ÿÖÜÉý¼¶Í¨¸æ-2022-02-15
Ðû²¼Ê±¼ä 2022-02-15ÐÂÔöʼþ
ʼþÃû³Æ£º | HTTP_´úÂëÖ´ÐÐ_CactiÔ¶³Ì´úÂëÖ´ÐÐ[CVE-2020-8813][CNNVD-202002-1075] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | CactiÔÚÓ¢ÎÄÖеÄÒâ˼ÊÇÏÉÈËÕƵÄÒâ˼£¬CactiÊÇÒ»Ì×»ùÓÚPHP,MySQL,SNMP¼°RRDTool¿ª·¢µÄÍøÂçÁ÷Á¿¼à²âͼÐηÖÎö¹¤¾ß¡£Ëüͨ¹ýsnmpgetÀ´»ñÈ¡Êý¾Ý£¬Ê¹ÓÃRRDtool»æ»Í¼ÐΣ¬¶øÇÒÄãÍêÈ«¿ÉÒÔ²»ÐèÒªÁ˽âRRDtoolÅÓ´óµÄ²ÎÊý¡£ÔÚCacti1.2.8µÄ°æ±¾ÖУ¬¹¥»÷Õß¿ÉÒÔͨ¹ýgraph_realtime.php¡±Ò³ÃæÆôÓ᰷ÿ͡±Ò³Ã棬²¢Í¨¹ýÔÚcookieÖнṹ¶ñÒâ´úÂ룬ִÐÐÔ¶³ÌÃüÁî¡£ |
¸üÐÂʱ¼ä£º | 20220215 |
ʼþÃû³Æ£º | HTTP_Äþ¾²Â©¶´_ÈýÁâsmartRTU_²Ù×÷ϵͳÃüÁî×¢È멶´[CVE-2019-14931][CNNVD-201910-1535] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | MitsubishiElectricsmartRTUÊÇÈÕ±¾MitsubishiElectric¹«Ë¾µÄÒ»¿îÖÇÄÜÔ¶³ÌÖն˵¥Ôª£¨RTU£©¡£IneaME-RTUÊÇ˹ÂåÎÄÄáÑÇInea¹«Ë¾µÄÒ»¿îÖÇÄÜͨÐÅÍø¹Ø²úÎï¡£MitsubishiElectricsmartRTU2.02¼°Ö®Ç°°æ±¾ºÍINEAME-RTU3.0¼°Ö®Ç°°æ±¾ÖдæÔÚ²Ù×÷ϵͳÃüÁî×¢È멶´¡£¸Ã©¶´Ô´ÓÚÍⲿÊäÈëÊý¾Ý½á¹¹²Ù×÷ϵͳ¿ÉÖ´ÐÐÃüÁî¹ý³ÌÖУ¬ÍøÂçϵͳ»ò²úÎïδÕýÈ·¹ýÂËÆäÖеÄÌØÊâ×Ö·û¡¢ÃüÁîµÈ¡£¹¥»÷Õß¿ÉÀûÓø鶴ִÐзǷ¨²Ù×÷ϵͳÃüÁî¡£ |
¸üÐÂʱ¼ä£º | 20220215 |
ÐÞ¸Äʼþ
ʼþÃû³Æ£º | HTTP_Rejetto_HTTPFileServer_ParserLib.pas´úÂë×¢È멶´[CVE-2014-6287] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½ÀûÓÃRejettoHTTPFileServerÖдæÔڵĴúÂë×¢È멶´½øÐй¥»÷µÄÐÐΪ¡£RejettoHTTPFileServerÊÇÒ»¿îרΪ¸öÈËÓû§ËùÉè¼ÆµÄHTTPÎļþ·þÎñÆ÷£¬ËüÌṩÐéÄâµµ°¸ÏµÍ³£¬Ö§³ÖÐÂÔö¡¢ÒƳýÐéÄâµµ°¸×ÊÁϼеȡ£RejettoHTTPFileServer2.3c¼°Ö®Ç°°æ±¾ÖеÄparserLib.pasÎļþÖеġ®findMacroMarker¡¯º¯ÊýÖдæÔÚÄþ¾²Â©¶´£¬¸Ã©¶´Ô´ÓÚparserLib.pasÎļþûÓÐÕýÈ·´¦ÖÿÕ×Ö½Ú¡£Ô¶³Ì¹¥»÷Õ߿ɽèÖúËÑË÷²Ù×÷Öеġ®%00¡¯ÐòÁÐÀûÓø鶴ִÐÐÈÎÒⷨʽ¡£ÔÊÐíÔ¶³Ì¹¥»÷ÕßÖ´ÐÐÈÎÒâ´úÂë¡£ |
¸üÐÂʱ¼ä£º | 20220215 |
ʼþÃû³Æ£º | HTTP_Java_WEBÓ¦ÓÃÅäÖÃÎļþ·ÃÎÊ |
Äþ¾²ÀàÐÍ£º | CGI¹¥»÷ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ¶ÔÄ¿µÄÖ÷»ú½øÐÐHTTP_Java_WEBÓ¦ÓÃÅäÖÃÎļþ·ÃÎÊ¡£ÔÚ´íÎóÅäÖõÄÇé¿öÏ£¬WEBÓ¦ÓÃÅäÖÃÎļþµÈÃô¸ÐÎļþ̻¶ÔÚWEB·¾¶ÖУ¬Í¨¹ý·ÃÎÊÕâЩÎļþ£¬ºÚ¿Í¿ÉÒÔ»ñÈ¡ÍøÕ¾ÅäÖõÈÐÅÏ¢¡£ÊµÑé·ÃÎÊwebÓ¦ÓÃÅäÖÃÎļþÒ»°ãΪ·¢¶¯¹¥»÷Ç°µÄÐÅÏ¢ËѼ¯ÐÐΪ¡£ÇÔÈ¡Ãô¸ÐÐÅÏ¢¡£ |
¸üÐÂʱ¼ä£º | 20220215 |
ʼþÃû³Æ£º | HTTP_¿ÉÒÉÐÐΪ_Ãô¸ÐÎļþ·ÃÎÊ |
Äþ¾²ÀàÐÍ£º | CGI¹¥»÷ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ̽²âÄ¿µÄipÖ÷»úÖпÉÄÜ̻¶ÔÚÍâµÄÃô¸ÐÎļþ¡£ |
¸üÐÂʱ¼ä£º | 20220215 |
ʼþÃû³Æ£º | HTTP_ͨÓÃʼþ_·¢ÏÖ¶à´Îunicode±àÂëÐÐΪ |
Äþ¾²ÀàÐÍ£º | ¿ÉÒÉÐÐΪ |
ʼþÃèÊö£º | JavaĬÈϵıàÂ뷽ʽΪUnicode£¬ÔÚjavaÓïÑԺͲ¿ÃÅ.net·¨Ê½ÖУ¬unicode±àÂë¿É±»×Ô¶¯´¦ÖýâÎö³É×Ö·û´®¡£¶à´Îunicode±àÂë¿ÉÄÜΪ¹¥»÷ÕßʵÑéÈƹý¼ì²âÉ豸µÄÐÐΪ¡£ |
¸üÐÂʱ¼ä£º | 20220215 |
ʼþÃû³Æ£º | HTTP_µÇ¼ʧ°Ü |
Äþ¾²ÀàÐÍ£º | Äþ¾²Éó¼Æ |
ʼþÃèÊö£º | ¼ì²âµ½HTTPµÇ¼ÈÏ֤ʧ°ÜµÄÐÐΪ |
¸üÐÂʱ¼ä£º | 20220215 |