ÿÖÜÉý¼¶Í¨¸æ-2022-02-15

Ðû²¼Ê±¼ä 2022-02-15

ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_CactiÔ¶³Ì´úÂëÖ´ÐÐ[CVE-2020-8813][CNNVD-202002-1075]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

CactiÔÚÓ¢ÎÄÖеÄÒâ˼ÊÇÏÉÈËÕÆµÄÒâ˼£¬£¬ £¬£¬CactiÊÇÒ»Ì×»ùÓÚPHP,MySQL,SNMP¼°RRDTool¿ª·¢µÄÍøÂçÁ÷Á¿¼à²âͼÐÎÆÊÎö¹¤¾ß¡£¡£¡£Ëüͨ¹ýsnmpgetÀ´»ñÈ¡Êý¾Ý£¬£¬ £¬£¬Ê¹ÓÃRRDtool»æ»æÍ¼ÐΣ¬£¬ £¬£¬²¢ÇÒÄãÍêÈ«¿ÉÒÔ²»ÐèÒªÏàʶRRDtoolÖØ´óµÄ²ÎÊý¡£¡£¡£ÔÚCacti1.2.8µÄ°æ±¾ÖУ¬£¬ £¬£¬¹¥»÷Õß¿ÉÒÔͨ¹ýgraph_realtime.php¡±Ò³ÃæÆôÓ᰷ÿ͡±Ò³Ã棬£¬ £¬£¬²¢Í¨¹ýÔÚcookieÖнṹ¶ñÒâ´úÂ룬£¬ £¬£¬Ö´ÐÐÔ¶³ÌÏÂÁî¡£¡£¡£

¸üÐÂʱ¼ä£º

20220215

 

ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_ÈýÁâsmartRTU_²Ù×÷ϵͳÏÂÁî×¢ÈëÎó²î[CVE-2019-14931][CNNVD-201910-1535]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

MitsubishiElectricsmartRTUÊÇÈÕ±¾MitsubishiElectric¹«Ë¾µÄÒ»¿îÖÇÄÜÔ¶³ÌÖն˵¥Î»£¨RTU£©¡£¡£¡£IneaME-RTUÊÇ˹ÂåÎÄÄáÑÇInea¹«Ë¾µÄÒ»¿îÖÇÄÜÍ¨Ñ¶Íø¹Ø²úÆ·¡£¡£¡£MitsubishiElectricsmartRTU2.02¼°Ö®Ç°°æ±¾ºÍINEAME-RTU3.0¼°Ö®Ç°°æ±¾Öб£´æ²Ù×÷ϵͳÏÂÁî×¢ÈëÎó²î¡£¡£¡£¸ÃÎó²îÔ´ÓÚÍⲿÊäÈëÊý¾Ý½á¹¹²Ù×÷ϵͳ¿ÉÖ´ÐÐÏÂÁîÀú³ÌÖУ¬£¬ £¬£¬ÍøÂçϵͳ»ò²úƷδ׼ȷ¹ýÂËÆäÖеÄÌØÊâ×Ö·û¡¢ÏÂÁîµÈ¡£¡£¡£¹¥»÷Õß¿ÉʹÓøÃÎó²îÖ´Ðв»·¨²Ù×÷ϵͳÏÂÁî¡£¡£¡£

¸üÐÂʱ¼ä£º

20220215

 

