ÿÖÜÉý¼¶²¼¸æ-2022-01-04

°ä²¼¹¦·ò 2022-01-04

ÐÂÔöÊÂÎñ



ÊÂÎñÃû³Æ£º

HTTP_ntopng_ȨÏÞÈÆ¹ý·ì϶[¹¥»÷³¢ÊÔ][CVE-2021-28073]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö:

ntopngÊÇÒ»¿î»ùÓÚWebµÄÁ÷Á¿·ÖÎöÓ뼯Á÷¹¤¾ß¡£ntopng´æÔÚȨÏÞÈÆ¹ý·ì϶£¬ÆäCVEºÅΪCVE-2021-28073¡£¹¥»÷Õ߿ɻú¹Ø¶ñÒâÒªÇó£¬ÈƹýÓйØÈÏÖ¤£¬¹²Í¬ÓйØÖ°ÄÜÔì³ÉËÁÒâ´úÂëÖ´ÐУ¬½ÚÔì·þÎñÆ÷¡£

¸üй¦·ò£º

20220104


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_PbootCMS_v2.0.7_ǰ̨ÎļþÔ̺¬·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö:

PbootCMSÊÇÒ»¿î¿ªÔ´Ãâ·ÑµÄPHPÆóÒµÍøÕ¾¿ª·¢½¨ÉèÖÎÀíϵͳ¡£pbootcms2.07°æ±¾ÖÐǰ̨½ÚÔìÆ÷TagControllerÖеÄindex²½Öè´æÔÚÎļþÔ̺¬·ì϶£¬¹¥»÷ÕßÄܹ»ÀûÓô˷ì϶»ñȡָ±êÖ÷»úȨÏÞ¡£

¸üй¦·ò£º

20220104


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_PbootCMS_v2.0.7_ËÁÒâÎļþ¶ÁÈ¡

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö:

PbootCMSÊÇÒ»¿î¿ªÔ´Ãâ·ÑµÄPHPÆóÒµÍøÕ¾¿ª·¢½¨ÉèÖÎÀíϵͳ¡£pbootcms2.07°æ±¾ÖÐǰ̨list²ÎÊý´æÔÚËÁÒâÎļþ¶ÁÈ¡·ì϶£¬¹¥»÷ÕßÄܹ»ÀûÓô˷ì϶»ñȡָ±êÖ÷»úȨÏÞ¡£

¸üй¦·ò£º

20220104


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_DedeCMSV6.0.3_catalog_edit.php_Ô¶³Ì´úÂëÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö:

DedeCMSV6ϵͳ»ùÓÚPHP7.X¿ª·¢£¬ÓµÓкÜÇ¿µÄ¿ÉÀ©´óÐÔ£¬²¢ÇÒÆëȫʢ¿ªÔ´´úÂë¡£Æäºó¶Ücatalog_edit.phpÎļþ´æÔÚÔ¶³Ì´úÂëÖ´Ðзì϶£¬¹¥»÷Õß¿ÉÀûÓô˷ì϶Äõ½Ö¸±êÖ÷»úȨÏÞ¡£

¸üй¦·ò£º

20220104


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_DedeCMSV6.0.3_freelist_edit.php_Ô¶³Ì´úÂëÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö:

DedeCMSV6ϵͳ»ùÓÚPHP7.X¿ª·¢£¬ÓµÓкÜÇ¿µÄ¿ÉÀ©´óÐÔ£¬²¢ÇÒÆëȫʢ¿ªÔ´´úÂë¡£Æäºó¶Üfreelist_edit.phpÎļþ´æÔÚÔ¶³Ì´úÂëÖ´Ðзì϶£¬¹¥»÷Õß¿ÉÀûÓô˷ì϶Äõ½Ö¸±êÖ÷»úȨÏÞ¡£

¸üй¦·ò£º

20220104


ÊÂÎñÃû³Æ£º

TCP_Éó¼ÆÊÂÎñ_JAVA_LDAPÒªÇóŲÓÃ

°²È«ÀàÐÍ£º

°²È«Éó¼Æ

ÊÂÎñÃèÊö:

