ÿÖÜÉý¼¶²¼¸æ-2022-07-30
°ä²¼¹¦·ò 2022-07-30
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_Apache_Shiro_v1.3.2ÒÔÏÂ_Éí·ÝÑéÖ¤ÈÆ¹ý·ì϶[CVE-2016-6802][CNNVD-201609-372] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ApacheShiroÊÇÒ»¸ö׳´óÇÒÒ×ÓõÄJava°²È«¿ò¼Ü£¬ËüÄܹ»ÓÃÀ´Ö´ÐÐÉí·ÝÑéÖ¤¡¢ÊÚȨ¡¢ÃÜÂëºÍ»á»°ÖÎÀí¡£Ä¿Ç°³£¼û¼¯³ÉÓÚ¸÷ÀàÀûÓÃÖнøÐÐÉí·ÝÑéÖ¤£¬ÊÚȨµÈ¡£¶ÔÓÚApacheShiro1.3.2֮ǰµÄ°æ±¾£¬Ê¹ÓÃÒÔ/xx/../¿ªÍ·µÄurlÄܹ»ÈƹýshiroµÄÉí·ÝÑéÖ¤ |
¸üй¦·ò£º | 20220730 |
ÊÂÎñÃû³Æ£º | HTTP_Îļþ²Ù×÷¹¥»÷_ÖÂÔ¶OA_A6_ËÁÒâÎļþÉÏ´« |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ÖÂÔ¶OAÊÇÒ»Ìװ칫ÐͬÈí¼þ¡£ÓÉÓÚδ¶Ô´«²Î½øÐкϷ¨ÐÔУÑ飬µ¼Ö¹¥»÷ÕßÄܹ»ÔÚ²»µÇ¼ÖÂÔ¶OAµÄÇé¿öÏÂͨ¹ý»ú¹ØÊý¾Ý°üÄܹ»ÉÏ´«ËÁÒâÀàÐÍÎļþ¡£ |
¸üй¦·ò£º | 20220730 |
ÊÂÎñÃû³Æ£º | HTTP_Îļþ²Ù×÷¹¥»÷_½ðµûEAS_V8_ËÁÒâÎļþÉÏ´« |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ½ðµûEAS»ùÓÚÔÆÍÆËã¼¼Êõ£¬Îª´óÐͼ¯ÍÅÆóÒµÌṩһÌ廯¡¢ÖÇÄÜ»¯µÄÒµÎñ½â¾ö¹æ»®¡£½ðµûEASv8.2¡¢v8.5´æÔÚËÁÒâÎļþÉÏ´«·ì϶¡£¹¥»÷ÕßÎÞÐèÕ˺ÅÃÜÂ룬¿ÉÀûÓø÷ì϶ÉÏ´«¶ñÒâÎļþ£¬½ø¶øÆëÈ«½ÚÔìÖ÷»ú¡£ |
¸üй¦·ò£º | 20220730 |
ÊÂÎñÃû³Æ£º | HTTP_ľÂíºóÃÅ_webshell_¿çƽ̨°æÖйú²Ëµ¶aspx_Webshell½Ó¼û |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏνӿÉÒɵÄwebshellÎļþ¡£webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£µ¥Ò»Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ·¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃŽÚÔìÍøÕ¾·þÎñÆ÷£¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ¡£webshellÄܹ»´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»½ÚÔìµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ£¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£¡£ |
¸üй¦·ò£º | 20220730 |


¾©¹«Íø°²±¸11010802024551ºÅ