ÿÖÜÉý¼¶Í¨¸æ-2022-02-15

Ðû²¼Ê±¼ä 2022-02-15

ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_CactiÔ¶³Ì´úÂëÖ´ÐÐ[CVE-2020-8813][CNNVD-202002-1075]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

CactiÔÚÓ¢ÎÄÖеÄÒâ˼ÊÇÏÉÈËÕƵÄÒâ˼£¬CactiÊÇÒ»Ì×»ùÓÚPHP,MySQL,SNMP¼°RRDTool¿ª·¢µÄÍøÂçÁ÷Á¿¼à²âͼÐÎÆÊÎö¹¤¾ß¡£Ëüͨ¹ýsnmpgetÀ´»ñÈ¡Êý¾Ý£¬Ê¹ÓÃRRDtool»æ»æͼÐΣ¬²¢ÇÒÄãÍêÈ«¿ÉÒÔ²»ÐèÒªÏàʶRRDtoolÖØ´óµÄ²ÎÊý¡£ÔÚCacti1.2.8µÄ°æ±¾ÖУ¬¹¥»÷Õß¿ÉÒÔͨ¹ýgraph_realtime.php¡±Ò³ÃæÆôÓ᰷ÿ͡±Ò³Ã棬²¢Í¨¹ýÔÚcookieÖнṹ¶ñÒâ´úÂ룬ִÐÐÔ¶³ÌÏÂÁî¡£

¸üÐÂʱ¼ä£º

20220215

 

ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_ÈýÁâsmartRTU_²Ù×÷ϵͳÏÂÁî×¢ÈëÎó²î[CVE-2019-14931][CNNVD-201910-1535]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

MitsubishiElectricsmartRTUÊÇÈÕ±¾MitsubishiElectric¹«Ë¾µÄÒ»¿îÖÇÄÜÔ¶³ÌÖն˵¥Î»£¨RTU£©¡£IneaME-RTUÊÇ˹ÂåÎÄÄáÑÇInea¹«Ë¾µÄÒ»¿îÖÇÄÜͨѶÍø¹Ø²úÆ·¡£MitsubishiElectricsmartRTU2.02¼°Ö®Ç°°æ±¾ºÍINEAME-RTU3.0¼°Ö®Ç°°æ±¾Öб£´æ²Ù×÷ϵͳÏÂÁî×¢ÈëÎó²î¡£¸ÃÎó²îÔ´ÓÚÍⲿÊäÈëÊý¾Ý½á¹¹²Ù×÷ϵͳ¿ÉÖ´ÐÐÏÂÁîÀú³ÌÖУ¬ÍøÂçϵͳ»ò²úƷδ׼ȷ¹ýÂËÆäÖеÄÌØÊâ×Ö·û¡¢ÏÂÁîµÈ¡£¹¥»÷Õß¿ÉʹÓøÃÎó²îÖ´Ðв»·¨²Ù×÷ϵͳÏÂÁî¡£

¸üÐÂʱ¼ä£º

20220215

 

ÐÞ¸ÄÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_Rejetto_HTTPFileServer_ParserLib.pas´úÂë×¢ÈëÎó²î[CVE-2014-6287]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ê¹ÓÃRejettoHTTPFileServerÖб£´æµÄ´úÂë×¢ÈëÎó²î¾ÙÐй¥»÷µÄÐÐΪ¡£RejettoHTTPFileServerÊÇÒ»¿îרΪСÎÒ˽¼ÒÓû§ËùÉè¼ÆµÄHTTPÎļþ·þÎñÆ÷£¬ËüÌṩÐéÄâµµ°¸ÏµÍ³£¬Ö§³ÖÐÂÔö¡¢ÒƳýÐéÄâµµ°¸×ÊÁϼеÈ¡£RejettoHTTPFileServer2.3c¼°Ö®Ç°°æ±¾ÖеÄparserLib.pasÎļþÖеġ®findMacroMarker¡¯º¯ÊýÖб£´æÇå¾²Îó²î£¬¸ÃÎó²îÔ´ÓÚparserLib.pasÎļþûÓÐ׼ȷ´¦Öóͷ£¿Õ×Ö½Ú¡£Ô¶³Ì¹¥»÷Õ߿ɽèÖúËÑË÷²Ù×÷Öеġ®%00¡¯ÐòÁÐʹÓøÃÎó²îÖ´ÐÐí§Òâ³ÌÐò¡£ÔÊÐíÔ¶³Ì¹¥»÷ÕßÖ´ÐÐí§Òâ´úÂë¡£

¸üÐÂʱ¼ä£º

20220215


ÊÂÎñÃû³Æ£º

HTTP_Java_WEBÓ¦ÓÃÉèÖÃÎļþ»á¼û

Çå¾²ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ¶ÔÄ¿µÄÖ÷»ú¾ÙÐÐHTTP_Java_WEBÓ¦ÓÃÉèÖÃÎļþ»á¼û¡£ÔÚ¹ýʧÉèÖõÄÇéÐÎÏ£¬WEBÓ¦ÓÃÉèÖÃÎļþµÈÃô¸ÐÎļþ̻¶ÔÚWEB·¾¶ÖУ¬Í¨¹ý»á¼ûÕâЩÎļþ£¬ºÚ¿Í¿ÉÒÔ»ñÈ¡ÍøÕ¾ÉèÖõÈÐÅÏ¢¡£ÊµÑé»á¼ûwebÓ¦ÓÃÉèÖÃÎļþÒ»Ñùƽ³£Îª·¢¶¯¹¥»÷Ç°µÄÐÅÏ¢ËѼ¯ÐÐΪ¡£ÇÔÈ¡Ãô¸ÐÐÅÏ¢¡£

¸üÐÂʱ¼ä£º

20220215


ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_Ãô¸ÐÎļþ»á¼û

Çå¾²ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ̽²âÄ¿µÄipÖ÷»úÖпÉÄÜ̻¶ÔÚÍâµÄÃô¸ÐÎļþ¡£

¸üÐÂʱ¼ä£º

20220215

 

ÊÂÎñÃû³Æ£º

HTTP_ͨÓÃÊÂÎñ_·¢Ã÷¶à´Îunicode±àÂëÐÐΪ

Çå¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÐÎò£º

JavaĬÈϵıàÂë·½·¨ÎªUnicode£¬ÔÚjavaÓïÑԺͲ¿·Ö.net³ÌÐòÖУ¬unicode±àÂë¿É±»×Ô¶¯´¦Öóͷ£ÆÊÎö³É×Ö·û´®¡£¶à´Îunicode±àÂë¿ÉÄÜΪ¹¥»÷ÕßʵÑéÈƹý¼ì²â×°±¸µÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20220215

 

ÊÂÎñÃû³Æ£º

HTTP_µÇ¼ʧ°Ü

Çå¾²ÀàÐÍ£º

Çå¾²Éó¼Æ

ÊÂÎñÐÎò£º

¼ì²âµ½HTTPµÇ¼ÈÏ֤ʧ°ÜµÄÐÐΪ

¸üÐÂʱ¼ä£º

20220215