¸±êÖ÷»úȨÏÞ¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_DedeCMSV6.0.3_freelist_edit.php_Ô¶³Ì´úÂëÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | DedeCMSV6ϵͳ»ùÓÚPHP7.X¿ª·¢£¬ÓµÓкÜÇ¿µÄ¿ÉÀ©´óÐÔ£¬²¢ÇÒÆëȫʢ¿ªÔ´´úÂë¡£Æäºó¶Üfreelist_edit.phpÎļþ´æÔÚÔ¶³Ì´úÂëÖ´Ðзì϶£¬¹¥»÷Õß¿ÉÀûÓô˷ì϶Äõ½Ö¸±êÖ÷»úȨÏÞ¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | TCP_Éó¼ÆÊÂÎñ_JAVA_LDAPÒªÇóŲÓà |
°²È«ÀàÐÍ£º | °²È«Éó¼Æ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Ô´IPÖ÷»ú¶ÔÖ÷ÕÅÖ÷»ú½øÐÐLDAPÒªÇó¡£LDAPÊÇÒ»¸öÇáÁ¿¼¶Ä¿Â¼½Ó¼ûºÍ̸¡£ÈôÔ´IPÖ÷»ú´æÔÚJAVA·´ÐòÁл¯·ì϶£¬¹¥»÷Õß¿ÉÀûÓÃJNDIÀ´Å²ÓÃLDAP£¬¿ÉÄÜ´æÔÚÔ¶³Ì½Ó¼û¶ñÒâ¶ÔÏóµÄ·çÏÕ¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | TCP_Éó¼ÆÊÂÎñ_JAVA_RMIÒªÇóŲÓà |
°²È«ÀàÐÍ£º | °²È«Éó¼Æ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Ô´IPÖ÷»ú¶ÔÖ÷ÕÅÖ÷»ú½øÐÐRMIÒªÇó¡£RMI¼´Ô¶³Ì²½ÖèŲÓÃ(RemoteMethodInvocation)£¬Ò»ÖÖÓÃÓÚʵÏÖÔ¶³Ì¹ý³ÌŲÓõÄJavaAPI¡£ÈôÔ´IPÖ÷»ú´æÔÚJAVA·´ÐòÁл¯·ì϶£¬¹¥»÷Õß¿ÉÀûÓÃJNDIÀ´Å²ÓÃRMI£¬¿ÉÄÜ´æÔÚÔ¶³Ì½Ó¼û¶ñÒâ¶ÔÏóµÄ·çÏÕ¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | HTTP_¿ÉÒÉÐÐΪ_Ô¶³Ì½Ó¼ûJava_classÎļþ |
°²È«ÀàÐÍ£º | ¿ÉÒÉÐÐΪ |
ÊÂÎñÃèÊö: | ´ËÊÂÎñ¼ì²âJAVAÔ¶³Ì½Ó¼ûclassÎļþµÄÐÐΪ¡£ÔÚjava·ì϶ÖУ¬´æÔÚ´óÁ¿·´ÐòÁл¯ºÍºÅÁîÖ´Ðзì϶»áʹÓõ½Ô¶³ÌŲÓúÍ̸ȥ½Ó¼û¶ñÒâÀàµÄÊÖ·¨£¬À´ÊµÏÖËÁÒâºÅÁîÖ´ÐУ¬·çÏÕ½Ï´ó¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | TCP_¿ÉÒÉÐÐΪ_JAVA_ŲÓÃRMIÔ¶³ÌÏÂÔØclass |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ´ËÊÂÎñ¼ì²âJAVAŲÓÃRMIÔ¶³ÌÏÂÔØclassµÄÐÐΪ¡£RMI¼´Ô¶³Ì²½ÖèŲÓã¬Ò»ÖÖÓÃÓÚʵÏÖÔ¶³Ì¹ý³ÌŲÓõÄjavaAPI.ÔÚjava·ì϶ÖУ¬´æÔÚ´óÁ¿·´ÐòÁл¯ºÍºÅÁîÖ´Ðзì϶»áʹÓõ½RMIÔ¶³Ì½Ó¼û¶ñÒâÀàµÄÊÖ·¨£¬À´ÊµÏÖËÁÒâºÅÁîÖ´ÐУ¬·çÏÕ½Ï´ó¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | HTTP_ľÂíºóÃÅ_Pupy_ÏνÓC2·þÎñÆ÷ |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Óɺڿ͹¤¾ßPupyÌìÉúµÄhttpÔ¶¿ØºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷,Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPupyÔ¶¿ØºóÃÅ¡£Ö´Ðк󣬹¥»÷Õß¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе£¬²¢½øÐкáÏòÒÆ¶¯¡£PupyÊÇÒ»¸öpython±àдµÄ¿çƽ̨¡¢¶àÖ°ÄÜÔ¶¿ØºóÃźͺóÉøÈ빤¾ß¡£ËüÓµÓÐall-in-memoryÖ´ÐÐÖ°ÄÜ£¬Õ¼Óÿռ伫¶ÈÓס£PupyÄܹ»Ê¹ÓöàÖÖ·½Ê½½øÐÐͨѶ£¬Ê¹Ó÷´Éä×¢ÈëǨáãµ½¹ý³ÌÖУ¬²¢´ÓÄÚ´æ¼ÓÔØÔ¶³Ìpython´úÂë¡¢python°üºÍpythonC-extensions¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | UDP_ľÂíºóÃÅ_Pupy_ÏνÓC2·þÎñÆ÷ |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Óɺڿ͹¤¾ßPupyÌìÉúµÄhttpÔ¶¿ØºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷,Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPupyÔ¶¿ØºóÃÅ¡£Ö´Ðк󣬹¥»÷Õß¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе£¬²¢½øÐкáÏòÒÆ¶¯¡£PupyÊÇÒ»¸öpython±àдµÄ¿çƽ̨¡¢¶àÖ°ÄÜÔ¶¿ØºóÃźͺóÉøÈ빤¾ß¡£ËüÓµÓÐall-in-memoryÖ´ÐÐÖ°ÄÜ£¬Õ¼Óÿռ伫¶ÈÓס£PupyÄܹ»Ê¹ÓöàÖÖ·½Ê½½øÐÐͨѶ£¬Ê¹Ó÷´Éä×¢ÈëǨáãµ½¹ý³ÌÖУ¬²¢´ÓÄÚ´æ¼ÓÔØÔ¶³Ìpython´úÂë¡¢python°üºÍpythonC-extensions¡£ |
¸üй¦·ò£º | 20220104 |
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_ͨÓÃ_Ŀ¼´©Ô½·ì϶[CVE-2019-11510/CVE-2020-5410/CVE-2019-19781/CVE-2020-5902] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Ô´IPÖ÷»úÔÚ³¢ÊÔ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐĿ¼´©Ô½·ì϶¹¥»÷³¢ÊÔµÄÐÐΪ¡£Ä¿Â¼´©Ô½·ì϶ÄÜʹ¹¥»÷ÕßÈÆ¹ýWeb·þÎñÆ÷µÄ½Ó¼ûÏÞ¶È£¬¶Ôweb¸ùĿ¼ÒÔ±íµÄÎļþ¼Ð£¬ËÁÒâµØ¶ÁÈ¡ÉõÖÁдÈëÎļþÊý¾Ý¡£´Ë¹æ¶¨ÊÇÒ»ÌõͨÓù涨£¬ÆäËû·ì϶£¨ÉõÖÁһЩ0day·ì϶£©¹¥»÷µÄpayloadÒ²ÓпÉÄÜ´¥·¢´ËÊÂÎñ±¨¾¯¡£ÓÉÓÚÕý³£ÒµÎñÖÐͨ³£²»»á²úÉú´ËÊÂÎñÌØµãµÄÁ÷Á¿£¬ËùÒÔ±ØÒª³Áµã¹Ø×¢¡£ÔÊÐíÔ¶³Ì¹¥»÷Õß½Ó¼ûÃô¸ÐÎļþ¡£ |
¸üй¦·ò£º | 20220104 |
ÊÂÎñÃû³Æ£º | HTTP_ÅÀ³æBot½Ó¼û |
°²È«ÀàÐÍ£º | °²È«Éó¼Æ |
ÊÂÎñÃèÊö: | ¼ì²âµ½ÅÀ³æBot¶ÔÖ÷ÕÅIPÖ÷»úµÄweb½Ó¼û,¿ÉÄÜÔÚ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐÒ³ÃæÅÀÈ¡¡£ |
¸üй¦·ò£º | 20220104 |


¾©¹«Íø°²±¸11010802024551ºÅ