ÿÖÜÉý¼¶Í¨¸æ-2023-01-10
Ðû²¼Ê±¼ä 2023-01-10
ʼþÃû³Æ£º | HTTP_Îļþ²Ù×÷¹¥»÷_Lucee_Admin_imgProcess.cfm_ÈÎÒâÎļþдÈë[CVE-2021-21307] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´ipÕýÔÚÀûÓÃLuceeAdminÖеÄÈÎÒâÎļþдÈ멶´¡£LuceeServerÊÇÒ»ÖÖ¶¯Ì¬µÄ¡¢»ùÓÚJava(JSR-223)µÄ±êÖ¾ºÍ½Å±¾ÓïÑÔ£¬ÓÃÓÚ¿ìËÙWebÓ¦Ó÷¨Ê½¿ª·¢¡£ÔÚ°æ±¾5.3.7.47¡¢5.3.6.68»ò5.3.5.96֮ǰµÄLuceeAdminÖдæÔÚδ¾Éí·ÝÑéÖ¤µÄÈÎÒâÎļþдÈ멶´¡£ |
¸üÐÂʱ¼ä£º | 20230110 |
ʼþÃû³Æ£º | HTTP_Îļþ²Ù×÷¹¥»÷_WeiPHP_5.0_Îļþ¶ÁÈ¡[CNVD-2020-68596] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´ipÖ÷»ú£¬ÕýÔÚÀûÓÃWeiphp5.0ǰ̨ÎļþÈÎÒâ¶Áȡ©¶´½øÐй¥»÷£¬¶ÁÈ¡Êý¾Ý¿âÅäÖõÈÃô¸ÐÎļþ¡£ |
¸üÐÂʱ¼ä£º | 20230110 |
ʼþÃû³Æ£º | HTTP_ÌáȨ¹¥»÷_Struts2_S2-001/S2-002_´úÂëÖ´ÐÐ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | Struts2ÊÇÒ»¸ö»ùÓÚMVCÉè¼ÆģʽµÄWebÓ¦Óÿò¼Ü£¬¸Ã©¶´ÒòΪÓû§Ìá½»±íµ¥Êý¾Ý¶øÇÒÑé֤ʧ°Üʱ£¬ºó¶Ë»á½«Óû§Ö®Ç°Ìá½»µÄ²ÎÊýֵʹÓÃOGNL±í´ïʽ%{value}½øÐнâÎö£¬È»ºóÖØÐÂÌî³äµ½¶ÔÓ¦µÄ±íµ¥Êý¾ÝÖС£ÀýÈç×¢²á»òµÇ¼ҳÃ棬Ìύʧ°Üºó¶ËÒ»°ã»áĬÈÏ·µ»Ø֮ǰÌá½»µÄÊý¾Ý£¬ÓÉÓÚºó¶ËʹÓÃ%{value}¶ÔÌá½»µÄÊý¾ÝÖ´ÐÐÁËÒ»´ÎOGNL±í´ïʽ½âÎö£¬ËùÒÔ¿ÉÒÔÖ±½Ó½á¹¹Payload½øÐÐÃüÁîÖ´ÐС£ |
¸üÐÂʱ¼ä£º | 20230110 |