ÐÞ¸ÄÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_Rejetto_HTTPFileServer_ParserLib.pas´úÂë×¢ÈëÎó²î[CVE-2014-6287]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ê¹ÓÃRejettoHTTPFileServerÖб£´æµÄ´úÂë×¢ÈëÎó²î¾ÙÐй¥»÷µÄÐÐΪ¡£¡£¡£RejettoHTTPFileServerÊÇÒ»¿îרΪСÎÒ˽¼ÒÓû§ËùÉè¼ÆµÄHTTPÎļþЧÀÍÆ÷£¬£¬ £¬£¬ËüÌṩÐéÄâµµ°¸ÏµÍ³£¬£¬ £¬£¬Ö§³ÖÐÂÔö¡¢ÒƳýÐéÄâµµ°¸×ÊÁϼеȡ£¡£¡£RejettoHTTPFileServer2.3c¼°Ö®Ç°°æ±¾ÖеÄparserLib.pasÎļþÖеġ®findMacroMarker¡¯º¯ÊýÖб£´æÇå¾²Îó²î£¬£¬ £¬£¬¸ÃÎó²îÔ´ÓÚparserLib.pasÎļþûÓÐ׼ȷ´¦Öóͷ£¿Õ×Ö½Ú¡£¡£¡£Ô¶³Ì¹¥»÷Õ߿ɽèÖúËÑË÷²Ù×÷Öеġ®%00¡¯ÐòÁÐʹÓøÃÎó²îÖ´ÐÐí§Òâ³ÌÐò¡£¡£¡£ÔÊÐíÔ¶³Ì¹¥»÷ÕßÖ´ÐÐí§Òâ´úÂë¡£¡£¡£

¸üÐÂʱ¼ä£º

20220215


ÊÂÎñÃû³Æ£º

HTTP_Java_WEBÓ¦ÓÃÉèÖÃÎļþ»á¼û

Çå¾²ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ¶ÔÄ¿µÄÖ÷»ú¾ÙÐÐHTTP_Java_WEBÓ¦ÓÃÉèÖÃÎļþ»á¼û¡£¡£¡£ÔÚ¹ýʧÉèÖõÄÇéÐÎÏ£¬£¬ £¬£¬WEBÓ¦ÓÃÉèÖÃÎļþµÈÃô¸ÐÎļþ̻¶ÔÚWEB·¾¶ÖУ¬£¬ £¬£¬Í¨¹ý»á¼ûÕâЩÎļþ£¬£¬ £¬£¬ºÚ¿Í¿ÉÒÔ»ñÈ¡ÍøÕ¾ÉèÖõÈÐÅÏ¢¡£¡£¡£ÊµÑé»á¼ûwebÓ¦ÓÃÉèÖÃÎļþÒ»Ñùƽ³£Îª·¢¶¯¹¥»÷ǰµÄÐÅÏ¢ËѼ¯ÐÐΪ¡£¡£¡£ÇÔÈ¡Ãô¸ÐÐÅÏ¢¡£¡£¡£

¸üÐÂʱ¼ä£º

20220215


ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_Ãô¸ÐÎļþ»á¼û

Çå¾²ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ̽²âÄ¿µÄipÖ÷»úÖпÉÄÜ̻¶ÔÚÍâµÄÃô¸ÐÎļþ¡£¡£¡£

¸üÐÂʱ¼ä£º

20220215

 

ÊÂÎñÃû³Æ£º

HTTP_ͨÓÃÊÂÎñ_·¢Ã÷¶à´Îunicode±àÂëÐÐΪ

Çå¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÐÎò£º

JavaĬÈϵıàÂë·½·¨ÎªUnicode£¬£¬ £¬£¬ÔÚjavaÓïÑԺͲ¿·Ö.net³ÌÐòÖУ¬£¬ £¬£¬unicode±àÂë¿É±»×Ô¶¯´¦Öóͷ£ÆÊÎö³É×Ö·û´®¡£¡£¡£¶à´Îunicode±àÂë¿ÉÄÜΪ¹¥»÷ÕßʵÑéÈÆ¹ý¼ì²â×°±¸µÄÐÐΪ¡£¡£¡£

¸üÐÂʱ¼ä£º

20220215

 

ÊÂÎñÃû³Æ£º

HTTP_µÇ¼ʧ°Ü

Çå¾²ÀàÐÍ£º

Çå¾²Éó¼Æ

ÊÂÎñÐÎò£º

¼ì²âµ½HTTPµÇ¼ÈÏ֤ʧ°ÜµÄÐÐΪ

¸üÐÂʱ¼ä£º

20220215