¼ì²âµ½Ô´IPÖ÷»ú¶ÔÖ÷ÕÅÖ÷»ú½øÐÐLDAPÒªÇó¡£LDAPÊÇÒ»¸öÇáÁ¿¼¶Ä¿Â¼½Ó¼ûºÍ̸¡£ÈôÔ´IPÖ÷»ú´æÔÚJAVA·´ÐòÁл¯·ì϶£¬¹¥»÷Õß¿ÉÀûÓÃJNDIÀ´Å²ÓÃLDAP£¬¿ÉÄÜ´æÔÚÔ¶³Ì½Ó¼û¶ñÒâ¶ÔÏóµÄ·çÏÕ¡£

¸üй¦·ò£º

20220104


ÊÂÎñÃû³Æ£º

TCP_Éó¼ÆÊÂÎñ_JAVA_RMIÒªÇóŲÓÃ

°²È«ÀàÐÍ£º

°²È«Éó¼Æ

ÊÂÎñÃèÊö:

¼ì²âµ½Ô´IPÖ÷»ú¶ÔÖ÷ÕÅÖ÷»ú½øÐÐRMIÒªÇó¡£RMI¼´Ô¶³Ì²½ÖèŲÓÃ(RemoteMethodInvocation)£¬Ò»ÖÖÓÃÓÚʵÏÖÔ¶³Ì¹ý³ÌŲÓõÄJavaAPI¡£ÈôÔ´IPÖ÷»ú´æÔÚJAVA·´ÐòÁл¯·ì϶£¬¹¥»÷Õß¿ÉÀûÓÃJNDIÀ´Å²ÓÃRMI£¬¿ÉÄÜ´æÔÚÔ¶³Ì½Ó¼û¶ñÒâ¶ÔÏóµÄ·çÏÕ¡£

¸üй¦·ò£º

20220104


ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_Ô¶³Ì½Ó¼ûJava_classÎļþ

°²È«ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÃèÊö:

´ËÊÂÎñ¼ì²âJAVAÔ¶³Ì½Ó¼ûclassÎļþµÄÐÐΪ¡£ÔÚjava·ì϶ÖУ¬´æÔÚ´óÁ¿·´ÐòÁл¯ºÍºÅÁîÖ´Ðзì϶»áʹÓõ½Ô¶³ÌŲÓúÍ̸ȥ½Ó¼û¶ñÒâÀàµÄÊÖ·¨£¬À´ÊµÏÖËÁÒâºÅÁîÖ´ÐУ¬·çÏսϴó¡£

¸üй¦·ò£º

20220104

 

ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_JAVA_ŲÓÃRMIÔ¶³ÌÏÂÔØclass

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö:

´ËÊÂÎñ¼ì²âJAVAŲÓÃRMIÔ¶³ÌÏÂÔØclassµÄÐÐΪ¡£RMI¼´Ô¶³Ì²½ÖèŲÓã¬Ò»ÖÖÓÃÓÚʵÏÖÔ¶³Ì¹ý³ÌŲÓõÄjavaAPI.ÔÚjava·ì϶ÖУ¬´æÔÚ´óÁ¿·´ÐòÁл¯ºÍºÅÁîÖ´Ðзì϶»áʹÓõ½RMIÔ¶³Ì½Ó¼û¶ñÒâÀàµÄÊÖ·¨£¬À´ÊµÏÖËÁÒâºÅÁîÖ´ÐУ¬·çÏսϴó¡£

¸üй¦·ò£º

20220104


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_Pupy_ÏνÓC2·þÎñÆ÷

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö:

