ÿÖÜÉý¼¶²¼¸æ-2022-08-03

°ä²¼¹¦·ò 2022-08-03

ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Spring-Data-MongoDB_SpEL±í°×ʽעÈë_ºÅÁîÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

SpringDataforMongoDBÊÇSpringDataÏîÖ÷ÕÅÒ»²¿ÃÅ £¬£¬£¬£¬£¬£¬¸ÃÏîĿּÔÚΪеÄÊý¾Ý´æ´¢ÌṩÊìϤºÍÒ»ÖµĻùÓÚSpringµÄ±à³ÌÄ£ÐÍ £¬£¬£¬£¬£¬£¬Í¬Ê±±£Áô´æ´¢µÄÌØ¶¨ÌصãºÍÖ°ÄÜ¡£¡£ ¡£¡£¡£¡£¡£6ÔÂ20ÈÕ £¬£¬£¬£¬£¬£¬VMware°ä²¼°²È«²¼¸æ £¬£¬£¬£¬£¬£¬½¨¸´ÁËSpringDataMongoDBÖеÄÒ»¸öSpEL±í°×ʽעÈë·ì϶£¨CVE-2022-22980£© £¬£¬£¬£¬£¬£¬¸Ã·ì϶µÄCVSSv3ÆÀ·ÖΪ8.2¡£¡£ ¡£¡£¡£¡£¡£SpringDataMongoDBÀûÓ÷¨Ê½ÔÚ¶ÔÔ̺¬²éÎʲÎÊýռλ·ûµÄSpEL±í°×ʽʹÓÃ@Query»ò@Aggregation×¢½âµÄ²éÎʲ½Öè½øÐÐÖµ°ó°´Ê± £¬£¬£¬£¬£¬£¬ÈôÊÇÊäÈëδ±»¹ýÂË £¬£¬£¬£¬£¬£¬ÔòÈÝÒ×Êܵ½SpEL×¢Èë¹¥»÷¡£¡£ ¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220803

 

ÊÂÎñÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_Ææ°²ÐÅÌìÇæ_ÎļþÉÏ´«

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

Ææ°²ÐÅÌìÇæÖն˰²È«ÖÎÀíϵͳÊÇÆæ°²ÐŵÄÐÂÒ»´úÖն˰²È«·ÀÓùϵͳ¡£¡£ ¡£¡£¡£¡£¡£ÆäÖдæÔÚÎļþÉÏ´«·ì϶ £¬£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÉÏ´«¶ñÒâÎļþÖÁÖ¸¶¨Ä¿Â¼ £¬£¬£¬£¬£¬£¬»ñȡָ±êϵͳȨÏÞ¡£¡£ ¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220803

 

ÊÂÎñÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_·ºÎ¢OA-Ecology-template-import_ÎļþÉÏ´«

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

·ºÎ¢ÊÇÓÉ·ºÎ¢ÍøÂ翪·¢µÄOAϵͳ¡£¡£ ¡£¡£¡£¡£¡£ÆäÖÐ/api/mobilemode/admin/template/import½Ó¿Ú´æÔÚ·ì϶ £¬£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÀûÓø÷ì϶ÉÏ´«¶ñÒâѹËõÎļþ £¬£¬£¬£¬£¬£¬Ö²Èëwebshell £¬£¬£¬£¬£¬£¬»ñȡָ±êϵͳȨÏÞ¡£¡£ ¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220803

 

ÊÂÎñÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_·ºÎ¢OA-Ecology_app-import_ÎļþÉÏ´«

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

·ºÎ¢ÊÇÓÉ·ºÎ¢ÍøÂ翪·¢µÄOAϵͳ¡£¡£ ¡£¡£¡£¡£¡£ÆäÖÐ/api/mobilemode/admin/app/import½Ó¿Ú´æÔÚËÁÒâÎļþÉÏ´«·ì϶ £¬£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÀûÓø÷ì϶ÉÏ´«¶ñÒâѹËõÎļþ £¬£¬£¬£¬£¬£¬Ö²Èëwebshell £¬£¬£¬£¬£¬£¬»ñȡָ±êϵͳȨÏÞ¡£¡£ ¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220803

 

ÊÂÎñÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_·ºÎ¢OA-Ecology-skin-import_ÎļþÉÏ´«

