ÿÖÜÉý¼¶²¼¸æ-2021-09-14

°ä²¼¹¦·ò 2021-09-15

ÐÂÔöÊÂÎñ

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Cockpit_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-35131][CNNVD-202101-450]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

CockpitÊÇÒ»¸ö½»»¥Ê½·þÎñÆ÷ÖÎÀí½çÃæ ¡£Cockpit0.6.1֮ǰµÄ°æ±¾´æÔÚ°²È«·ì϶£¬¸Ã·ì϶ÔÊÐí¹¥»÷Õß×¢Èë×Ô½ç˵PHP´úÂ룬²¢ÊµÏÖÔ¶³Ì´úÂëÖ´ÐÐ ¡£

¸üй¦·ò£º

20210914



ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_V-SOL_¼ÒÍ¥ÍøÂçÉ豸ºÅÁîÖ´Ðзì϶[CVE-2020-8958][CNNVD-202007-1148]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÉ豸ÔÚÀûÓÃV-SOL¼ÒÍ¥ÍøÂçÉ豸ºÅÁîÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÉ豸 ¡£¸ÃÉ豸Ò×Êܹ¥»÷µÄ¶ËµãÊÇÉ豸ÖÎÀíÃÅ»§ÉÏ¿ÉÓõġ°PINGÕï¶Ï¡±Ö°ÄܵÄÒ»²¿ÃÅ£¬Î»ÓÚ/boaform/admin/formPing ¡£Í¨¹ýÏòHTTPPOSTPINGÕï¶Ï¶Ëµã·¢ËÍÔ̺¬shellÔª×Ö·ûµÄ¾«ÐÄÉè¼ÆµÄÒªÇó£¬Äܹ»ÊµÏÖËÁÒâºÅÁîÖ´ÐÐ ¡£

¸üй¦·ò£º

20210914

 


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Confluence_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2021-26084][CNNVD-202108-2421]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

AtlassianConfluenceÊÇAtlassian¹«Ë¾³öÆ·µÄרҵµÄÆóҵ֪ʶÖÎÀíÓëЭͬÈí¼þ£¬¿ÉÓÃÓÚ¹¹½¨ÆóÒµÎÄ¿âµÈ ¡£ConfluenceServerºÍConfluenceDataCenter(<6.13.23¡¢<7.11.6¡¢<7.12.5¡¢<7.4.11°æ±¾)ÉÏ´æÔÚÒ»¸öOGNL×¢Èë·ì϶£¬ÔÊÐí¾­¹ýÉí·ÝÑéÖ¤»òÔÚijЩÇé¿öÏÂδÊÚȨµÄ¹¥»÷Õߣ¬ÔÚConfluenceServer»òConfluenceDataCenterÊ·ýÉÏÖ´ÐÐËÁÒâ´úÂë ¡£

¸üй¦·ò£º

20210914

 


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_JasperReports_Ŀ¼±éÀú·ì϶[CVE-2018-18809][CNNVD-201903-233]

°²È«ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÃèÊö£º

TIBCOJasperReports¿â´æÔÚÒ»¸öĿ¼±éÀú·ì϶£¬ÔÊÐí¾­¹ýÔ¶³ÌÉí·ÝÑéÖ¤µÄ¹¥»÷Õß±éÀúϵͳÉϵÄĿ¼ ¡£¹¥»÷ÕßÄܹ»Í¨¹ý·¢ËÍÔ̺¬../µÄÌØÔìÒªÇóÀ´»ñÈ¡Ö÷»úϵͳµÄ¾ßÌåÐÅÏ¢ ¡£

¸üй¦·ò£º

20210914



ÊÂÎñÃû³Æ£º

HTTP_Apache_Solr_ËÁÒâÎļþ¶ÁÈ¡·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ApacheSolrÊÇÒ»¸ö¿ªÔ´µÄËÑË÷·þÎñ£¬Ê¹ÓÃJava˵»°¿ª·¢ ¡£ApacheSolrµÄijЩְÄÜ´æÔÚ¹ýÂ˲»Ñϸñ£¬ÔÚApacheSolr먦ÆôÈÏÖ¤µÄÇé¿öÏ£¬¹¥»÷ÕßÄܹ»ÀûÓÃConfigAPI´ò¿ªrequestDispatcher.requestParsers.enableRemoteStreaming¿ª¹Ø£¬²¢×îÖÕÔì³ÉSSRF»òÎļþ¶ÁÈ¡·ì϶ ¡£

¸üй¦·ò£º

20210914

 


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Hongdian-H8922_ºÅÁîÖ´ÐÐ[CVE-2021-28150][CNNVD-202105-280]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

