ÿÖÜÉý¼¶Í¨¸æ-2022-02-15

Ðû²¼Ê±¼ä 2022-02-15

ÐÂÔöʼþ

 

ʼþÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_CactiÔ¶³Ì´úÂëÖ´ÐÐ[CVE-2020-8813][CNNVD-202002-1075]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

CactiÔÚÓ¢ÎÄÖеÄÒâ˼ÊÇÏÉÈËÕÆµÄÒâ˼£¬CactiÊÇÒ»Ì×»ùÓÚPHP,MySQL,SNMP¼°RRDTool¿ª·¢µÄÍøÂçÁ÷Á¿¼à²âͼÐηÖÎö¹¤¾ß ¡£Ëüͨ¹ýsnmpgetÀ´»ñÈ¡Êý¾Ý£¬Ê¹ÓÃRRDtool»æ»­Í¼ÐΣ¬¶øÇÒÄãÍêÈ«¿ÉÒÔ²»ÐèÒªÁ˽âRRDtoolÅÓ´óµÄ²ÎÊý ¡£ÔÚCacti1.2.8µÄ°æ±¾ÖУ¬¹¥»÷Õß¿ÉÒÔͨ¹ýgraph_realtime.php¡±Ò³ÃæÆôÓ᰷ÿ͡±Ò³Ã棬²¢Í¨¹ýÔÚcookieÖнṹ¶ñÒâ´úÂ룬ִÐÐÔ¶³ÌÃüÁî ¡£

¸üÐÂʱ¼ä£º

20220215

 

ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_ÈýÁâsmartRTU_²Ù×÷ϵͳÃüÁî×¢Èë©¶´[CVE-2019-14931][CNNVD-201910-1535]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

MitsubishiElectricsmartRTUÊÇÈÕ±¾MitsubishiElectric¹«Ë¾µÄÒ»¿îÖÇÄÜÔ¶³ÌÖն˵¥Ôª£¨RTU£© ¡£IneaME-RTUÊÇ˹ÂåÎÄÄáÑÇInea¹«Ë¾µÄÒ»¿îÖÇÄÜͨÐÅÍø¹Ø²úÎï ¡£MitsubishiElectricsmartRTU2.02¼°Ö®Ç°°æ±¾ºÍINEAME-RTU3.0¼°Ö®Ç°°æ±¾ÖдæÔÚ²Ù×÷ϵͳÃüÁî×¢Èë©¶´ ¡£¸Ã©¶´Ô´ÓÚÍⲿÊäÈëÊý¾Ý½á¹¹²Ù×÷ϵͳ¿ÉÖ´ÐÐÃüÁî¹ý³ÌÖУ¬ÍøÂçϵͳ»ò²úÎïδÕýÈ·¹ýÂËÆäÖеÄÌØÊâ×Ö·û¡¢ÃüÁîµÈ ¡£¹¥»÷Õß¿ÉÀûÓøÃ©¶´Ö´ÐзǷ¨²Ù×÷ϵͳÃüÁî ¡£

¸üÐÂʱ¼ä£º

20220215

 

ÐÞ¸Äʼþ

 

ʼþÃû³Æ£º

HTTP_Rejetto_HTTPFileServer_ParserLib.pas´úÂë×¢Èë©¶´[CVE-2014-6287]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½ÀûÓÃRejettoHTTPFileServerÖдæÔڵĴúÂë×¢Èë©¶´½øÐй¥»÷µÄÐÐΪ ¡£RejettoHTTPFileServerÊÇÒ»¿îרΪ¸öÈËÓû§ËùÉè¼ÆµÄHTTPÎļþ·þÎñÆ÷£¬ËüÌṩÐéÄâµµ°¸ÏµÍ³£¬Ö§³ÖÐÂÔö¡¢ÒƳýÐéÄâµµ°¸×ÊÁÏ¼ÐµÈ ¡£RejettoHTTPFileServer2.3c¼°Ö®Ç°°æ±¾ÖеÄparserLib.pasÎļþÖеġ®findMacroMarker¡¯º¯ÊýÖдæÔÚÄþ¾²Â©¶´£¬¸Ã©¶´Ô´ÓÚparserLib.pasÎļþûÓÐÕýÈ·´¦ÖÿÕ×Ö½Ú ¡£Ô¶³Ì¹¥»÷Õ߿ɽèÖúËÑË÷²Ù×÷Öеġ®%00¡¯ÐòÁÐÀûÓøÃ©¶´Ö´ÐÐÈÎÒⷨʽ ¡£ÔÊÐíÔ¶³Ì¹¥»÷ÕßÖ´ÐÐÈÎÒâ´úÂë ¡£

¸üÐÂʱ¼ä£º

20220215


ʼþÃû³Æ£º

HTTP_Java_WEBÓ¦ÓÃÅäÖÃÎļþ·ÃÎÊ

Äþ¾²ÀàÐÍ£º

CGI¹¥»÷

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ¶ÔÄ¿µÄÖ÷»ú½øÐÐHTTP_Java_WEBÓ¦ÓÃÅäÖÃÎļþ·ÃÎÊ ¡£ÔÚ´íÎóÅäÖõÄÇé¿öÏ£¬WEBÓ¦ÓÃÅäÖÃÎļþµÈÃô¸ÐÎļþ̻¶ÔÚWEB·¾¶ÖУ¬Í¨¹ý·ÃÎÊÕâЩÎļþ£¬ºÚ¿Í¿ÉÒÔ»ñÈ¡ÍøÕ¾ÅäÖõÈÐÅÏ¢ ¡£ÊµÑé·ÃÎÊwebÓ¦ÓÃÅäÖÃÎļþÒ»°ãΪ·¢¶¯¹¥»÷ǰµÄÐÅÏ¢ËѼ¯ÐÐΪ ¡£ÇÔÈ¡Ãô¸ÐÐÅÏ¢ ¡£

¸üÐÂʱ¼ä£º

20220215


ʼþÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_Ãô¸ÐÎļþ·ÃÎÊ

Äþ¾²ÀàÐÍ£º

CGI¹¥»÷

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ̽²âÄ¿µÄipÖ÷»úÖпÉÄÜ̻¶ÔÚÍâµÄÃô¸ÐÎļþ ¡£

¸üÐÂʱ¼ä£º

20220215

 

ʼþÃû³Æ£º

HTTP_ͨÓÃʼþ_·¢ÏÖ¶à´Îunicode±àÂëÐÐΪ

Äþ¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ʼþÃèÊö£º

JavaĬÈϵıàÂ뷽ʽΪUnicode£¬ÔÚjavaÓïÑԺͲ¿ÃÅ.net·¨Ê½ÖУ¬unicode±àÂë¿É±»×Ô¶¯´¦ÖýâÎö³É×Ö·û´® ¡£¶à´Îunicode±àÂë¿ÉÄÜΪ¹¥»÷ÕßʵÑéÈÆ¹ý¼ì²âÉ豸µÄÐÐΪ ¡£

¸üÐÂʱ¼ä£º

20220215

 

ʼþÃû³Æ£º

HTTP_µÇ¼ʧ°Ü

Äþ¾²ÀàÐÍ£º

Äþ¾²Éó¼Æ

ʼþÃèÊö£º

¼ì²âµ½HTTPµÇ¼ÈÏ֤ʧ°ÜµÄÐÐΪ

¸üÐÂʱ¼ä£º

20220215