¼ì²âµ½Óɺڿ͹¤¾ßPupyÌìÉúµÄhttpÔ¶¿ØºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷,Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPupyÔ¶¿ØºóÃÅ¡£Ö´Ðк󣬹¥»÷Õß¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе£¬²¢½øÐкáÏòÒÆ¶¯¡£PupyÊÇÒ»¸öpython±àдµÄ¿çƽ̨¡¢¶àÖ°ÄÜÔ¶¿ØºóÃźͺóÉøÈ빤¾ß¡£ËüÓµÓÐall-in-memoryÖ´ÐÐÖ°ÄÜ£¬Õ¼Óÿռ伫¶ÈÓס£PupyÄܹ»Ê¹ÓöàÖÖ·½Ê½½øÐÐͨѶ£¬Ê¹Ó÷´Éä×¢ÈëǨáãµ½¹ý³ÌÖУ¬²¢´ÓÄÚ´æ¼ÓÔØÔ¶³Ìpython´úÂë¡¢python°üºÍpythonC-extensions¡£

¸üй¦·ò£º

20220104


ÊÂÎñÃû³Æ£º

UDP_ľÂíºóÃÅ_Pupy_ÏνÓC2·þÎñÆ÷

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö:

¼ì²âµ½Óɺڿ͹¤¾ßPupyÌìÉúµÄhttpÔ¶¿ØºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷,Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPupyÔ¶¿ØºóÃÅ¡£Ö´Ðк󣬹¥»÷Õß¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе£¬²¢½øÐкáÏòÒÆ¶¯¡£PupyÊÇÒ»¸öpython±àдµÄ¿çƽ̨¡¢¶àÖ°ÄÜÔ¶¿ØºóÃźͺóÉøÈ빤¾ß¡£ËüÓµÓÐall-in-memoryÖ´ÐÐÖ°ÄÜ£¬Õ¼Óÿռ伫¶ÈÓס£PupyÄܹ»Ê¹ÓöàÖÖ·½Ê½½øÐÐͨѶ£¬Ê¹Ó÷´Éä×¢ÈëǨáãµ½¹ý³ÌÖУ¬²¢´ÓÄÚ´æ¼ÓÔØÔ¶³Ìpython´úÂë¡¢python°üºÍpythonC-extensions¡£

¸üй¦·ò£º

20220104

 

Åú¸ÄÊÂÎñ


 

ÊÂÎñÃû³Æ£º

HTTP_ͨÓÃ_Ŀ¼´©Ô½·ì϶[CVE-2019-11510/CVE-2020-5410/CVE-2019-19781/CVE-2020-5902]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö:

¼ì²âµ½Ô´IPÖ÷»úÔÚ³¢ÊÔ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐĿ¼´©Ô½·ì϶¹¥»÷³¢ÊÔµÄÐÐΪ¡£Ä¿Â¼´©Ô½·ì϶ÄÜʹ¹¥»÷ÕßÈÆ¹ýWeb·þÎñÆ÷µÄ½Ó¼ûÏÞ¶È£¬¶Ôweb¸ùĿ¼ÒÔ±íµÄÎļþ¼Ð£¬ËÁÒâµØ¶ÁÈ¡ÉõÖÁдÈëÎļþÊý¾Ý¡£´Ë¹æ¶¨ÊÇÒ»ÌõͨÓù涨£¬ÆäËû·ì϶£¨ÉõÖÁһЩ0day·ì϶£©¹¥»÷µÄpayloadÒ²ÓпÉÄÜ´¥·¢´ËÊÂÎñ±¨¾¯¡£ÓÉÓÚÕý³£ÒµÎñÖÐͨ³£²»»á²úÉú´ËÊÂÎñÌØµãµÄÁ÷Á¿£¬ËùÒÔ±ØÒª³Áµã¹Ø×¢¡£ÔÊÐíÔ¶³Ì¹¥»÷Õß½Ó¼ûÃô¸ÐÎļþ¡£

¸üй¦·ò£º

20220104

 

ÊÂÎñÃû³Æ£º

HTTP_ÅÀ³æBot½Ó¼û

°²È«ÀàÐÍ£º

°²È«Éó¼Æ

ÊÂÎñÃèÊö:

¼ì²âµ½ÅÀ³æBot¶ÔÖ÷ÕÅIPÖ÷»úµÄweb½Ó¼û,¿ÉÄÜÔÚ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐÒ³ÃæÅÀÈ¡¡£

¸üй¦·ò£º

20220104