ÿÖÜÉý¼¶²¼¸æ-2022-08-03
°ä²¼¹¦·ò 2022-08-03ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_ÌáȨ¹¥»÷_Spring-Data-MongoDB_SpEL±í°×ʽעÈë_ºÅÁîÖ´ÐÐ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | SpringDataforMongoDBÊÇSpringDataÏîÖ÷ÕÅÒ»²¿ÃÅ£¬¸ÃÏîĿּÔÚΪеÄÊý¾Ý´æ´¢ÌṩÊìϤºÍÒ»ÖµĻùÓÚSpringµÄ±à³ÌÄ£ÐÍ£¬Í¬Ê±±£Áô´æ´¢µÄÌØ¶¨ÌصãºÍÖ°ÄÜ¡£6ÔÂ20ÈÕ£¬VMware°ä²¼°²È«²¼¸æ£¬½¨¸´ÁËSpringDataMongoDBÖеÄÒ»¸öSpEL±í°×ʽעÈë·ì϶£¨CVE-2022-22980£©£¬¸Ã·ì϶µÄCVSSv3ÆÀ·ÖΪ8.2¡£SpringDataMongoDBÀûÓ÷¨Ê½ÔÚ¶ÔÔ̺¬²éÎʲÎÊýռλ·ûµÄSpEL±í°×ʽʹÓÃ@Query»ò@Aggregation×¢½âµÄ²éÎʲ½Öè½øÐÐÖµ°ó°´Ê±£¬ÈôÊÇÊäÈëδ±»¹ýÂË£¬ÔòÈÝÒ×Êܵ½SpEL×¢Èë¹¥»÷¡£ |
¸üй¦·ò£º | 20220803 |
ÊÂÎñÃû³Æ£º | HTTP_Îļþ²Ù×÷¹¥»÷_Ææ°²ÐÅÌìÇæ_ÎļþÉÏ´« |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | Ææ°²ÐÅÌìÇæÖն˰²È«ÖÎÀíϵͳÊÇÆæ°²ÐŵÄÐÂÒ»´úÖն˰²È«·ÀÓùϵͳ¡£ÆäÖдæÔÚÎļþÉÏ´«·ì϶£¬¹¥»÷ÕßÄܹ»ÉÏ´«¶ñÒâÎļþÖÁÖ¸¶¨Ä¿Â¼£¬»ñȡָ±êϵͳȨÏÞ¡£ |
¸üй¦·ò£º | 20220803 |
ÊÂÎñÃû³Æ£º | HTTP_Îļþ²Ù×÷¹¥»÷_·ºÎ¢OA-Ecology-template-import_ÎļþÉÏ´« |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ·ºÎ¢ÊÇÓÉ·ºÎ¢ÍøÂ翪·¢µÄOAϵͳ¡£ÆäÖÐ/api/mobilemode/admin/template/import½Ó¿Ú´æÔÚ·ì϶£¬¹¥»÷Õß¿ÉÀûÓø÷ì϶ÉÏ´«¶ñÒâѹËõÎļþ£¬Ö²Èëwebshell£¬»ñȡָ±êϵͳȨÏÞ¡£ |
¸üй¦·ò£º | 20220803 |
ÊÂÎñÃû³Æ£º | HTTP_Îļþ²Ù×÷¹¥»÷_·ºÎ¢OA-Ecology_app-import_ÎļþÉÏ´« |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ·ºÎ¢ÊÇÓÉ·ºÎ¢ÍøÂ翪·¢µÄOAϵͳ¡£ÆäÖÐ/api/mobilemode/admin/app/import½Ó¿Ú´æÔÚËÁÒâÎļþÉÏ´«·ì϶£¬¹¥»÷Õß¿ÉÀûÓø÷ì϶ÉÏ´«¶ñÒâѹËõÎļþ£¬Ö²Èëwebshell£¬»ñȡָ±êϵͳȨÏÞ¡£ |
¸üй¦·ò£º | 20220803 |
