2020-12-08

°ä²¼¹¦·ò 2020-12-08

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º£º£º

HTTP_´úÂëÖ´ÐÐ_Apache_UnomiÔ¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-13942][CNNVD-202011-1855]

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÀûÓÃApache_UnomiµÄÔ¶³Ì´úÂëÖ´Ðзì϶½øÐжñÒâ¹¥»÷£» Apache UnomiÊÇÒ»¸öJava¿ªÔ´¿Í»§Êý¾Ýƽ̨£¬£¬£¬ÕâÊÇÒ»¸öJava·þÎñÆ÷£¬£¬£¬Ö¼ÔÚÖÎÀí¿Í»§£¬£¬£¬Ç±Ôڹ˿ͺͽӼûÕßµÄÊý¾Ý²¢Ô®ÊÖ¸öÐÔ»¯¿Í»§ÂÄÀú¡£

¸üй¦·ò£º£º£º

20201208


ÊÂÎñÃû³Æ£º£º£º

HTTP_´úÂëÖ´ÐÐ_Metinfo_common.inc.phpÔ¶³Ì´úÂëÖ´ÐÐ

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃMetinfoµÄcommon.inc.phpµÄÔ¶³Ì´úÂëÖ´Ðзì϶½øÐй¥»÷¡£MetInfoÊÇÒ»¿îÊÊºÏÆóÒµ½¨Õ¾µÄ¿ªÔ´Ãâ·ÑCMS½¨Õ¾ÏµÍ³,10´ó¸çÆ·ÅÆ,Ö§³Ö6ÖÖС·¨Ê½,ÏìӦʽ²¼¾Ö,¿ÉÊÓ»¯±à×ë,SEO¶ØÄÀ,Ö§³Ö¶à˵»°,ÍøÕ¾Ä£°å·á˶¡£

¸üй¦·ò£º£º£º

20201208


ÊÂÎñÃû³Æ£º£º£º

HTTP_Îļþ¶ÁÈ¡_metinfo_ËÁÒâÎļþ¶ÁÈ¡·ì϶

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃMetinfoµÄÎļþ¶ÁÈ¡·ì϶½øÐй¥»÷£»MetInfoÊÇÒ»¿îÊÊºÏÆóÒµ½¨Õ¾µÄ¿ªÔ´Ãâ·ÑCMS½¨Õ¾ÏµÍ³,10´ó¸çÆ·ÅÆ,Ö§³Ö6ÖÖС·¨Ê½,ÏìӦʽ²¼¾Ö,¿ÉÊÓ»¯±à×ë,SEO¶ØÄÀ,Ö§³Ö¶à˵»°,ÍøÕ¾Ä£°å·á˶

¸üй¦·ò£º£º£º

20201208


ÊÂÎñÃû³Æ

HTTP_TRS_WCM_pre.asÎļþÔ̺¬·ì϶

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃTRS_WCMµÄÎļþÔ̺¬·ì϶½øÐй¥»÷£»TRSÄÚÈÝÖÎÀíϵͳ£¬£¬£¬¼´TRS WCMÊÇÒ»¿îÃæÏòµ±¾Ö¡¢Ã½ÌåºÍÆóÒµµÈÐÐÒµÓû§µÄÄÚÈÝÖÎÀíÆ½Ì¨£¬£¬£¬Ö§³ÖÔÚÔÆÍÆËã¼Ü¹¹ÉϽøÐм¯Èº»¯²¿Ê𣬣¬£¬²¢ÇÒÖ§³ÖÄÚÈÝÖÎÀíÔÆ·þÎñģʽ£¬£¬£¬Îª·ÖÆçµÄ¡¢¶à¼¶×éÖ¯»ú¹¹ÌṩÄÚÈÝ·á˶¡¢´ó¾Ö¶àÑù¡¢¿ÉÀ©´óµÄÄÚÈÝÖÎÀíÔÆ·þÎñ£¬£¬£¬ÓµÓÐÓëÉ罻ýÌåÈںϡ¢Ò»´Î²É±à/¶àÇþµÀ°ä²¼¡¢Ë鯬»¯°ä²¼¡¢¿ÉÊÓ»¯×¨ÌâÖÆ×÷¡¢¸»Ã½ÌåÄÚÈÝÖÎÀíµÈÖ°ÄÜÌØµã¡£

