ÿÖÜÉý¼¶Í¨¸æ-2022-02-15

Ðû²¼Ê±¼ä 2022-02-15

ÐÂÔöʼþ

 

ʼþÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_CactiÔ¶³Ì´úÂëÖ´ÐÐ[CVE-2020-8813][CNNVD-202002-1075]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

CactiÔÚÓ¢ÎÄÖеÄÒâ˼ÊÇÏÉÈËÕƵÄÒâ˼£¬CactiÊÇÒ»Ì×»ùÓÚPHP,MySQL,SNMP¼°RRDTool¿ª·¢µÄÍøÂçÁ÷Á¿¼à²âͼÐηÖÎö¹¤¾ß¡£Ëüͨ¹ýsnmpgetÀ´»ñÈ¡Êý¾Ý£¬Ê¹ÓÃRRDtool»æ»­Í¼ÐΣ¬¶øÇÒÄãÍêÈ«¿ÉÒÔ²»ÐèÒªÁ˽âRRDtoolÅÓ´óµÄ²ÎÊý¡£ÔÚCacti1.2.8µÄ°æ±¾ÖУ¬¹¥»÷Õß¿ÉÒÔͨ¹ýgraph_realtime.php¡±Ò³ÃæÆôÓ᰷ÿ͡±Ò³Ã棬²¢Í¨¹ýÔÚcookieÖнṹ¶ñÒâ´úÂ룬ִÐÐÔ¶³ÌÃüÁî¡£

¸üÐÂʱ¼ä£º

20220215

 

ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_ÈýÁâsmartRTU_²Ù×÷ϵͳÃüÁî×¢È멶´[CVE-2019-14931][CNNVD-201910-1535]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

MitsubishiElectricsmartRTUÊÇÈÕ±¾MitsubishiElectric¹«Ë¾µÄÒ»¿îÖÇÄÜÔ¶³ÌÖն˵¥Ôª£¨RTU£©¡£IneaME-RTUÊÇ˹ÂåÎÄÄáÑÇInea¹«Ë¾µÄÒ»¿îÖÇÄÜͨÐÅÍø¹Ø²úÎï¡£MitsubishiElectricsmartRTU2.02¼°Ö®Ç°°æ±¾ºÍINEAME-RTU3.0¼°Ö®Ç°°æ±¾ÖдæÔÚ²Ù×÷ϵͳÃüÁî×¢È멶´¡£¸Ã©¶´Ô´ÓÚÍⲿÊäÈëÊý¾Ý½á¹¹²Ù×÷ϵͳ¿ÉÖ´ÐÐÃüÁî¹ý³ÌÖУ¬ÍøÂçϵͳ»ò²úÎïδÕýÈ·¹ýÂËÆäÖеÄÌØÊâ×Ö·û¡¢ÃüÁîµÈ¡£¹¥»÷Õß¿ÉÀûÓø鶴ִÐзǷ¨²Ù×÷ϵͳÃüÁî¡£

¸üÐÂʱ¼ä£º

20220215

 

ÐÞ¸Äʼþ

 

ʼþÃû³Æ£º

HTTP_Rejetto_HTTPFileServer_ParserLib.pas´úÂë×¢È멶´[CVE-2014-6287]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½ÀûÓÃRejettoHTTPFileServerÖдæÔڵĴúÂë×¢È멶´½øÐй¥»÷µÄÐÐΪ¡£RejettoHTTPFileServerÊÇÒ»¿îרΪ¸öÈËÓû§ËùÉè¼ÆµÄHTTPÎļþ·þÎñÆ÷£¬ËüÌṩÐéÄâµµ°¸ÏµÍ³£¬Ö§³ÖÐÂÔö¡¢ÒƳýÐéÄâµµ°¸×ÊÁϼеÈ¡£RejettoHTTPFileServer2.3c¼°Ö®Ç°°æ±¾ÖеÄparserLib.pasÎļþÖеġ®findMacroMarker¡¯º¯ÊýÖдæÔÚÄþ¾²Â©¶´£¬¸Ã©¶´Ô´ÓÚparserLib.pasÎļþûÓÐÕýÈ·´¦ÖÿÕ×Ö½Ú¡£Ô¶³Ì¹¥»÷Õ߿ɽèÖúËÑË÷²Ù×÷Öеġ®%00¡¯ÐòÁÐÀûÓø鶴ִÐÐÈÎÒⷨʽ¡£ÔÊÐíÔ¶³Ì¹¥»÷ÕßÖ´ÐÐÈÎÒâ´úÂë¡£

¸üÐÂʱ¼ä£º

20220215


ʼþÃû³Æ£º

HTTP_Java_WEBÓ¦ÓÃÅäÖÃÎļþ·ÃÎÊ

Äþ¾²ÀàÐÍ£º

CGI¹¥»÷

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ¶ÔÄ¿µÄÖ÷»ú½øÐÐHTTP_Java_WEBÓ¦ÓÃÅäÖÃÎļþ·ÃÎÊ¡£ÔÚ´íÎóÅäÖõÄÇé¿öÏ£¬WEBÓ¦ÓÃÅäÖÃÎļþµÈÃô¸ÐÎļþ̻¶ÔÚWEB·¾¶ÖУ¬Í¨¹ý·ÃÎÊÕâЩÎļþ£¬ºÚ¿Í¿ÉÒÔ»ñÈ¡ÍøÕ¾ÅäÖõÈÐÅÏ¢¡£ÊµÑé·ÃÎÊwebÓ¦ÓÃÅäÖÃÎļþÒ»°ãΪ·¢¶¯¹¥»÷Ç°µÄÐÅÏ¢ËѼ¯ÐÐΪ¡£ÇÔÈ¡Ãô¸ÐÐÅÏ¢¡£

¸üÐÂʱ¼ä£º

20220215


ʼþÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_Ãô¸ÐÎļþ·ÃÎÊ

Äþ¾²ÀàÐÍ£º

CGI¹¥»÷

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ̽²âÄ¿µÄipÖ÷»úÖпÉÄÜ̻¶ÔÚÍâµÄÃô¸ÐÎļþ¡£

¸üÐÂʱ¼ä£º

20220215

 

ʼþÃû³Æ£º

HTTP_ͨÓÃʼþ_·¢ÏÖ¶à´Îunicode±àÂëÐÐΪ

Äþ¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ʼþÃèÊö£º

JavaĬÈϵıàÂ뷽ʽΪUnicode£¬ÔÚjavaÓïÑԺͲ¿ÃÅ.net·¨Ê½ÖУ¬unicode±àÂë¿É±»×Ô¶¯´¦ÖýâÎö³É×Ö·û´®¡£¶à´Îunicode±àÂë¿ÉÄÜΪ¹¥»÷ÕßʵÑéÈƹý¼ì²âÉ豸µÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20220215

 

ʼþÃû³Æ£º

HTTP_µÇ¼ʧ°Ü

Äþ¾²ÀàÐÍ£º

Äþ¾²Éó¼Æ

ʼþÃèÊö£º

¼ì²âµ½HTTPµÇ¼ÈÏ֤ʧ°ÜµÄÐÐΪ

¸üÐÂʱ¼ä£º

20220215