HongdianH8922ÊÇÖйúHongdian¹«Ë¾µÄÒ»¸ö·ÓÉÆ÷ ¡£HongdianH89223.0.5devices´æÔÚ°²È«·ì϶£¬¸Ã·ì϶ÔÊÐí·ÇÌØÈ¨Óû§Í¨¹ýĬÈÏÓû§½øÈëºó¶ÜÖ´ÐÐËÁÒâϵͳָÁî ¡£

¸üй¦·ò£º

20210914

 


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Mimosa-Routers_Ô¶³ÌºÅÁîÖ´ÐÐ[CVE-2020-14003]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

MimosaÉ豸/·ÓÉÆ÷Öеķì϶ͨ¹ýÔÚ·ÓÉÆ÷Web½çÃæÖÐÖ´ÐжñÒâ´úÂ룬µ¼ÖÂÉí·ÝÑéÖ¤ÈÆ¹ý/ȨÏÞÌáÉý£¬Íþв·þÎñÆ÷Ö÷»ú°²È« ¡£

¸üй¦·ò£º

20210914

 


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_SMCÍøÂç»á»°_ºÅÁî×¢Èë[CVE-2020-13766]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

SMCÍøÂçÌṩºÜ¶àÍøÂç²úÆ·£¬ÆäÖÐÖ®Ò»Êǵ÷Ôì½âµ÷Æ÷ ¡£SMCµÄµ÷Ôì½âµ÷Æ÷ÓÃÓÚÔÚÍøÂçÖÐÒÑÏνӵÄÉ豸֮¼ä´«ÊäÊý¾Ý ¡£SMCÍøÂçµ÷Ôì½âµ÷Æ÷·Óɻص÷Öеķì϶ÔÊÐí¹¥»÷Õß×¢Èë´úÂë/»á»°²¢»ñÈ¡·´Ïòroot-shell,½ÚÔì·þÎñÆ÷Ö÷»ú ¡£

¸üй¦·ò£º

20210914

 


ÊÂÎñÃû³Æ£º

HTTP_Drupal-core_¶ñÒâÎļþÉÏ´«[CVE-2020-13671][CNNVD-202011-1698]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

DrupalcoreûÓÐÕýÈ·µØ´¦ÖÃÉÏ´«ÎļþÖеÄijЩÎļþÃû£¬Õâ¿ÉÄܵ¼ÖÂÎļþ±»Ú¹ÊÍΪ²»ÕýÈ·µÄÀ©´óÃû£¬²¢±»ÓÃ×÷ÃýÎóµÄMIMEÀàÐÍ£¬ÔÚÄ³Ð©ÌØ¶¨µÄÅäÖÃÏ£¬¿ÉÄܻᱻµ±×÷php½âÎö£¬µ¼ÖÂÔ¶³Ì´úÂëÖ´ÐÐ ¡£

¸üй¦·ò£º

20210914

 


ÊÂÎñÃû³Æ£º

HTTP_Netsweeper_´úÂëÖ´ÐÐ[CVE-2020-13167][CNNVD-202005-974]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

NetsweeperÊǼÓÄôóNetsweeper¹«Ë¾µÄÒ»Ì×WebÄÚÈݹýÂ˽â¾ö¹æ»® ¡£Netsweeper6.4.3¼°Ö®Ç°°æ±¾ÖеÄ/webadmin/tools/unixlogin.php¾ç±¾´æÔÚ°²È«·ì϶ ¡£¹¥»÷Õß¿ÉÀûÓø÷ì϶ִÐдúÂë ¡£

¸üй¦·ò£º

20210914

 


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Wavlink-Unauthenticated_Ô¶³ÌºÅÁîÖ´ÐÐ[CVE-2020-13117][CNNVD-202102-930]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

WavlinkWN575A4ºÍWN579X3É豸ÔÊÐíδ¾­ÑéÖ¤µÄÔ¶³ÌÓû§Í¨¹ýµÇ¼ҪÇóÖеĹؼü²ÎÊý×¢ÈëºÅÁî ¡£

¸üй¦·ò£º

20210914

 


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_IQrouter-3.3.1-·À»ðǽ_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2020-11963][CNNVD-202004-1801]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

EvenrouteIQrouterÊÇÃÀ¹úEvenroute¹«Ë¾µÄÒ»¿îÖÇÄÜ·ÓÉÆ÷ ¡£EvenrouteIQrouter3.3.1¼°Ö®Ç°°æ±¾ÖеÄWebÃæ°å´æÔÚ²Ù×÷ϵͳºÅÁî×¢Èë·ì϶ ¡£¹¥»÷Õß¿ÉÀûÓø÷ì϶»ñÈ¡rootȨÏÞ ¡£

¸üй¦·ò£º

20210914

 


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Wavlink_´úÂëÖ´ÐÐ[CVE-2020-10971][CNNVD-202005-271]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

