2021-03-23

°ä²¼¹¦·ò 2021-03-23

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_Apache_Druid_Ô¶³ÌºÅÁîÖ´Ðзì϶[CVE-2021-25646][CNNVD-202101-2542]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ApacheDruidÔ̺¬Ö´ÐÐÓû§ÌṩµÄJavaScriptµÄÖ°ÄÜǶÈëÔÚ¸÷ÖÖÀàÐÍÒªÇóÖеĴúÂë¡£´ËÖ°ÄÜÔÚÓÃÓÚ¸ßÐÅÀµ¶È»·¾³ÖУ¬Ä¬ÈÏÒѱ»½ûÓᣵ«ÊÇ£¬ÔÚDruid0.20.0¼°¸üµÍ°æ±¾ÖУ¬¾­¹ýÉí·ÝÑéÖ¤µÄÓû§·¢ËͶñÒâÒªÇó£¬ÀûÓÃApacheDruid·ì϶Äܹ»Ö´ÐÐËÁÒâ´úÂë¡£¹¥»÷Õß¿ÉÖ±½Ó»ú¹Ø¶ñÒâÒªÇóÖ´ÐÐËÁÒâ´úÂ룬½ÚÔì·þÎñÆ÷¡£

¸üй¦·ò£º

20210323


ÊÂÎñÃû³Æ£º

HTTP_Citrix_ADC_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-8193][CNNVD-202007-367]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÔÚÀûÓÃCitrix_ADCµÄȨÏÞÈÆ¹ý·ì϶ͨ¹ý´´½¨session£¬½ø¶øÌáȨ½øÐдúÂëÖ´Ðй¥»÷

¸üй¦·ò£º

20210323


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_ASHX_reGeorg-v1.0_ºóÃÅÉÏ´«

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«reGeorg-v1.0ľÂíºóÃÅÎļþ¡£reGeorg-v1.0ľÂíÊǺڿͳ£ÓõÄÒ»ÖÖÄÚÍøÉøÈëÁ÷Á¿×ª·¢Ä¾Âí£¬¹¥»÷Õßͨ¹ýÉÏ´«¸ÃľÂíÎļþµ½Web·þÎñÆ÷£¬¶øºóÔÚ±¾µØÍ¨¹ýÌØ¶¨¹¥»÷¾ç±¾ÏνӷþÎñ¶ËµÄľÂíÎļþ½øÐÐÄÚÍøÁ÷Á¿×ª·¢¡£¹¥»÷Õß̰ͼͨ¹ýÕâÖÖ·½Ê½ÈƹýÄÚÍø·À»¤É豸ÒÔWeb·þÎñÆ÷ÎªÌø°å¹¥»÷ÆäËûÄÚÍøÖ÷»ú£¬ÊÔͼ»ñÈ¡ÄÚÍøÆäËû·þÎñÆ÷µÄ½ÚÔìȨ¡£ÉÏ´«Ä¾ÂíºóÃÅ£¬½ø¶øÔ¶³ÌÏνÓľÂíºóÃŹ¥»÷ÄÚÍøÆäËûÖ÷»ú¡£

¸üй¦·ò£º

20210323


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_GPON_·ÓÉÆ÷_ÈÏÖ¤Ô¶³ÌºÅÁîÖ´Ðзì϶[CVE-2019-3920][CNNVD-201903-080]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃHTTP_GPON_·ÓÉÆ÷_ÈÏÖ¤Ô¶³ÌºÅÁîÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¹¥»÷³É¹¦£¬¿ÉÔ¶³ÌÖ´ÐÐËÁÒâ´úÂë¡£

¸üй¦·ò£º

20210323


ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_Frp´úÀí¹¤¾ß_TLSÏνÓ

°²È«ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÃèÊö£º

¼ì²âµ½Frp´úÀí¹¤¾ßÏνӷþÎñÆ÷£¬Ô´µØÖ·Ö÷»úÔÚʹÓÃFrp´úÀí¹¤¾ß¡£FrpÊÇÒ»¸öʹÓÃGo˵»°¿ª·¢µÄ¸ß»úÄܵķ´Ïò´úÀíµ±Ó㬿ÉÄܽøÐÐÄÚÍø´©Í¸£¬¶Ô±íÍøÌṩ·þÎñ¡£FrpÖ§³ÖTCP¡¢UDP¡¢HTTP¡¢HTTPSµÈºÍ̸ÀàÐÍ£¬²¢ÇÒÖ§³ÖWeb·þÎñƾ¾ÝÓòÃû½øÐзÓÉת·¢¡£

¸üй¦·ò£º

20210323


ÊÂÎñÃû³Æ£º

UDP_Netcore_·ÓÉÆ÷ºóÃÅ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÔÚÀûÓÃNetcore·ÓÉÆ÷µÄUDPºóÃŽøÐй¥»÷µÄÐÐΪ¡£Netcore·ÓÉÆ÷´æÔÚ·ì϶£¬¹¥»÷ÕßÄܹ»Í¨¹ý´Ë·ì϶»ñȡ·ÓÉÆ÷×î¸ßȨÏÞ¡£ÔÊÐíÔ¶³ÌÉÏ´«Ä¾Âí

¸üй¦·ò£º

20210323