ÿÖÜÉý¼¶²¼¸æ-2023-05-23

°ä²¼¹¦·ò 2023-05-23

ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_×¢Èë¹¥»÷_Sinapsi_eSolar_Light_Photovoltaic_System_Monitor_SQL×¢Èë[CVE-2012-5861][CNNVD-201211-425]

°²È«ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýSinapsieSolarLightPhotovoltaicSystemMonitorSQL×¢Èë·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£SinapsieSolarLightÊÇÌ«ÑôÄÜÀûÓÃÄÚʹÓÃµÄ¼à¿ØÏµÍ³¡£SinapsieSolar£¬SinapsieSolarDUO¹Ì¼þ2.0.2870_2.2.12֮ǰ°æ±¾ÖдæÔÚ¶à¸öSQL×¢Èë·ì϶¡£Ô¶³Ì¹¥»÷ÕßÀûÓø÷ì϶ͨ¹ý(1)primo²Ù×÷Öеġ®inverterselect¡¯²ÎÊý´«Ë͵½dettagliinverter.php¾ç±¾»ò(2)¡®lingua¡¯²ÎÊý´«Ë͵½changelanguagesession.php¾ç±¾£¬Ö´ÐÐËÁÒâSQLºÅÁî¡£¹¥»÷Õ߿ɻñµÃÃô¸ÐÐÅÏ¢»ò²Ù×÷Êý¾Ý¿â¡£

¸üй¦·ò£º

20230523


ÊÂÎñÃû³Æ£º

HTTP_·ì϶ÀûÓÃ_ÎļþÉÏ´«_EOFFICEV9.5_uploadify

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

·ºÎ¢ eofficev9.5´æÔÚÎļþÉÏ´«·ì϶

¸üй¦·ò£º

20230523

 

ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_·´ÐòÁл¯_YONYOUNC65_NCMessageServlet

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ÓÃÓÑNC6.5 NCMessageServlet ´æÔÚ·´ÐòÁл¯·ì϶

¸üй¦·ò£º

20230523

 

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Drupal-8.x_RCE[CVE-2018-7600][CNNVD-201803-1136]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

DrupalÊÇʹÓÃPHP˵»°±àдµÄ¿ªÔ´ÄÚÈÝÖÎÀí¿ò¼Ü£¨CMF£©£¬ËüÓÉÄÚÈÝÖÎÀíϵͳ£¨CMS£©ºÍPHP¿ª·¢¿ò¼Ü£¨Framework£©¹²Í¬×é³É¡£Â½Ðø¶àÄêÈÙ»ñÈ«Çò×î¼ÑCMS´ó½±£¬ÊÇ»ùÓÚPHP˵»°×î³ÛÃûµÄWEBÀûÓ÷¨Ê½¡£Drupalv8.xÖÐ<v8.3.9/v8.4.x<v8.4.6/v8.5.x<v8.5.1°æ±¾´æÔÚ·ì϶CVE-2018-7600£¬¸Ã·ì϶»áµ¼Ö¹¥»÷ÕßÔÚÖ÷»úÉϽøÐÐËÁÒâºÅÁîÖ´ÐС£

¸üй¦·ò£º

20230523

 

ÊÂÎñÃû³Æ£º

DNS_ºÅÁî½ÚÔì_Ô¶¿ØºóÃÅ_Floxif_ÓòÃû½âÎöÒªÇó

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

FloxifÊÇÒ»ÖÖÓÉÀ´ÒѾõÄϰȾÐͲ¡¶¾,¸Ã²¡¶¾»á±©Á¦Ï°È¾Êܺ¦Õß»úеÉϵÄexeÒÔ¼°dllÎļþÀ´´«²¼×ÔÉí¡£

¸üй¦·ò£º

20230523

 

ÊÂÎñÃû³Æ£º

DNS_ºÅÁî½ÚÔì_Ô¶¿ØºóÃÅ_MalSpam_ÓòÃû½âÎöÒªÇó

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½MalSpamľÂíÓòÃû½âÎöÒªÇó¡£

¸üй¦·ò£º

20230523

 

