ÿÖÜÉý¼¶Í¨¸æ-2022-02-15

Ðû²¼Ê±¼ä 2022-02-15

ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_CactiÔ¶³Ì´úÂëÖ´ÐÐ[CVE-2020-8813][CNNVD-202002-1075]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

CactiÔÚÓ¢ÎÄÖеÄÒâ˼ÊÇÏÉÈËÕÆµÄÒâ˼£¬£¬CactiÊÇÒ»Ì×»ùÓÚPHP,MySQL,SNMP¼°RRDTool¿ª·¢µÄÍøÂçÁ÷Á¿¼à²âͼÐÎÆÊÎö¹¤¾ß¡£¡£¡£¡£¡£Ëüͨ¹ýsnmpgetÀ´»ñÈ¡Êý¾Ý£¬£¬Ê¹ÓÃRRDtool»æ»æÍ¼ÐΣ¬£¬²¢ÇÒÄãÍêÈ«¿ÉÒÔ²»ÐèÒªÏàʶRRDtoolÖØ´óµÄ²ÎÊý¡£¡£¡£¡£¡£ÔÚCacti1.2.8µÄ°æ±¾ÖУ¬£¬¹¥»÷Õß¿ÉÒÔͨ¹ýgraph_realtime.php¡±Ò³ÃæÆôÓ᰷ÿ͡±Ò³Ã棬£¬²¢Í¨¹ýÔÚcookieÖнṹ¶ñÒâ´úÂ룬£¬Ö´ÐÐÔ¶³ÌÏÂÁî¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220215

 

ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_ÈýÁâsmartRTU_²Ù×÷ϵͳÏÂÁî×¢ÈëÎó²î[CVE-2019-14931][CNNVD-201910-1535]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

MitsubishiElectricsmartRTUÊÇÈÕ±¾MitsubishiElectric¹«Ë¾µÄÒ»¿îÖÇÄÜÔ¶³ÌÖն˵¥Î»£¨RTU£©¡£¡£¡£¡£¡£IneaME-RTUÊÇ˹ÂåÎÄÄáÑÇInea¹«Ë¾µÄÒ»¿îÖÇÄÜÍ¨Ñ¶Íø¹Ø²úÆ·¡£¡£¡£¡£¡£MitsubishiElectricsmartRTU2.02¼°Ö®Ç°°æ±¾ºÍINEAME-RTU3.0¼°Ö®Ç°°æ±¾Öб£´æ²Ù×÷ϵͳÏÂÁî×¢ÈëÎó²î¡£¡£¡£¡£¡£¸ÃÎó²îÔ´ÓÚÍⲿÊäÈëÊý¾Ý½á¹¹²Ù×÷ϵͳ¿ÉÖ´ÐÐÏÂÁîÀú³ÌÖУ¬£¬ÍøÂçϵͳ»ò²úƷδ׼ȷ¹ýÂËÆäÖеÄÌØÊâ×Ö·û¡¢ÏÂÁîµÈ¡£¡£¡£¡£¡£¹¥»÷Õß¿ÉʹÓøÃÎó²îÖ´Ðв»·¨²Ù×÷ϵͳÏÂÁî¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220215

 

ÐÞ¸ÄÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_Rejetto_HTTPFileServer_ParserLib.pas´úÂë×¢ÈëÎó²î[CVE-2014-6287]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ê¹ÓÃRejettoHTTPFileServerÖб£´æµÄ´úÂë×¢ÈëÎó²î¾ÙÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£RejettoHTTPFileServerÊÇÒ»¿îרΪСÎÒ˽¼ÒÓû§ËùÉè¼ÆµÄHTTPÎļþЧÀÍÆ÷£¬£¬ËüÌṩÐéÄâµµ°¸ÏµÍ³£¬£¬Ö§³ÖÐÂÔö¡¢ÒƳýÐéÄâµµ°¸×ÊÁϼеȡ£¡£¡£¡£¡£RejettoHTTPFileServer2.3c¼°Ö®Ç°°æ±¾ÖеÄparserLib.pasÎļþÖеġ®findMacroMarker¡¯º¯ÊýÖб£´æÇå¾²Îó²î£¬£¬¸ÃÎó²îÔ´ÓÚparserLib.pasÎļþûÓÐ׼ȷ´¦Öóͷ£¿Õ×Ö½Ú¡£¡£¡£¡£¡£Ô¶³Ì¹¥»÷Õ߿ɽèÖúËÑË÷²Ù×÷Öеġ®%00¡¯ÐòÁÐʹÓøÃÎó²îÖ´ÐÐí§Òâ³ÌÐò¡£¡£¡£¡£¡£ÔÊÐíÔ¶³Ì¹¥»÷ÕßÖ´ÐÐí§Òâ´úÂë¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220215


ÊÂÎñÃû³Æ£º

HTTP_Java_WEBÓ¦ÓÃÉèÖÃÎļþ»á¼û

Çå¾²ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ¶ÔÄ¿µÄÖ÷»ú¾ÙÐÐHTTP_Java_WEBÓ¦ÓÃÉèÖÃÎļþ»á¼û¡£¡£¡£¡£¡£ÔÚ¹ýʧÉèÖõÄÇéÐÎÏ£¬£¬WEBÓ¦ÓÃÉèÖÃÎļþµÈÃô¸ÐÎļþ̻¶ÔÚWEB·¾¶ÖУ¬£¬Í¨¹ý»á¼ûÕâЩÎļþ£¬£¬ºÚ¿Í¿ÉÒÔ»ñÈ¡ÍøÕ¾ÉèÖõÈÐÅÏ¢¡£¡£¡£¡£¡£ÊµÑé»á¼ûwebÓ¦ÓÃÉèÖÃÎļþÒ»Ñùƽ³£Îª·¢¶¯¹¥»÷ǰµÄÐÅÏ¢ËѼ¯ÐÐΪ¡£¡£¡£¡£¡£ÇÔÈ¡Ãô¸ÐÐÅÏ¢¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220215


ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_Ãô¸ÐÎļþ»á¼û

Çå¾²ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ̽²âÄ¿µÄipÖ÷»úÖпÉÄÜ̻¶ÔÚÍâµÄÃô¸ÐÎļþ¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220215

 

ÊÂÎñÃû³Æ£º

HTTP_ͨÓÃÊÂÎñ_·¢Ã÷¶à´Îunicode±àÂëÐÐΪ

Çå¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÐÎò£º

JavaĬÈϵıàÂë·½·¨ÎªUnicode£¬£¬ÔÚjavaÓïÑԺͲ¿·Ö.net³ÌÐòÖУ¬£¬unicode±àÂë¿É±»×Ô¶¯´¦Öóͷ£ÆÊÎö³É×Ö·û´®¡£¡£¡£¡£¡£¶à´Îunicode±àÂë¿ÉÄÜΪ¹¥»÷ÕßʵÑéÈÆ¹ý¼ì²â×°±¸µÄÐÐΪ¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220215

 

ÊÂÎñÃû³Æ£º

HTTP_µÇ¼ʧ°Ü

Çå¾²ÀàÐÍ£º

Çå¾²Éó¼Æ

ÊÂÎñÐÎò£º

¼ì²âµ½HTTPµÇ¼ÈÏ֤ʧ°ÜµÄÐÐΪ

¸üÐÂʱ¼ä£º

20220215