2020-07-14

°ä²¼¹¦·ò 2020-07-15

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_ÈÕÖ¾ÎļþÐÅϢй¶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃÐÅϢй¶·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ£¬¿É¶ÁÈ¡Ö÷ÕÅIPÖ÷»úÉϵÄÃô¸ÐÐÅÏ¢Îļþ¡£

¸üй¦·ò£º

20200714


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Spring_Boot_Actuator_δÊÚȨ½Ó¼ûÔ¶³Ì´úÂëÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ActuatorÊÇSpring BootÌṩµÄ·þÎñ¼à¿ØºÍÖÎÀíÖÐÑë¼þ£¬Ä¬ÈÏÅäÖûá³öÏÖ½Ó¿ÚδÊÚȨ½Ó¼û£¬²¿ÃŽӿڻáÐ¹Â¶ÍøÕ¾Á÷Á¿ÐÅÏ¢ºÍÄÚ´æÐÅÏ¢µÈ£¬Ê¹ÓÃJolokia¿â¸öÐÔÉõÖÁÄܹ»Ô¶³ÌÖ´ÐÐËÁÒâ´úÂ룬»ñÈ¡·þÎñÆ÷ȨÏÞ¡£

¸üй¦·ò£º

20200714


ÊÂÎñÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_Zoho-ManageEngine-Desktop-CentralÔ¶³Ì´úÂëÖ´Ðзì϶

[CVE-2020-10189]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

Zoho ManageEngine Desktop Central ÊÇÒ»¿î»ùÓÚ Web µÄÆóÒµ¼¶·þÎñÆ÷¡¢×ÀÃæ»ú¼°Òƶ¯É豸ÖÎÀíÈí¼þ£¬¿É¶Ô×ÀÃæ»úÒÔ¼°Òƶ¯É豸ÖÎÀíµÄÕû¸öÐÔÃüÖÜÆÚÌṩÆëÈ«µÄÖ§³Ö£¬ÌṩÈí¼þ·Ö·¢¡¢²¹¶¡ÖÎÀí¡¢×ʲúÖÎÀí¡¢ÏµÍ³ÅäÖá¢Ô¶³Ì½ÚÔì¡¢USB ±íÉèÖÎÀí¡¢ÒÆ¶¯É豸¼°ÀûÓÃÖÎÀíµÈÖ°ÄÜÄ  £¿é£¬Ô®ÊÖ IT ÖÎÀíÔ±¼¯ÖÐÔ¶³ÌÖÎÀí´óÁ¿µÄ PC ºÍ IOS/Android/Windows ÒÆ¶¯É豸¡£ÔÚZoho ManageEngine Desktop Central < 10.0.474µÄ°æ±¾ÖУ¬´æÔÚ·´ÐòÁл¯·ì϶¡£¹¥»÷ÕßÄܹ»Í¨¹ý»ú¹Ø·´ÐòÁл¯×ֶδ¥·¢·´ÐòÁл¯·ì϶ִÐй¥»÷ºÅÁî¡£

¸üй¦·ò£º

20200714


ÊÂÎñÃû³Æ£º

TCP_Apache_Dubbo_Provider_·´ÐòÁл¯·ì϶[CVE-2020-1948]

°²È«ÀàÐÍ£º

ÍøÂçͨѶ

ÊÂÎñÃèÊö£º

Apache DubboÊǰ¢Àï°Í°Í¹«Ë¾¿ªÔ´µÄÒ»¸ö¸ß»úÄÜÓÅÁ¼µÄ·þÎñ¿ò¼Ü£¬ÊµÏÖÁ˸߻úÄܵÄRPC(Ô¶³Ì¹ý³ÌŲÓÃ)Ö°ÄÜ¡£

¸üй¦·ò£º

20200707


ÊÂÎñÃû³Æ£º

TCP_°²È«·ì϶_PostgreSQL_ËÁÒâºÅÁîÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

PostgreSQLʵÏÖÁË¡°COPY TO/FROM PROGRAM¡¹Øâ¸öеÄÖ°ÄÜ£¬ËüÔÊÐíÊý¾Ý¿âµÄ³¬µÈÓû§ÒÔ¼°¡°pg_read_server_files¡±×éÓû§Ö´ÐÐËÁÒâµÄ²Ù×÷ϵͳºÅÁî¡£

¸üй¦·ò£º

20200714


ÊÂÎñÃû³Æ£º

TCP_°²È«·ì϶_PostgreSQL_ËÁÒâºÅÁîÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

PostgreSQLʵÏÖÁË¡°COPY TO/FROM PROGRAM¡¹Øâ¸öеÄÖ°ÄÜ£¬ËüÔÊÐíÊý¾Ý¿âµÄ³¬µÈÓû§ÒÔ¼°¡°pg_read_server_files¡±×éÓû§Ö´ÐÐËÁÒâµÄ²Ù×÷ϵͳºÅÁî¡£

¸üй¦·ò£º

20200714



Åú¸ÄÊÂÎñ



ÊÂÎñÃû³Æ£º

HTTP_Rejetto_HTTPFileServer_ParserLib.pas´úÂë×¢Èë·ì϶[CVE-2014-6287]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½ÀûÓÃRejetto HTTP File ServerÖдæÔڵĴúÂë×¢Èë·ì϶½øÐй¥»÷µÄÐÐΪ¡£

¸üй¦·ò£º

20200714


ÊÂÎñÃû³Æ£º

HTTP_ThinkPHP5Ô¶³Ì´úÂëÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃThinkPHP¿ò¼ÜÔ¶³Ì´úÂëÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ£¬ÊÔͼԶ³Ì×¢ÈëPHP´úÂ룬ÔÚÖ¸±ê·þÎñÆ÷ÉÏÖ´ÐÐËÁÒâ´úÂë»òºÅÁî¡£HTTP¸ù»ùÈÏÖ¤µÄÖ¸±êÊÇÌṩµ¥Ò»µÄÓû§ÑéÖ¤Ö°ÄÜ£¬ÆäÈÏÖ¤¹ý³Ìµ¥Ò»ÁËÈ»£¬ÊʺÏÓÚ¶Ô°²È«ÐÔÒªÇ󲻸ߵÄϵͳ»òÉ豸ÖС£

¸üй¦·ò£º

20200714