ÿÖÜÉý¼¶Í¨¸æ-2022-02-15
Ðû²¼Ê±¼ä 2022-02-15ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_´úÂëÖ´ÐÐ_CactiÔ¶³Ì´úÂëÖ´ÐÐ[CVE-2020-8813][CNNVD-202002-1075] |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î |
ÊÂÎñÐÎò£º | CactiÔÚÓ¢ÎÄÖеÄÒâ˼ÊÇÏÉÈËÕÆµÄÒâ˼£¬£¬£¬£¬CactiÊÇÒ»Ì×»ùÓÚPHP,MySQL,SNMP¼°RRDTool¿ª·¢µÄÍøÂçÁ÷Á¿¼à²âͼÐÎÆÊÎö¹¤¾ß¡£¡£¡£¡£Ëüͨ¹ýsnmpgetÀ´»ñÈ¡Êý¾Ý£¬£¬£¬£¬Ê¹ÓÃRRDtool»æ»æÍ¼ÐΣ¬£¬£¬£¬²¢ÇÒÄãÍêÈ«¿ÉÒÔ²»ÐèÒªÏàʶRRDtoolÖØ´óµÄ²ÎÊý¡£¡£¡£¡£ÔÚCacti1.2.8µÄ°æ±¾ÖУ¬£¬£¬£¬¹¥»÷Õß¿ÉÒÔͨ¹ýgraph_realtime.php¡±Ò³ÃæÆôÓ᰷ÿ͡±Ò³Ã棬£¬£¬£¬²¢Í¨¹ýÔÚcookieÖнṹ¶ñÒâ´úÂ룬£¬£¬£¬Ö´ÐÐÔ¶³ÌÏÂÁî¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220215 |
ÊÂÎñÃû³Æ£º | HTTP_Çå¾²Îó²î_ÈýÁâsmartRTU_²Ù×÷ϵͳÏÂÁî×¢ÈëÎó²î[CVE-2019-14931][CNNVD-201910-1535] |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î |
ÊÂÎñÐÎò£º | MitsubishiElectricsmartRTUÊÇÈÕ±¾MitsubishiElectric¹«Ë¾µÄÒ»¿îÖÇÄÜÔ¶³ÌÖն˵¥Î»£¨RTU£©¡£¡£¡£¡£IneaME-RTUÊÇ˹ÂåÎÄÄáÑÇInea¹«Ë¾µÄÒ»¿îÖÇÄÜÍ¨Ñ¶Íø¹Ø²úÆ·¡£¡£¡£¡£MitsubishiElectricsmartRTU2.02¼°Ö®Ç°°æ±¾ºÍINEAME-RTU3.0¼°Ö®Ç°°æ±¾Öб£´æ²Ù×÷ϵͳÏÂÁî×¢ÈëÎó²î¡£¡£¡£¡£¸ÃÎó²îÔ´ÓÚÍⲿÊäÈëÊý¾Ý½á¹¹²Ù×÷ϵͳ¿ÉÖ´ÐÐÏÂÁîÀú³ÌÖУ¬£¬£¬£¬ÍøÂçϵͳ»ò²úƷδ׼ȷ¹ýÂËÆäÖеÄÌØÊâ×Ö·û¡¢ÏÂÁîµÈ¡£¡£¡£¡£¹¥»÷Õß¿ÉʹÓøÃÎó²îÖ´Ðв»·¨²Ù×÷ϵͳÏÂÁî¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220215 |
ÐÞ¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_Rejetto_HTTPFileServer_ParserLib.pas´úÂë×¢ÈëÎó²î[CVE-2014-6287] |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ê¹ÓÃRejettoHTTPFileServerÖб£´æµÄ´úÂë×¢ÈëÎó²î¾ÙÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