ÿÖÜÉý¼¶Í¨¸æ-2021-04-27
Ðû²¼Ê±¼ä 2021-04-28ÐÞ¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | TCP_ºóÃÅ_ÓÄÁéÔ¶¿Ø¿ÉÒɱäÖÖ_ÅþÁ¬ |
Çå¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£¡£¡£¡£¡£¡£ÓÄÁéÔ¶¿Ø³ÌÐòÊÇʹÓÃÒ»¸öƾ֤Gh0stÔ¶¿ØµÄÔ´ÂëÐ޸ĶøÀ´µÄºóÃÅ¡£¡£¡£¡£¡£¡£ÔËÐкó¿ÉÒÔÍêÈ«¿ØÖƱ»Ñ¬È¾»úе¡£¡£¡£¡£¡£¡£¹¥»÷Õß¿ÉÔ¶³Ì¿ØÖƱ»¿Ø¶ËÖ÷»ú×öÖݪֲÙ×÷¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20210427 |
ÊÂÎñÃû³Æ£º | HTTP_Struts2_S2-019Ô¶³Ì´úÂëÖ´ÐÐÎó²î[CVE-2013-4316] |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýApacheStruts2Ô¶³Ì´úÂëÖ´ÐÐÎó²î¶ÔÄ¿µÄÖ÷»ú¾ÙÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£¸ÃÎó²îÔ´ÓÚ³ÌÐòĬÈÏÆôÓÃDynamicMethodInvocation»úÖÆ¡£¡£¡£¡£¡£¡£Ô¶³Ì¹¥»÷Õß¿ÉʹÓôËÎó²îÔÚÊÜÓ°ÏìÓ¦ÓÃÉÏÏÂÎÄÖÐÖ´ÐÐí§Òâ´úÂë¡£¡£¡£¡£¡£¡£Îó²î±£´æµÄ°æ±¾£ºStruts2.0.0-Struts2.3.15.1¹¥»÷Àֳɣ¬£¬£¬£¬£¬£¬¿ÉÔ¶³ÌÖ´ÐÐí§Òâ´úÂë¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20210427 |
ÊÂÎñÃû³Æ£º | HTTP_ͨÓÃ_unicodeÈÆ¹ý |
Çå¾²ÀàÐÍ£º | ¿ÉÒÉÐÐΪ |
ÊÂÎñÐÎò£º | ·¢Ã÷Ô´IPÖ÷»úÒÉËÆÔÚʹÓÃunicode±àÂëÈÆ¹ý¹æÔò¼ì²âµÄÐÐΪ¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20210427 |
ÊÂÎñÃû³Æ£º | ICMP_ËíµÀÊðÀíHTTPЧÀÍ |
Çå¾²ÀàÐÍ£º | ¿ÉÒÉÐÐΪ |
ÊÂÎñÐÎò£º | ͨ³£ICMPËíµÀÊÖÒÕ½ÓÄÉICMPµÄICMP_ECHOºÍICMP_ECHOREPLYÁ½ÖÖ±¨ÎÄ£¬£¬£¬£¬£¬£¬°ÑÊý¾ÝÒþ²ØÔÚICMPÊý¾Ý°ü°üÍ·µÄÑ¡ÏîÓòÖУ¬£¬£¬£¬£¬£¬Ê¹ÓÃpingÏÂÁÉèÒþ²ØÍ¨µÀ¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20210427 |