WavlinkWAVLINKWL-WN579G3µÈ¶¼ÊÇÖйúî£Òò¿Æ¼¼£¨Wavlink£©¹«Ë¾µÄÒ»¿îÎÞÏßÍøÂçÐźÅÀ©´óÆ÷ ¡£WAVLINKWL-WN579G3M79X3.V5030.180719°æ±¾¡¢WL-WN575A3RPT75A3.V4300.180801°æ±¾ºÍWL-WN530HG4M30HG4.V5030.191116°æ±¾ÖдæÔÚÊäÈëÑéÖ¤ÃýÎó·ì϶ ¡£¹¥»÷Õ߿ɽèÖúÌØÔìµÄPOSTÒªÇóÀûÓø÷ì϶ִÐдúÂë ¡£

¸üй¦·ò£º

20210914

 


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Cisco_DCNM_ºÅÁî×¢Èë·ì϶[CVE-2019-15978][CNNVD-202001-029]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

CiscoDataCenterNetworkManagerÊÇÊý¾ÝÖÐÐĵÄÍøÂçÖÎÀí½â¾ö¹æ»® ¡£CiscoDCNMµÄRESTAPIÔÚ½âÎöijЩ»ú¹ØµÄÒªÇóʱ£¬ÔÚʵÏÖÖдæÔÚ°²È«·ì϶£¬¿ÉÄÜÔÊÐíͨ¹ýÉí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß±ÉÈ˲ã²Ù×÷ϵͳÉÏ×¢ÈëËÁÒâºÅÁî ¡£

¸üй¦·ò£º

20210914

 


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Confluence_Îļþ¶ÁÈ¡·ì϶[CVE-2019-3394][CNNVD-201908-2216]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ConfluenceServerºÍDataCenterÔÚÒ³Ãæµ¼³öÖ°ÄÜÖдæÔÚ±¾µØÎļþй¶·ì϶£º¾ßÓÓ×°Ôö³¤Ò³Ã桱¿Õ¼äȨÏÞµÄÔ¶³Ì¹¥»÷Õߣ¬¿ÉÄܶÁÈ¡/confluence/WEB-INF/Ŀ¼ÏµÄËÁÒâÎļþ ¡£¸ÃĿ¼¿ÉÄÜÔ̺¬ÓÃÓÚÓëÆäËû·þÎñ¼¯³ÉµÄÅäÖÃÎļþ£¬¿ÉÄÜ»áй©ÈÏ֤ʹ´¦£¬ÀýÈçLDAPÈÏ֤ʹ´¦»òÆäËûÃô¸ÐÐÅÏ¢ ¡£

¸üй¦·ò£º

20210914

 


ÊÂÎñÃû³Æ£º

HTTP_Apache_Solr_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2017-12629][CNNVD-201710-501]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃApacheSolrsolr.RunExecutableListenerÔ¶³Ì´úÂëÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ ¡£ApacheSolrÊÇÒ»¸ö¿ªÔ´µÄËÑË÷·þÎñÆ÷ ¡£SolrʹÓÃJava˵»°¿ª·¢£¬ÖØÒª»ùÓÚHTTPºÍApacheLuceneʵÏÖ ¡£ApacheSolr7.1.0֮ǰ°æ±¾´æÔÚÒ»¸öÔ¶³Ì´úÂëÖ´Ðзì϶£¬¸Ã·ì϶ԴÓÚsolr.RunExecutableListenerÀà´æÔÚÔ¶³Ì´úÂëÖ´Ðзì϶£¬¹¥»÷ÕßÏòÍøÕ¾·¢Ë;«ÐÄ»ú¹ØµÄ¹¥»÷payload£¬³¢ÊÔ½øÐÐËÁÒâÎļþ¶ÁÈ¡£¬ÇÔÈ¡Ãô¸ÐÐÅÏ¢½ø¶ø½ÚÔì·þÎñÆ÷ ¡£

¸üй¦·ò£º

20210914

 


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_VMware_fixesÔ¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-3956][CNNVD-202005-985]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÉ豸ÀûÓÃVMware_fixesÔ¶³Ì´úÂëÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÉ豸 ¡£¸Ã·ì϶ÊÇÒ»¸ö´úÂë×¢ÈëÎÊÌ⣬¾­¹ýÉí·ÝÑéÖ¤µÄ¹¥»÷ÕßÄܹ»ÀûÓø÷ì϶ÏòvCloudDirector·¢ËͶñÒâÁ÷Á¿£¬´Ó¶øÔÊÐíÖ´ÐÐËÁÒâ´úÂë ¡£

¸üй¦·ò£º

20210914

 


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_NIUSHOPµçÉÌϵͳ_ÎļþÉÏ´«·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