ÊÂÎñÃû³Æ£º | HTTP_Îļþ²Ù×÷¹¥»÷_·ºÎ¢OA-Ecology-skin-import_ÎļþÉÏ´« |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ·ºÎ¢ÊÇÓÉ·ºÎ¢ÍøÂ翪·¢µÄOAϵͳ¡£ÆäÖÐ/api/mobilemode/admin/template/import½Ó¿Ú´æÔÚ·ì϶£¬¹¥»÷Õß¿ÉÀûÓø÷ì϶ÉÏ´«¶ñÒâѹËõÎļþ£¬Ö²Èëwebshell£¬»ñȡָ±êϵͳȨÏÞ¡£ |
¸üй¦·ò£º | 20220803 |
ÊÂÎñÃû³Æ£º | TCP_ÌáȨ¹¥»÷_Apache-Commons-Configuration_´úÂëÖ´ÐÐ[CVE-2022-33980][CNNVD-202207-428] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ApacheCommonsConfigurationÊÇÓÃÓÚÖÎÀíÅäÖÃÎļþµÄ×é¼þ£¬ÔÚ2.8ÒÔǰµÄ²¿ÃŰ汾ÖÐÖ§³ÖÁ˶àÖÖ±äÁ¿È¡Öµ·½Ê½£¬Ô̺¬javax.script¡¢dnsºÍurl£¬µ¼ÖÂÄܹ»Ö´ÐÐËÁÒâ´úÂë»ò½øÐÐÍøÂç½Ó¼û¡£ |
¸üй¦·ò£º | 20220803 |
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_ÌáȨ¹¥»÷_Apache_Shiro_v1.7.1ÒÔÏÂ_·ÇÊÚȨ½Ó¼û[CVE-2020-17523][CNNVD-202102-238] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ApacheShiroÊÇÒ»¸ö׳´óÇÒÒ×ÓõÄJava°²È«¿ò¼Ü£¬ËüÄܹ»ÓÃÀ´Ö´ÐÐÉí·ÝÑéÖ¤¡¢ÊÚȨ¡¢ÃÜÂëºÍ»á»°ÖÎÀí¡£Ä¿Ç°³£¼û¼¯³ÉÓÚ¸÷ÀàÀûÓÃÖнøÐÐÉí·ÝÑéÖ¤£¬ÊÚȨµÈ¡£¶ÔÓÚApacheShiro1.7.1֮ǰµÄ°æ±¾£¬µ±½«ApacheShiroÓëSpring½ÚÔìÆ÷һ·ʹÓÃʱ£¬¹¥»÷ÕßÌØÔìÒªÇó¿ÉÄܻᵼÖÂÉí·ÝÑéÖ¤ÈÆ¹ý¡£ |
¸üй¦·ò£º | 20220803 |
ÊÂÎñÃû³Æ£º | HTTP_ÌáȨ¹¥»÷_Elasticsearch_δÊÚȨ½Ó¼û |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ElasticSearchÊÇÒ»¸ö»ùÓÚLuceneµÄËÑË÷·þÎñÆ÷¡£ËüÌṩÁËÒ»¸öÉ¢²¼Ê½¶àÓû§ÄÜÁ¦µÄÈ«ÎÄËÑË÷ÒýÇæ£¬»ùÓÚRESTfulweb½Ó¿Ú¡£Elasticsearch¿ÉÄÜ´æÔÚδÊÚȨ½Ó¼û·ì϶¡£¸Ã·ì϶µ¼Ö£¬¹¥»÷ÕßÄܹ»Õ¼ÓÐElasticsearchµÄËùÓÐȨÏÞ¡£Äܹ»¶ÔÊý¾Ý½øÐÐËÁÒâ²Ù×÷¡£ÒµÎñϵͳ½«Ãæ¶ÔÃô¸ÐÊý¾Ýй¶¡¢Êý¾ÝÃÔʧ¡¢Êý¾ÝÔâµ½·ÛËéÉõÖÁÔâµ½¹¥»÷ÕßµÄÀÕË÷¡£ |
¸üй¦·ò£º | 20220803 |


¾©¹«Íø°²±¸11010802024551ºÅ