¸üй¦·ò£º£º£º

20201208


ÊÂÎñÃû³Æ£º£º£º

HTTP_ÎļþÔ̺¬_Joomla_com_cckjseblodÎļþÔ̺¬·ì϶

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃJoomlaµÄÎļþÔ̺¬·ì϶½øÐй¥»÷;Joomla!ÊÇÒ»Ì×È«Çò³ÛÃûµÄÄÚÈÝÖÎÀíϵͳ£¬£¬£¬Õ¼ÓÐÈ«Çò6%µÄÍøÕ¾Êг¡·Ý¶î¡£ Joomla!ÊÇʹÓÃPHP˵»°¼ÓÉÏMySQLÊý¾Ý¿âËù¿ª·¢µÄÈí¼þϵͳ¡£¿£¿£Äܹ»ÔÚLinux¡¢ Windows¡¢MacOSXµÈ¸÷Àà·ÖÆçµÄƽ̨ÉÏÖ´ÐС£Ä¿Ç°ÊÇÓÉOpen Source MattersÕâ¸öÊ¢¿ªÔ´Âë×éÖ¯½øÐпª·¢ÓëÖ§³Ö£¬£¬£¬Õâ¸ö×éÖ¯µÄ³ÉÔ±À´×ÔÈ«ÊÀ½ç¸÷µØ£¬£¬£¬Ð¡×é³ÉÔ±Ô¼ÓÐ150ÈË£¬£¬£¬Ô̺¬ÁË¿ª·¢Õß¡¢Éè¼ÆÕß¡¢ÏµÍ³ÖÎÀíÕß¡¢Îļþ׫дÕߣ¬£¬£¬ÒÔ¼°³¬¹ý2ÍòÃûµÄ²Î¼Ó»áÔ±¡£

¸üй¦·ò£º£º£º

20201208


ÊÂÎñÃû³Æ£º£º£º

HTTP_´úÂëÖ´ÐÐ_ÆïÊ¿CMSÔ¶³Ì´úÂëÖ´Ðзì϶

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃÆïÊ¿CMSµÄassign_resume_tpl²ÎÊý½øÐдúÂëÖ´ÐвÙ×÷£»ÆïÊ¿È˲ÅϵͳÊÇÒ»Ïî»ùÓÚPHP+MYSQLΪÖ÷Ì⿪·¢µÄÒ»Ì×Ãâ·Ñ + ¿ªÔ´×¨ÒµÈ˲ÅÕÐÆ¸ÏµÍ³¡£ÎªÐ¡ÎÒÇóÖ°ºÍÆóÒµÕÐÆ¸ÌṩÐÅÏ¢»¯½â¾ö¹æ»®, ÆïÊ¿È˲Åϵͳ¾ß±¸Ö´ÐÐЧÄܸß¡¢Ä£°åÇл»×ÔÓÉ¡¢ºó¶ÜÖÎÀíÖ°ÄܽýÝ¡¢Ä£¿£¿£¿éÖ°ÄÜ׳´óµÈÌØµã¡£

¸üй¦·ò£º£º£º

20201208


1.png

2.png



ÊÂÎñÃû³Æ£º£º£º

HTTP_ÎļþÉÏ´«_Metinfo_savepathÎļþÉÏ´«·ì϶_¹¥»÷³¢ÊÔ

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃMetinfoµÄsavepath²ÎÊý½øÐÐÎļþÉÏ´«·ì϶£»MetInfoÊÇÒ»¿îÊÊºÏÆóÒµ½¨Õ¾µÄ¿ªÔ´Ãâ·ÑCMS½¨Õ¾ÏµÍ³,10´ó¸çÆ·ÅÆ,Ö§³Ö6ÖÖС·¨Ê½,ÏìӦʽ²¼¾Ö,¿ÉÊÓ»¯±à×ë,SEO¶ØÄÀ,Ö§³Ö¶à˵»°,ÍøÕ¾Ä£°å·á˶