NIUSHOP¿ªÔ´É̳Çϵͳ£¨V2.3£©´æÔÚËÁÒâÎļþÉÏ´«·ì϶£¬ÀûÓúó¿ÉÔ¶³ÌÖ´ÐкÅÁî ¡£NIUSHOPϵͳµÄÉÌÆ·¹æ¸ñͼƬÉÏ´«´¦½ö¶ÔÎļþµÄMIME×öÁ˼ì²â£¬Î´¶ÔÉÏ´«Îļþ½øÐкó׺ÃûµÄ¼ì²â¼°³Á¶¨Ãû£¬¹¥»÷ÕßÄܹ»ÈƹýÉÏ´«½ÚÔ죻ÇÒ¸ÃÉÏ´«µã¶ÔÎļþ×ö¼ì²âºó´¦Öò»ÃÀÂú£¬Î´¶Ô¼ì²â²»Í¨¹ýµÄÎļþ½øÐÐɾ³ý»òÏàÓ¦´¦Ö㬶ÔÉÏ´«ÎļþµÄ³Á¶¨Ãû´¦ÖùýÓÚµ¥Ò»£¬¿Éͨ¹ý±¬ÆÆ²Â³ö³Á¶¨ÃûµÄÎļþÃû²¢½øÐнӼûÀûÓà ¡£

¸üй¦·ò£º

20210914


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ľÂí_CPUMiner_³¢ÊÔÏνӿó³Ø_¿ó»úµÇ¼Ç(BTC/LTC)

°²È«ÀàÐÍ£º

È䳿²¡¶¾

ÊÂÎñÃèÊö£º

¼ì²âµ½ÍÚ¿óľÂíÊÔͼÏÎ½Ó¿ó³Ø½øÐпó»úµÇ¼ÇµÄÐÐΪ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCPUMinerÍÚ¿óľÂí ¡£CPUMinerÊÇÒ»¿îÍÚ¿ó¶ñÒⷨʽ£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý ¡£

¸üй¦·ò£º

20210914

 


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_TP-Link_Ô¶³ÌºÅÁîÖ´Ðзì϶[CVE-2020-9374][CNNVD-202002-1132]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ÔÚTP-LinkTL-WR849N0.9.14.16É豸ÉÏ£¬µ±¹¥»÷Õß»ú¹Ø¶ñÒâÄÚÈÝ·¢Ë͵½Ãæ°åµÄtracerouteÖ°ÄÜʱ£¬Äܹ»ÀûÓÃÕï¶ÏÇøÓòʵÏÖÔ¶³ÌºÅÁîÖ´ÐÐ ¡£

¸üй¦·ò£º

20210914

 


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Belkin_LINKSYS_RE6500_ºÅÁî×¢Èë·ì϶[CVE-2020-35713][CNNVD-202012-1569]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

BelkinLINKSYSRE6500ÊÇÃÀ¹úBelkin¹«Ë¾µÄÒ»¿îÎÞÏß·ÓÉÆ÷ ¡£BelkinLINKSYSRE6500devices1.0.012.001֮ǰ°æ±¾´æÔÚ²Ù×÷ϵͳºÅÁî×¢Èë·ì϶£¬¸Ã·ì϶ÔÊÐíÔ¶³Ì¹¥»÷Õß¿ÉÀûÓø÷ì϶ͨ¹ýshellÔª×Ö·ûÔÚgoformsetSysAdmÒ³ÃæÉÏÖ´ÐÐËÁÒâºÅÁî»òÉèÖÃÐÂÃÜÂë ¡£

¸üй¦·ò£º

20210914

 


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_TendaAC9_ºÅÁî×¢Èë·ì϶[CVE-2019-5071][CNNVD-201911-1255]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

TendaAC9ÊÇÖйúÌڴTenda£©¹«Ë¾µÄÒ»¿îÎÞÏß·ÓÉÆ÷ ¡£TendaAC9RouterAC1200SmartDual-BandGigabitWiFiRoute£¨AC9V1.0FirmwareV15.03.05.16multiTRUºÍV15.03.05.14en£©ÖеÄ/goform/WanParameterSettingÖ°ÄÜ´æÔÚ²Ù×÷ϵͳºÅÁî×¢Èë·ì϶ ¡£¹¥»÷Õ߿ɽèÖúÌØÔìµÄHTTPPOSTÒªÇóÀûÓø÷ì϶ִÐдúÂë ¡£

¸üй¦·ò£º

20210914



ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_ijÀûÓÃÍø¹ØÏµÍ³_Ô¶³ÌºÅÁîÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¸Ã·ì϶ͨ¹ýÍø¹ØÏµÍ³/cgi-bin/pingok.cgiÒÔ¼°/cgi-bin/pingtools.cgi½Ó¿Ú½øÐкÅÁîÖ´ÐУ¬½«¶ñÒâºÅÁîͨ¹ýpostÒªÇó×¢Èëµ½ipaddr²ÎÊýÖÐ ¡£

¸üй¦·ò£º

20210914