ÊÂÎñÃû³Æ£º

DNS_ºÅÁî½ÚÔì_ľÂíºóÃÅ_Tofsee_ÓòÃû½âÎöÒªÇó

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

Tofsee£¨Ò²³ÆÎªGheg£©ÊÇÒ»ÖÖ¶ñÒâÈí¼þ¼Ò×壬ÊôÓÚ½©Ê¬ÍøÂ磨botnet£©ºÍÀ¬»øÓʼþ£¨spam£©´«²¼¹¤¾ß¡£Ëüͨ³£Í¨¹ýÀ¬»øÓʼþ¸½¼þ¡¢¶ñÒâÏÂÔØ»òÕß·ì϶ÀûÓõȷ½Ê½´«²¼£¬²¢½«ÊÜϰȾµÄÍÆËã»ú²ÎÓëÒ»¸ö½ÚÔì½ÚµãÍøÂ磬ÓÃÓÚÖ´Ðи÷Àà¶ñÒâ»î¶¯£¬Èç·¢ËÍÀ¬»øÓʼþ¡¢´«²¼ÆäËû¶ñÒâÈí¼þ¡¢½øÐÐÍøÂç´¹µöµÈ.

¸üй¦·ò£º

20230523

 

ÊÂÎñÃû³Æ£º

HTTP_ºÅÁî½ÚÔì_ľÂíºóÃÅ_Fareit_ÉÏ´«Ö÷»úÁé¸ÐÐÅÏ¢

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

Fareit£¨Ò²³ÆÎªPony£©ÊÇÒ»ÖÖ¶ñÒâÈí¼þ¼Ò×壬ÊôÓÚÐÅÏ¢ÇÔȡľÂí£¨Trojan£©Àà±ð¡£Ëüͨ³£Í¨¹ý¶ñÒâÏÂÔØ¡¢·ì϶ÀûÓá¢À¬»øÓʼþµÈ·½Ê½´«²¼£¬²¢ÔÚÊÜϰȾµÄÍÆËã»úÉÏÖ´ÐжñÒâ»î¶¯£¬Ô̺¬ÇÔÈ¡Ãô¸ÐÐÅÏ¢¡¢µÇ¼ʹ´¦¡¢ÒøÐÐÕË»§ÐÅÏ¢µÈ¡£

¸üй¦·ò£º

20230523

 

ÊÂÎñÃû³Æ£º

HTTP_·ì϶ÀûÓÃ_ȨÏÞÈÆ¹ý_Dahua_ÉãÏñÍ·[CVE-2021-33044][CNNVD-202109-1080]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

´ó»ª²¿ÃŲúÆ·Ôڵǽ¹ý³ÌÖдæÔÚÉí·ÝÑéÖ¤ÈÆ¹ý·ì϶£¬¹¥»÷ÕßÔÚ²»±ØÒªÈ¨ÏÞµÄÇé¿öÏ£¬Í¨¹ý»ú¹Ø¶ñÒⱨÎļ´¿ÉÈÆ¹ýÉ豸Éí·ÝÑéÖ¤£¬»ñÈ¡ÖÎÀíԱȨÏÞ¡£

¸üй¦·ò£º

20230523

 

ÊÂÎñÃû³Æ£º

HTTP_·ì϶ÀûÓÃ_ºÅÁîÖ´ÐÐ_Smartbi_Ô¶³ÌºÅÁîÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ö÷»úÔÚÔâ·êSmartbiÔ¶³ÌºÅÁîÖ´Ðй¥»÷¡£SmartbiÖÐδ¾­Éí·ÝÈÏÖ¤µÄÔ¶³Ì¹¥»÷Õß¿ÉÀûÓÃstub½Ó¿Ú»ú¹ØÒªÇóÈÆ¹ý²¹¶¡ÏÞ¶È£¬½ø¶ø½ÚÔìJDBCURL£¬Ôì³ÉÔ¶³Ì´úÂëÖ´ÐлòÐÅϢй¶¡£

¸üй¦·ò£º

20230523

 

ÊÂÎñÃû³Æ£º

HTTP_·ì϶ÀûÓÃ_ºÅÁîÖ´ÐÐ_D-Link_apply_sec.cgi[CVE-2019-16920][CNNVD-201909-1326]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃÖ÷ÕÅÖ÷»úD-Link²úÆ·£¨ÈçDIR-655C¡¢DIR-866L¡¢DIR-652ºÍDHP-1565£©ÖÐapply_sec.cgi´¦ºÅÁî×¢Èë·ì϶£¬¹¥»÷ÕßÄܹ»ÀûÓø÷ì϶½«ËÁÒâ×Ö·û´®·¢Ë͵½¡°PingTest¡±Íø¹Ø½Ó¿ÚÀ´ÊµÏÖºÅÁî×¢Èë¡£