¸üй¦·ò£º£º£º

20201208


3.png


ÊÂÎñÃû³Æ£º£º£º

HTTP_°²È«·ì϶_APPcms_ËÁÒâÎļþÏÂÔØ·ì϶

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

APPcms 1.3.708°æ±¾´æÔÚËÁÒâÎļþÏÂÔØ·ì϶£¬£¬£¬ÓÉÓÚpic.phpÖжԽӼûµÄurlÎÞÈκνÚÖÆ£¬£¬£¬Ö»ÓÐurl½øÐÐÁËbase64±àÂ룬£¬£¬½âÂëºóÔ̺¬jpg,jpeg,png,gifµÈÎļþºó׺¼´ÈÏ֤ͨ¹ý£¬£¬£¬Òò¶øÖ»Óлú¹ØÎļþõè¾¶base64£¬£¬£¬¹¥»÷Õß¼´¿ÉʵÏÖËÁÒâÎļþÏÂÔØ¡£

¸üй¦·ò£º£º£º

20201208


ÊÂÎñÃû³Æ£º£º£º

HTTP_ľÂíºóÃÅ_WebShellÉÏ´«_Godzilla¸ç˹À­_php_raw

°²È«ÀàÐÍ£º£º£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÖ÷ÕÅIPÖ÷»úÉÏ´«¸ç˹À­webshellľÂí¡£¸ç˹À­ºÍ±ùЫһÑù£¬£¬£¬ÊÇÒ»ÖÖ׳´óµÄwebshellÖÎÀí¹¤¾ß£¬£¬£¬Ñ¡È¡¼ÓÃÜÁ÷Á¿½øÐÐͨѶ¡£³£±»ºÚ¿ÍÓÃÀ´Î¬³ÖȨÏÞ£¬£¬£¬²¢½øÐÐÏÂÒ»²½µÄÌáȨ»òÒÆ¶¯¡£

¸üй¦·ò£º£º£º

20201208


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º£º£º

HTTP_Nginx½âÎö·ì϶

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½ÀûÓÃNginxÎļþÃûºó׺½âÎöÃýÎóµÄÉÏ´«ÐÐΪ¡£

¸üй¦·ò£º£º£º

20201208


ÊÂÎñÃû³Æ£º£º£º

HTTP_Netgear·ÓÉÆ÷ºÅÁî×¢Èë·ì϶[CNNVD-201612-432]

°²È«ÀàÐÍ£º£º£º

×¢Èë¹¥»÷

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½ÀûÓÃNetgearºÅÁî×¢Èë·ì϶½øÐй¥»÷µÄÐÐΪ¡£

¸üй¦·ò£º£º£º

20201208


ÊÂÎñÃû³Æ£º£º£º

HTTP_ÍøÂçÉãÏñÍ·_Avtech_CloudSetup.cgiºÅÁî×¢Èë·ì϶

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÖ÷ÕÅIPµÄºÅÁî×¢Èë·ì϶½øÐй¥»÷µÄÐÐΪ¡£

¸üй¦·ò£º£º£º

20201208


ÊÂÎñÃû³Æ£º£º£º

HTTP_Linksys_WRT110·ÓÉÆ÷_ºÅÁî×¢Èë·ì϶[CVE-2013-3568]

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½ÊÔͼͨ¹ýÀûÓÃLinksys WRT110·ÓÉÆ÷ºÅÁî×¢Èë·ì϶½øÐй¥»÷µÄÐÐΪ¡£

¸üй¦·ò£º£º£º

20201208


ÊÂÎñÃû³Æ£º£º£º

TCP_Java¶¯Ì¬Å²ÓÃ_java.lang.ProcessBuilder_Ô¶³Ì´úÂëÖ´ÐÐ

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ô´Ö¸±êIPÕýÔÚʹÓÃJava¶¯Ì¬Å²ÓÃjava.lang.ProcessBuilder·½Ê½½øÐÐÔ¶³Ì´úÂëÖ´Ðй¥»÷µÄÐÐΪ¡£

¸üй¦·ò£º£º£º

20201208


ÊÂÎñÃû³Æ£º£º£º

TCP_Java¾²Ì¬Å²ÓÃ_java.lang.Runtime_Ô¶³Ì´úÂëÖ´ÐÐ

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ô´Ö¸±êIPÕýÔÚʹÓÃJava¾²Ì¬Å²ÓÃjava.lang.Runtime·½Ê½½øÐÐÔ¶³Ì´úÂëÖ´Ðй¥»÷µÄÐÐΪ¡£

