ÿÖÜÉý¼¶²¼¸æ-2022-07-30

°ä²¼¹¦·ò 2022-07-30
ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Apache_Shiro_v1.3.2ÒÔÏÂ_Éí·ÝÑéÖ¤ÈÆ¹ý·ì϶[CVE-2016-6802][CNNVD-201609-372]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ApacheShiroÊÇÒ»¸ö׳´óÇÒÒ×ÓõÄJava°²È«¿ò¼Ü£¬ËüÄܹ»ÓÃÀ´Ö´ÐÐÉí·ÝÑéÖ¤¡¢¡¢¡¢ÊÚȨ¡¢¡¢¡¢ÃÜÂëºÍ»á»°ÖÎÀí¡£ ¡£Ä¿Ç°³£¼û¼¯³ÉÓÚ¸÷ÀàÀûÓÃÖнøÐÐÉí·ÝÑéÖ¤£¬ÊÚȨµÈ¡£ ¡£¶ÔÓÚApacheShiro1.3.2֮ǰµÄ°æ±¾£¬Ê¹ÓÃÒÔ/xx/../¿ªÍ·µÄurlÄܹ»ÈƹýshiroµÄÉí·ÝÑéÖ¤

¸üй¦·ò£º

20220730

 

ÊÂÎñÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_ÖÂÔ¶OA_A6_ËÁÒâÎļþÉÏ´«

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ÖÂÔ¶OAÊÇÒ»Ìװ칫ЭͬÈí¼þ¡£ ¡£ÓÉÓÚδ¶Ô´«²Î½øÐкϷ¨ÐÔУÑ飬µ¼Ö¹¥»÷ÕßÄܹ»ÔÚ²»µÇ¼ÖÂÔ¶OAµÄÇé¿öÏÂͨ¹ý»ú¹ØÊý¾Ý°üÄܹ»ÉÏ´«ËÁÒâÀàÐÍÎļþ¡£ ¡£

¸üй¦·ò£º

20220730

 

ÊÂÎñÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_½ðµûEAS_V8_ËÁÒâÎļþÉÏ´«

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

½ðµûEAS»ùÓÚÔÆÍÆËã¼¼Êõ£¬Îª´óÐͼ¯ÍÅÆóÒµÌṩһÌ廯¡¢¡¢¡¢ÖÇÄÜ»¯µÄÒµÎñ½â¾ö¹æ»®¡£ ¡£½ðµûEASv8.2¡¢¡¢¡¢v8.5´æÔÚËÁÒâÎļþÉÏ´«·ì϶¡£ ¡£¹¥»÷ÕßÎÞÐèÕ˺ÅÃÜÂ룬¿ÉÀûÓø÷ì϶ÉÏ´«¶ñÒâÎļþ£¬½ø¶øÆëÈ«½ÚÖÆÖ÷»ú¡£ ¡£

¸üй¦·ò£º

20220730

  

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¿çƽ̨°æÖйú²Ëµ¶aspx_Webshell½Ó¼û

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏνӿÉÒɵÄwebshellÎļþ¡£ ¡£webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£ ¡£µ¥Ò»Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ·¡£ ¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃŽÚÖÆÍøÕ¾·þÎñÆ÷£¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢¡¢¡¢²é¿´Êý¾Ý¿â¡¢¡¢¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ¡£ ¡£webshellÄܹ»´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»½ÚÖÆµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ£¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø¡£ ¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£¡£ ¡£

¸üй¦·ò£º

20220730