ÿÖÜÉý¼¶Í¨¸æ-2022-07-30

Ðû²¼Ê±¼ä 2022-07-30
ÐÂÔöʼþ

 

ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_Apache_Shiro_v1.3.2ÒÔÏÂ_Éí·ÝÑéÖ¤Èƹý©¶´[CVE-2016-6802][CNNVD-201609-372]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

ApacheShiroÊÇÒ»¸öÇ¿´óÇÒÒ×ÓõÄJavaÄþ¾²¿ò¼Ü£¬Ëü¿ÉÒÔÓÃÀ´Ö´ÐÐÉí·ÝÑéÖ¤¡¢ÊÚȨ¡¢ÃÜÂëºÍ»á»°¹ÜÀí¡£Ä¿Ç°³£¼û¼¯³ÉÓÚÖÖÖÖÓ¦ÓÃÖнøÐÐÉí·ÝÑéÖ¤£¬ÊÚȨµÈ¡£¶ÔÓÚApacheShiro1.3.2֮ǰµÄ°æ±¾£¬Ê¹ÓÃÒÔ/xx/../¿ªÍ·µÄurl¿ÉÒÔÈƹýshiroµÄÉí·ÝÑéÖ¤

¸üÐÂʱ¼ä£º

20220730

 

ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_ÖÂÔ¶OA_A6_ÈÎÒâÎļþÉÏ´«

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

ÖÂÔ¶OAÊÇÒ»Ìװ칫ЭͬÈí¼þ¡£ÓÉÓÚδ¶Ô´«²Î½øÐкϷ¨ÐÔУÑ飬µ¼Ö¹¥»÷Õß¿ÉÒÔÔÚ²»µÇ¼ÖÂÔ¶OAµÄÇé¿öÏÂͨ¹ý½á¹¹Êý¾Ý°ü¿ÉÒÔÉÏ´«ÈÎÒâÀàÐÍÎļþ¡£

¸üÐÂʱ¼ä£º

20220730

 

ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_½ðµûEAS_V8_ÈÎÒâÎļþÉÏ´«

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

½ðµûEAS»ùÓÚÔƼÆËã¼¼Êõ£¬Îª´óÐͼ¯ÍÅÆóÒµÌṩһÌ廯¡¢ÖÇÄÜ»¯µÄÒµÎñ½â¾ö·½°¸¡£½ðµûEASv8.2¡¢v8.5´æÔÚÈÎÒâÎļþÉÏ´«Â©¶´¡£¹¥»÷ÕßÎÞÐèÕ˺ÅÃÜÂ룬¿ÉÀûÓø鶴ÉÏ´«¶ñÒâÎļþ£¬½ø¶øÍêÈ«¿ØÖÆÖ÷»ú¡£

¸üÐÂʱ¼ä£º

20220730

  

ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¿çƽ̨°æÖйú²Ëµ¶aspx_Webshell·ÃÎÊ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÁ¬½Ó¿ÉÒɵÄwebshellÎļþ¡£webshellÊÇwebÈëÇֵĽű¾¹¥»÷¹¤¾ß¡£¼òµ¥Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ·ÅÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÂÞÉÏ´«ÏÂÔØÎļþ¡¢¼ì²ìÊý¾Ý¿â¡¢Ö´ÐÐÈÎÒⷨʽÃüÁîµÈ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úͨ±¨µÄ£¬Òò´Ë²»»á±»·À»ðǽÀ¹½Ø¡£¶øÇÒʹÓÃwebshellÒ»°ã²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼǼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Ç¼£¬¹ÜÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£¡£

¸üÐÂʱ¼ä£º

20220730