ÿÖÜÉý¼¶²¼¸æ-2022-03-01
°ä²¼¹¦·ò 2022-03-01ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º | UDP_°²È«·ì϶_Realtek_sdk_udp·þÎñÔ¶³ÌºÅÁîÖ´ÐÐ[CVE-2021-35394] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÉ豸ÔÚÀûÓÃRealtekSdkʹÓÃudp·þÎñ»ú¹Ø¶ñÒâºÅÁî¹¥»÷Ö÷ÕÅIPÉ豸¡£Ì¨ÍåоƬÉè¼ÆÉÌRealtekÖÒ¸æÆäWiFiÄ£¿é¸½´øµÄÈý¸öÈí¼þ¿ª·¢¹¤¾ß°ü(SDK)ÖдæÔÚËĸö°²È«·ì϶£¬ÕâЩÈí¼þ¿ª·¢¹¤¾ß°üÓÃÓÚÖÁÉÙ65¼Ò¹©¸øÉ̳ö²úµÄ½ü200¿îÎïÁªÍøÉ豸¡£RealtekJungleSDK°æ±¾v2.xÖÁv3.4.14BÌṩÁËÒ»¸öHTTPWeb·þÎñÆ÷£¬¹«¿ªÁËÒ»¸öÖÎÀí½Ó¿Ú£¬¿ÉÓÃÓÚÅäÖýÓÈëµã¡£Õâ¸öÖÎÀí½çÃæÓÐÁ½¸ö°æ±¾£ºÒ»¸ö»ùÓÚÃûΪwebsµÄGo-Ahead£¬ÁíÒ»¸ö»ùÓÚÃûΪboaµÄBoa¡£ËüÃǶ¼Êܵ½ÕâЩ·ì϶µÄÓ°Ïì¡£ |
¸üй¦·ò£º | 20220301 |
ÊÂÎñÃû³Æ£º | TCP_Éó¼ÆÊÂÎñ_JAVA_RMIÒªÇóŲÓà |
°²È«ÀàÐÍ£º | °²È«Éó¼Æ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»ú¶ÔÖ÷ÕÅÖ÷»ú½øÐÐRMIÒªÇó¡£RMI¼´Ô¶³Ì²½ÖèŲÓÃ(RemoteMethodInvocation)£¬Ò»ÖÖÓÃÓÚʵÏÖÔ¶³Ì¹ý³ÌŲÓõÄJavaAPI¡£ÈôÔ´IPÖ÷»ú´æÔÚJAVA·´ÐòÁл¯·ì϶£¬¹¥»÷Õß¿ÉÀûÓÃJNDIÀ´Å²ÓÃRMI£¬¿ÉÄÜ´æÔÚÔ¶³Ì½Ó¼û¶ñÒâ¶ÔÏóµÄ·çÏÕ¡£ |
¸üй¦·ò£º | 20220301 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_QNAP_RoonServer_ºÅÁî×¢Èë[CVE-2021-28811] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ÍþÁªÍ¨¿Æ¼¼£¬¼ò³ÆÍþÁªÍ¨£¬Ó¢ÓïÒëÃûô߯·ÅÆÃû³ÆÎªQNAP£¬ÊÇ×ܲ¿Î»ÓÚÖйų́ÍåµÄ¿Æ¼¼¹«Ë¾¡£Æä²úÆ·Ô̺¬ÍøÂ總¼Ó´æ´¢É豸¡¢ÊÓÆµ¼à¿ØÂ¼ÏñÉ豸¡¢ÍøÂ绥»»»ú¡¢ÎÞÏß·ÓÉÆ÷¡¢ÎÞÏß/ÓÐÏßÍø¿¨ºÍÊÓÆµ»áÒéÉ豸µÈ¡£ÍþÁªÍ¨£¨QNAP£©²úÆ·µÄRoonServerÀûÓÃÖУ¬´æÔÚȨÏÞÈÏÖ¤·ì϶ÓëºÅÁî×¢Èë·ì϶£¬¹¥»÷ÕßÄܹ»½«Õâ2¸ö·ì϶×éºÏÆðÀ´Ê¹Óã¬ÒԴﵽδÊÚȨԶ³ÌÖ´ÐÐËÁÒâºÅÁîµÄÖ÷ÕÅ¡£ |
¸üй¦·ò£º | 20220301 |
ÊÂÎñÃû³Æ£º | HTTP_ºóÃÅ_BADNEWS_PatchWorkAPT_ÏÎ½Ó |
°²È«ÀàÐÍ£º | ÆäËûÊÂÎñ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½patchworkºóÃÅBADNEWSľÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËBADNEWSľÂí¡£BADNEWSľÂíÊÇÒ»¸öÖ°Äܼ«¶È׳´óµÄºóÃÅ£¬ÔËÐкó£¬Äܹ»ÆëÈ«½ÚÔì±»Ö²Èë»úе¡£ÔÊÐí¹¥»÷Õ߯ëÈ«½ÚÔì±»Ö²Èë»úе¡£ |
