ÿÖÜÉý¼¶Í¨¸æ-2022-11-29

Ðû²¼Ê±¼ä 2022-11-29
ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º    HTTP_ÌáȨ¹¥»÷_Advantech_R-SeetNet_ÏÂÁîÖ´ÐÐ[CVE-2021-21805]
Çå¾²ÀàÐÍ£º    Çå¾²Îó²î
ÊÂÎñÐÎò£º    AdvantechR-SeeNetv2.4.12(20.10.2020)µÄping.php¾ç±¾¹¦Ð§Öб£´æ²Ù×÷ϵͳÏÂÁî×¢ÈëÎó²î¡£¡£¡£¡£ÌØÖƵÄHTTPÇëÇó¿ÉÄܵ¼ÖÂí§Òâ²Ù×÷ϵͳÏÂÁîÖ´ÐС£¡£¡£¡£¹¥»÷Õß¿ÉÒÔ·¢ËÍÈ«ÐÄÉè¼ÆµÄHTTPÇëÇóÀ´´¥·¢´ËÎó²î¡£¡£¡£¡£
¸üÐÂʱ¼ä£º    20221129


ÐÞ¸ÄÊÂÎñ

ÊÂÎñÃû³Æ£º    TCP_ÌáȨ¹¥»÷_Jackson_Databind_·´ÐòÁл¯_´úÂëÖ´ÐÐ[CVE-2019-14379]
Çå¾²ÀàÐÍ£º    Çå¾²Îó²î
ÊÂÎñÐÎò£º    JacksonÊÇÒ»¸öÄܹ»½«java¹¤¾ßÐòÁл¯ÎªJSON×Ö·û´®£¬£¬£¬£¬£¬Ò²Äܹ»½«JSON×Ö·û´®·´ÐòÁл¯Îªjava¹¤¾ßµÄ¿ò¼Ü¡£¡£¡£¡£¹¥»÷Õß¿ÉÄÜʹÓÃjacksonµÄ¿ÉÒÉ·´ÐòÁл¯Ààehcache¹¥»÷Ä¿µÄIPÖ÷»ú¡£¡£¡£¡£
¸üÐÂʱ¼ä£º    20221129

ÊÂÎñÃû³Æ£º    TCP_Ãô¸ÐÐÅϢй¶_Linux_netstat_ÏÂÁîÖ´ÐлØÏÔ
Çå¾²ÀàÐÍ£º    CGI¹¥»÷
ÊÂÎñÐÎò£º    Á÷Á¿Öмì²âµ½Ö´ÐÐÁËÃô¸ÐϵͳÏÂÁîµÄ»ØÏÔÐÅÏ¢£¬£¬£¬£¬£¬ËµÃ÷Ö÷»úÓпÉÄÜÒѾ­±»ÈëÇÖ£¬£¬£¬£¬£¬ÇÒ¹¥»÷Õß¾ßÓÐÖ´ÐÐϵͳÏÂÁîµÄȨÏÞ¡£¡£¡£¡£
¸üÐÂʱ¼ä£º    20221129