£RejettoHTTPFileServerÊÇÒ»¿îרΪСÎÒ˽¼ÒÓû§ËùÉè¼ÆµÄHTTPÎļþЧÀÍÆ÷£¬£¬£¬£¬ËüÌṩÐéÄâµµ°¸ÏµÍ³£¬£¬£¬£¬Ö§³ÖÐÂÔö¡¢ÒƳýÐéÄâµµ°¸×ÊÁϼеȡ£¡£¡£¡£RejettoHTTPFileServer2.3c¼°Ö®Ç°°æ±¾ÖеÄparserLib.pasÎļþÖеġ®findMacroMarker¡¯º¯ÊýÖб£´æÇå¾²Îó²î£¬£¬£¬£¬¸ÃÎó²îÔ´ÓÚparserLib.pasÎļþûÓÐ׼ȷ´¦Öóͷ£¿Õ×Ö½Ú¡£¡£¡£¡£Ô¶³Ì¹¥»÷Õ߿ɽèÖúËÑË÷²Ù×÷Öеġ®%00¡¯ÐòÁÐʹÓøÃÎó²îÖ´ÐÐí§Òâ³ÌÐò¡£¡£¡£¡£ÔÊÐíÔ¶³Ì¹¥»÷ÕßÖ´ÐÐí§Òâ´úÂë¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220215 |
ÊÂÎñÃû³Æ£º | HTTP_Java_WEBÓ¦ÓÃÉèÖÃÎļþ»á¼û |
Çå¾²ÀàÐÍ£º | CGI¹¥»÷ |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ¶ÔÄ¿µÄÖ÷»ú¾ÙÐÐHTTP_Java_WEBÓ¦ÓÃÉèÖÃÎļþ»á¼û¡£¡£¡£¡£ÔÚ¹ýʧÉèÖõÄÇéÐÎÏ£¬£¬£¬£¬WEBÓ¦ÓÃÉèÖÃÎļþµÈÃô¸ÐÎļþ̻¶ÔÚWEB·¾¶ÖУ¬£¬£¬£¬Í¨¹ý»á¼ûÕâЩÎļþ£¬£¬£¬£¬ºÚ¿Í¿ÉÒÔ»ñÈ¡ÍøÕ¾ÉèÖõÈÐÅÏ¢¡£¡£¡£¡£ÊµÑé»á¼ûwebÓ¦ÓÃÉèÖÃÎļþÒ»Ñùƽ³£Îª·¢¶¯¹¥»÷ǰµÄÐÅÏ¢ËѼ¯ÐÐΪ¡£¡£¡£¡£ÇÔÈ¡Ãô¸ÐÐÅÏ¢¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220215 |
ÊÂÎñÃû³Æ£º | HTTP_¿ÉÒÉÐÐΪ_Ãô¸ÐÎļþ»á¼û |
Çå¾²ÀàÐÍ£º | CGI¹¥»÷ |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ̽²âÄ¿µÄipÖ÷»úÖпÉÄÜ̻¶ÔÚÍâµÄÃô¸ÐÎļþ¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220215 |
ÊÂÎñÃû³Æ£º | HTTP_ͨÓÃÊÂÎñ_·¢Ã÷¶à´Îunicode±àÂëÐÐΪ |
Çå¾²ÀàÐÍ£º | ¿ÉÒÉÐÐΪ |
ÊÂÎñÐÎò£º | JavaĬÈϵıàÂë·½·¨ÎªUnicode£¬£¬£¬£¬ÔÚjavaÓïÑԺͲ¿·Ö.net³ÌÐòÖУ¬£¬£¬£¬unicode±àÂë¿É±»×Ô¶¯´¦Öóͷ£ÆÊÎö³É×Ö·û´®¡£¡£¡£¡£¶à´Îunicode±àÂë¿ÉÄÜΪ¹¥»÷ÕßʵÑéÈÆ¹ý¼ì²â×°±¸µÄÐÐΪ¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220215 |
ÊÂÎñÃû³Æ£º | HTTP_µÇ¼ʧ°Ü |
Çå¾²ÀàÐÍ£º | Çå¾²Éó¼Æ |
ÊÂÎñÐÎò£º | ¼ì²âµ½HTTPµÇ¼ÈÏ֤ʧ°ÜµÄÐÐΪ |
¸üÐÂʱ¼ä£º | 20220215 |