¸üй¦·ò£º | 20220301 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_Gerapy_clone_Ô¶³ÌºÅÁîÖ´Ðзì϶[CVE-2021-32849][CNNVD-202201-2495] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | GerapyÊÇÒ»¿î»ùÓÚScrapy¡¢Scrapyd¡¢DjangoºÍVue.jsµÄÉ¢²¼Ê½ÅÀ³æÖÎÀí¿ò¼Ü¡£Gerapy0.9.6ºÍ֮ǰµÄ°æ±¾ÖдæÔÚ×¢Èë·ì϶£¬¸Ã·ì϶ԴÓÚ·¨Ê½Ã»ÓÐÕýÈ·ËãÕÊͨ¹ýproject_clone¶Ëµã´«µÝ¸øPopenµÄÊäÈ룬µ¼Ö¹¥»÷Õß¿ÉÀûÓø÷ì϶Զ³ÌÖ´ÐÐËÁÒâºÅÁî¡£ |
¸üй¦·ò£º | 20220301 |
ÊÂÎñÃû³Æ£º | TCP_ľÂíºóÃÅ_HigaisaRat(ºÚ¸ñɯ)_ÏÎ½Ó |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½HigaisaRatÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷£¬Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÔ¶¿ØHigaisaRat¡£HigaisaRatÊÇÒ»¸ö»ùÓÚgh0st¿ªÔ´Ô¶¿Ø¿ò¼ÜÅú¸Ä¶øÀ´Ô¶³Ì½ÚÔìľÂí£¬ÔÊÐí¹¥»÷Õß½ÚÔì±»Ö²Èë»úе¡£¹¥»÷Õß¿ÉÔ¶³Ì½ÚÔì±»¿Ø¶ËÖ÷»ú×ö¸÷Àà²Ù×÷¡£ |
¸üй¦·ò£º | 20220301 |
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_ÁéͨOA_ËÁÒâÎļþÉÏ´«/ÎļþÔ̺¬·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ÁéͨOAÊÇÒ»Ìװ칫ϵͳ¡£ÓÉÓÚÁéͨOAÖдæÔÚµÄÁ½Ã¶·ì϶(ÎļþÉÏ´«·ì϶£¬ÎļþÔ̺¬·ì϶)£¬¹¥»÷Õß¿Éͨ¹ýÕâÁ½Ã¶·ì϶ʵÏÖÔ¶³ÌºÅÁîÖ´ÐС£/ispirit/im/upload.php´æÔÚÈÆ¹ýµÇ¼(ËÁÒâÎļþÉÏ´«·ì϶)£¬½áºÏgateway.php´¦´æÔÚµÄÎļþÔ̺¬·ì϶£¬×îÖÕµ¼ÖÂgetshell¡£ |
¸üй¦·ò£º | 20220301 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_Apache_APISIX_batch-requests_Ô¶³Ì´úÂëÖ´ÐÐ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´ipÔÚÀûÓÃApacheAPISIXµÄbatch-requests²å¼þŲÓÃAPI²¢Ö´ÐжñÒâ´úÂë¡£ApacheAPISIXÊÇÒ»¸ö¶¯Ì¬¡¢ÊµÊ±¡¢¸ß»úÄܵÄAPIÍø¹Ø¡£APISIXÌṩÁË·á˶µÄÁ÷Á¿ÖÎÀí¸öÐÔ£¬ÀýÈç¸ºÔØÆ½ºâ¡¢¶¯Ì¬ÉÏÓΡ¢½ð˿ȸ°ä²¼¡¢ÈÛ¶Ï¡¢ÈÏÖ¤¡¢¿É¹Û²ìÐԵȡ£ |
¸üй¦·ò£º | 20220301 |


¾©¹«Íø°²±¸11010802024551ºÅ