¸üй¦·ò£º

20230523

 

ÊÂÎñÃû³Æ£º

HTTP_·ì϶ÀûÓÃ_ÎļþÉÏ´«_UEDITOR×é¼þÀûÓÃ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

UEDITOR ץȡԶ³ÌÊý¾ÝÔ´µÄʱ³½Î´¶ÔÎļþºó׺Ãû½øÐÐÑéÖ¤£¬µ¼ÖÂÁËËÁÒâÎļþµÄдÈë·ì϶¡£ueditor°æ±¾<1.4.3·ì϶ÀûÓÃ

¸üй¦·ò£º

20230523

 

ÊÂÎñÃû³Æ£º

HTTP_·ì϶ÀûÓÃ_·´ÐòÁл¯_GoAnywhereMFT·´ÐòÁл¯·ì϶[CVE-2023-0669][CVE-2023-0669][CNNVD-202302-398]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýGoAnywhereMFT·´ÐòÁл¯·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£GoAnywhereMFTÖÎÀí¶Ë´æÔÚ·´ÐòÁл¯·ì϶£¬¹¥»÷ÕßÀûÓø÷ì϶ÎÞÐèµÇ¼±ãÄܹ»Ô¶³ÌÖ´ÐÐËÁÒâºÅÁî¡£

¸üй¦·ò£º

20230523

 

ÊÂÎñÃû³Æ£º

HTTP_·ì϶ÀûÓÃ_ȨÏÞÈÆ¹ý_Dahua_ÉãÏñÍ·[CVE-2021-33044][CNNVD-202109-1080]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

´ó»ª²¿ÃŲúÆ·Ôڵǽ¹ý³ÌÖдæÔÚÉí·ÝÑéÖ¤ÈÆ¹ý·ì϶£¬¹¥»÷ÕßÔÚ²»±ØÒªÈ¨ÏÞµÄÇé¿öÏ£¬Í¨¹ý»ú¹Ø¶ñÒⱨÎļ´¿ÉÈÆ¹ýÉ豸Éí·ÝÑéÖ¤£¬»ñÈ¡ÖÎÀíԱȨÏÞ¡£

¸üй¦·ò£º

20230523

 

ÊÂÎñÃû³Æ£º

HTTP_·ì϶ÀûÓÃ_ÐÅϢй¶_nginx¼à¿ØÒ³Ãæ

°²È«ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚ̽²âÖ÷ÕÅipÖ÷»úÖеÄnginx¼à¿ØÒ³Ã棬Äܹ»Í¨¹ý½Ó¼û¸ÃÒ³ÃæÀ´²é¿´·þÎñÆ÷ÔËÐÐ״̬¡£

¸üй¦·ò£º

20230523

 

Åú¸ÄÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_½©Ê¬ÍøÂç_Andromeda_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½½©Ê¬ÍøÂçAndromedaÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷£¬Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËAndromeda¡£AndromedaÊÇÒ»¸öÄ £¿é»¯µÄ½©Ê¬ÍøÂ磬×îԭʼµÄÎļþ½öÔ̺¬Ò»¸ö¼ÓÔØÆ÷¡£ÔËÐÐÆÚ¼ä£¬»á´ÓC&C·þÎñÆ÷ÏÂÔØ¸÷ÀàÄ £¿é£¬Í¬Ê±Ò²ÓµÓз´Ðé¹¹»úºÍ·´µ÷ÊÔµÄÖ°ÄÜ¡£

¸üй¦·ò£º

20230523

 

ÊÂÎñÃû³Æ£º

FTP_ľÂí_AgentTesla_Keylogger_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËAgentTesla Keylogger¡£

AgentTesla KeyloggerÊÇÒ»¸öÖ°ÄÜ׳´óµÄÇÔÃÜľÂí£¬¿ÉÇÔÈ¡Ô̺¬ä¯ÀÀÆ÷¡¢Óʼþ¡¢FTP¡¢¼ôÌù°åµÈ¿Í»§¶Ë±£ÁôµÄÕ˺ÅÃÜÂë¡£»¹Äܹ»½ØÈ¡ÆÁÄ»²¢ÉÏ´«¡£

ÇÔÈ¡Ãô¸ÐÊý¾Ý¡£

¸üй¦·ò£º

20230523