¸üй¦·ò£º£º£º

20201208


ÊÂÎñÃû³Æ£º£º£º

HTTP_ľÂíºóÃÅ_WebShell_PHP_ºÅÁîÖ´ÐÐGETÐÍÒ»¾ä»°ÉÏ´«

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«PHPºÅÁîÖ´ÐÐGETÐÍÒ»¾ä»°Ä¾Âí¡£Ê¹ÓÃsystem,exec,shell_exec,passthru,pcntl_exec,popen,proc_openº¯Êý¶Ô´«ÈëµÄget²ÎÊý½øÐÐÖ´ÐУ¬£¬£¬´ïµ½½ÚÀñ·þÎñÆ÷µÄÖ÷ÕÅ¡£

¸üй¦·ò£º£º£º

20201208


ÊÂÎñÃû³Æ£º£º£º

HTTP_ľÂíºóÃÅ_WebShell_PHP_ºÅÁîÖ´ÐÐREQUESTÐÍÒ»¾ä»°ÉÏ´«

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«PHPºÅÁîÖ´ÐÐREQUESTÐÍÒ»¾ä»°Ä¾Âí¡£Ê¹ÓÃsystem,exec,shell_exec,passthru,pcntl_exec,popen,proc_openº¯Êý¶Ô´«ÈëµÄget,post,cookieµÈ²ÎÊý½øÐÐÖ´ÐУ¬£¬£¬´ïµ½½ÚÀñ·þÎñÆ÷µÄÖ÷ÕÅ¡£

¸üй¦·ò£º£º£º

20201208


ÊÂÎñÃû³Æ£º£º£º

HTTP_ľÂíºóÃÅ_WebShell_PHP_ºÅÁîÖ´ÐÐPOSTÐÍÒ»¾ä»°ÉÏ´«

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«PHPºÅÁîÖ´ÐÐGETÐÍÒ»¾ä»°Ä¾Âí¡£Ê¹ÓÃsystem,exec,shell_exec,passthru,pcntl_exec,popen,proc_openº¯Êý¶Ô´«ÈëµÄpost²ÎÊý½øÐÐÖ´ÐУ¬£¬£¬´ïµ½½ÚÀñ·þÎñÆ÷µÄÖ÷ÕÅ¡£

¸üй¦·ò£º£º£º

20201208


ÊÂÎñÃû³Æ£º£º£º

HTTP_°²È«·ì϶_ZTE_ZXV10_H108L_Router_Ô¶³ÌºÅÁîÖ´Ðзì϶

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

ZTE ZXV10 H108L RouterÊÇÖйúÖÐÐËͨѶ£¨ZTE£©¹«Ë¾µÄÒ»¿îÎÞÏß·ÓÉÆ÷²úÆ·¡£Ê¹ÓÃWIND Hellas°æ±¾¹Ì¼þµÄZXV10 H108L·ÓÉÆ÷ÖдæÔÚϵͳºÅÁî×¢Èë·ì϶£¬£¬£¬Ô¶³Ì¹¥»÷ÕßÄܹ»Ê¹ÓÃrootȨÏÞÖ´ÐÐϵͳºÅÁî¡£

¸üй¦·ò£º£º£º

20201208


ÊÂÎñÃû³Æ£º£º£º

HTTP_°²È«·ì϶_phpunint_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2017-9841][CNNVD-201706-1127]

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

PHPUnit ÊÇ PHP ³Ìʽ˵»°ÖÐ×î³£¼ûµÄµ¥Ôª²âÊÔ (unit testing) ¿ò¼Ü£¬£¬£¬Í¨³£phpunitʹÓÃcomposer¼«¶ÈÊ¢ÐеÄPHPÒÀÀµÖÎÀíÆ÷½øÐв¿Êð,½«»áÔÚµ±Ç°Ä¿Â¼´´½¨Ò»¸övendorÎļþ¼Ð.phpunit³ö²ú»·¾³ÖÐÒÀÈ»×°ÖÃÁËËü,ÈôÊǸñàдÆ÷Ä£¿£¿£¿é´æÔÚÓÚWeb¿É½Ó¼ûĿ¼£¬£¬£¬Ôò´æÔÚÔ¶³Ì´úÂëÖ´Ðзì϶¡£

¸üй¦·ò£º£º£º

20201208


ÊÂÎñÃû³Æ£º£º£º

HTTP_EnGenius_IoT_Cloud_Service_Ô¶³Ì´úÂëÖ´Ðзì϶

°²È«ÀàÐÍ£º£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃHTTP_EnGenius_IoT_Cloud_Service_Ô¶³Ì´úÂëÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£

¸üй¦·ò£º£º£º

20201208