ÊÂÎñÃû³Æ£º    TCP_ÌáȨ¹¥»÷_java.lang.RuntimeÃô¸ÐÀà_´úÂëÖ´ÐÐ
Çå¾²ÀàÐÍ£º    Çå¾²Îó²î
ÊÂÎñÐÎò£º    ¼ì²âµ½Ô´Ä¿µÄIPÕýÔÚʹÓÃJava¾²Ì¬Å²ÓÃjava.lang.Runtime·½·¨¾ÙÐÐÔ¶³Ì´úÂëÖ´Ðй¥»÷µÄÐÐΪ¡£¡£¡£¡£ÔÚJavaÖУ¬£¬£¬£¬£¬³ÌÐò¿ª·¢Ö°Ô±Í¨³£»£»£»£»£»áͨ¹ý¾²Ì¬Å²ÓÃjava.lang.Runtime·½·¨Ö´ÐÐÍⲿµÄShellÏÂÁî¡£¡£¡£¡£RuntimeÀàÊÇJava³ÌÐòµÄÔËÐÐʱÇéÐΣ¬£¬£¬£¬£¬¿ª·¢Õß¿ÉÒÔͨ¹ýgetRuntime()ÒªÁì»ñȡĿ½ñRuntimeÔËÐÐʱ¹¤¾ßµÄÒýÓᣡ£¡£¡£Í¨³£ÔÚJavaÏà¹ØµÄÓ¦ÓÃϵͳÖУ¬£¬£¬£¬£¬ÈôÊÇ´¦Öóͷ£ÍâÊÖÏÂÁîÖ´ÐÐʱ£¬£¬£¬£¬£¬Ã»ÓжÔÓû§µÄÊäÈë×öºÏÀíÓÐÓõĹýÂË£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÒÔʹÓÃÕâ¸öÎó²îÔ¶³Ì×¢ÈëÏÂÁî»ò´úÂë²¢Ö´ÐС£¡£¡£¡£ÖîÈçStruts2¡¢SpringÕâЩӦÓÃÒ»¾­±»Åû¶³ö±£´æJavaÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¬£¬£¬£¬£¬ÀýÈçOgnl±í´ïʽºÍSpEL±í´ïʽµÄí§Òâ´úÂëÖ´ÐÐÎó²î¡£¡£¡£¡£¹¥»÷Õßͨ¹ý¾²Ì¬Å²ÓÃjava.lang.Runtime·½·¨ÔÚÓÐȱÏÝÓ¦ÓÃÖÐÖ´ÐÐí§Òâ´úÂë»òÏÂÁ£¬£¬£¬£¬½øÒ»²½ÍêÈ«¿ØÖÆÄ¿µÄЧÀÍÆ÷¡£¡£¡£¡£ÊµÑéÔ¶³ÌÖ´ÐÐí§Òâ´úÂë¡£¡£¡£¡£
¸üÐÂʱ¼ä£º    20221129

ÊÂÎñÃû³Æ£º    HTTP_Çå¾²Îó²î_ToTolink_N600R·ÓÉÆ÷_Exportovpn_δÊÚȨÏÂÁî×¢Èë
Çå¾²ÀàÐÍ£º    Çå¾²Îó²î
ÊÂÎñÐÎò£º    ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýToTolinkN600R·ÓÉÆ÷ExportovpnÏÂÁî×¢ÈëÎó²î¹¥»÷Ä¿µÄIPÖ÷»ú¡£¡£¡£¡£ÔÚToTolinkN600R·ÓÉÆ÷µÄcstecgi.cgiÎļþÖУ¬£¬£¬£¬£¬exportovpn½Ó¿Ú±£´æÏÂÁî×¢È룬£¬£¬£¬£¬¹¥»÷Õ߿ɽè´ËδÑéÖ¤Ô¶³ÌÖ´ÐжñÒâÏÂÁî¡£¡£¡£¡£
¸üÐÂʱ¼ä£º    20221129

ÊÂÎñÃû³Æ£º    HTTP_Çå¾²Îó²î_ÈôÒÀCMS_Ô¶³ÌÏÂÁîÖ´ÐÐÎó²î
Çå¾²ÀàÐÍ£º    Çå¾²Îó²î
ÊÂÎñÐÎò£º    ÈôÒÀºǫ́ÖÎÀíϵͳʹÓÃÁËsnakeyamlµÄjar°ü£¬£¬£¬£¬£¬snakeyamlÊÇÓÃÀ´ÆÊÎöyamlµÄÃûÌ㬣¬£¬£¬£¬¿ÉÓÃÓÚJava¹¤¾ßµÄÐòÁл¯¡¢·´ÐòÁл¯¡£¡£¡£¡£ÓÉÓÚÈôÒÀºǫ́ÍýÏëʹÃü´¦£¬£¬£¬£¬£¬¹ØÓÚ´«ÈëµÄ"ŲÓÃÄ¿µÄ×Ö·û´®"ûÓÐÈκÎУÑ飬£¬£¬£¬£¬µ¼Ö¹¥»÷Õß¿ÉÒԽṹpayloadÔ¶³ÌŲÓÃjar°ü£¬£¬£¬£¬£¬´Ó¶øÖ´ÐÐí§ÒâÏÂÁî¡£¡£¡£¡£
¸üÐÂʱ¼ä£º    20221129