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

·ºÎ¢ÊÇÓÉ·ºÎ¢ÍøÂ翪·¢µÄOAϵͳ¡£¡£ ¡£¡£¡£¡£¡£ÆäÖÐ/api/mobilemode/admin/template/import½Ó¿Ú´æÔÚ·ì϶ £¬£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÀûÓø÷ì϶ÉÏ´«¶ñÒâѹËõÎļþ £¬£¬£¬£¬£¬£¬Ö²Èëwebshell £¬£¬£¬£¬£¬£¬»ñȡָ±êϵͳȨÏÞ¡£¡£ ¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220803

 

ÊÂÎñÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Apache-Commons-Configuration_´úÂëÖ´ÐÐ[CVE-2022-33980][CNNVD-202207-428]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ApacheCommonsConfigurationÊÇÓÃÓÚÖÎÀíÅäÖÃÎļþµÄ×é¼þ £¬£¬£¬£¬£¬£¬ÔÚ2.8ÒÔǰµÄ²¿ÃŰ汾ÖÐÖ§³ÖÁ˶àÖÖ±äÁ¿È¡Öµ·½Ê½ £¬£¬£¬£¬£¬£¬Ô̺¬javax.script¡¢dnsºÍurl £¬£¬£¬£¬£¬£¬µ¼ÖÂÄܹ»Ö´ÐÐËÁÒâ´úÂë»ò½øÐÐÍøÂç½Ó¼û¡£¡£ ¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220803

 

Åú¸ÄÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Apache_Shiro_v1.7.1ÒÔÏÂ_·ÇÊÚȨ½Ó¼û[CVE-2020-17523][CNNVD-202102-238]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ApacheShiroÊÇÒ»¸ö׳´óÇÒÒ×ÓõÄJava°²È«¿ò¼Ü £¬£¬£¬£¬£¬£¬ËüÄܹ»ÓÃÀ´Ö´ÐÐÉí·ÝÑéÖ¤¡¢ÊÚȨ¡¢ÃÜÂëºÍ»á»°ÖÎÀí¡£¡£ ¡£¡£¡£¡£¡£Ä¿Ç°³£¼û¼¯³ÉÓÚ¸÷ÀàÀûÓÃÖнøÐÐÉí·ÝÑéÖ¤ £¬£¬£¬£¬£¬£¬ÊÚȨµÈ¡£¡£ ¡£¡£¡£¡£¡£¶ÔÓÚApacheShiro1.7.1֮ǰµÄ°æ±¾ £¬£¬£¬£¬£¬£¬µ±½«ApacheShiroÓëSpring½ÚÔìÆ÷һ·ʹÓÃʱ £¬£¬£¬£¬£¬£¬¹¥»÷ÕßÌØÔìÒªÇó¿ÉÄܻᵼÖÂÉí·ÝÑéÖ¤ÈÆ¹ý¡£¡£ ¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220803


 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Elasticsearch_δÊÚȨ½Ó¼û

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ElasticSearchÊÇÒ»¸ö»ùÓÚLuceneµÄËÑË÷·þÎñÆ÷¡£¡£ ¡£¡£¡£¡£¡£ËüÌṩÁËÒ»¸öÉ¢²¼Ê½¶àÓû§ÄÜÁ¦µÄÈ«ÎÄËÑË÷ÒýÇæ £¬£¬£¬£¬£¬£¬»ùÓÚRESTfulweb½Ó¿Ú¡£¡£ ¡£¡£¡£¡£¡£Elasticsearch¿ÉÄÜ´æÔÚδÊÚȨ½Ó¼û·ì϶¡£¡£ ¡£¡£¡£¡£¡£¸Ã·ì϶µ¼Ö £¬£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»Õ¼ÓÐElasticsearchµÄËùÓÐȨÏÞ¡£¡£ ¡£¡£¡£¡£¡£¿£¿£¿£¿ £Äܹ»¶ÔÊý¾Ý½øÐÐËÁÒâ²Ù×÷¡£¡£ ¡£¡£¡£¡£¡£ÒµÎñϵͳ½«Ãæ¶ÔÃô¸ÐÊý¾Ýй¶¡¢Êý¾ÝÃÔʧ¡¢Êý¾ÝÔâµ½·ÛËéÉõÖÁÔâµ½¹¥»÷ÕßµÄÀÕË÷¡£¡£ ¡£¡£¡£¡£¡£

¸üй¦·ò£º

20220803