ÿÖÜÉý¼¶²¼¸æ-2022-08-03
°ä²¼¹¦·ò 2022-08-03ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_ÌáȨ¹¥»÷_Spring-Data-MongoDB_SpEL±í°×ʽעÈë_ºÅÁîÖ´ÐÐ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | SpringDataforMongoDBÊÇSpringDataÏîÖ÷ÕÅÒ»²¿ÃÅ£¬£¬£¬£¬£¬£¬¸ÃÏîĿּÔÚΪеÄÊý¾Ý´æ´¢ÌṩÊìϤºÍÒ»ÖµĻùÓÚSpringµÄ±à³ÌÄ£ÐÍ£¬£¬£¬£¬£¬£¬Í¬Ê±±£Áô´æ´¢µÄÌØ¶¨ÌصãºÍÖ°ÄÜ¡£¡£¡£¡£¡£¡£¡£6ÔÂ20ÈÕ£¬£¬£¬£¬£¬£¬VMware°ä²¼°²È«²¼¸æ£¬£¬£¬£¬£¬£¬½¨¸´ÁËSpringDataMongoDBÖеÄÒ»¸öSpEL±í°×ʽעÈë·ì϶£¨CVE-2022-22980£©£¬£¬£¬£¬£¬£¬¸Ã·ì϶µÄCVSSv3ÆÀ·ÖΪ8.2¡£¡£¡£¡£¡£¡£¡£SpringDataMongoDBÀûÓ÷¨Ê½ÔÚ¶ÔÔ̺¬²éÎʲÎÊýռλ·ûµÄSpEL±í°×ʽʹÓÃ@Query»ò@Aggregation×¢½âµÄ²éÎʲ½Öè½øÐÐÖµ°ó°´Ê±£¬£¬£¬£¬£¬£¬ÈôÊÇÊäÈëδ±»¹ýÂË£¬£¬£¬£¬£¬£¬ÔòÈÝÒ×Êܵ½SpEL×¢Èë¹¥»÷¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220803 |
ÊÂÎñÃû³Æ£º | HTTP_Îļþ²Ù×÷¹¥»÷_Ææ°²ÐÅÌìÇæ_ÎļþÉÏ´« |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | Ææ°²ÐÅÌìÇæÖն˰²È«ÖÎÀíϵͳÊÇÆæ°²ÐŵÄÐÂÒ»´úÖն˰²È«·ÀÓùϵͳ¡£¡£¡£¡£¡£¡£¡£ÆäÖдæÔÚÎļþÉÏ´«·ì϶£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÉÏ´«¶ñÒâÎļþÖÁÖ¸¶¨Ä¿Â¼£¬£¬£¬£¬£¬£¬»ñȡָ±êϵͳȨÏÞ¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220803 |
ÊÂÎñÃû³Æ£º | HTTP_Îļþ²Ù×÷¹¥»÷_·ºÎ¢OA-Ecology-template-import_ÎļþÉÏ´« |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ·ºÎ¢ÊÇÓÉ·ºÎ¢ÍøÂ翪·¢µÄOAϵͳ¡£¡£¡£¡£¡£¡£¡£ÆäÖÐ/api/mobilemode/admin/template/import½Ó¿Ú´æÔÚ·ì϶£¬£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÀûÓø÷ì϶ÉÏ´«¶ñÒâѹËõÎļþ£¬£¬£¬£¬£¬£¬Ö²Èëwebshell£¬£¬£¬£¬£¬£¬»ñȡָ±êϵͳȨÏÞ¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220803 |
ÊÂÎñÃû³Æ£º | HTTP_Îļþ²Ù×÷¹¥»÷_·ºÎ¢OA-Ecology_app-import_ÎļþÉÏ´« |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ·ºÎ¢ÊÇÓÉ·ºÎ¢ÍøÂ翪·¢µÄOAϵͳ¡£¡£¡£¡£¡£¡£¡£ÆäÖÐ/api/mobilemode/admin/app/import½Ó¿Ú´æÔÚËÁÒâÎļþÉÏ´«·ì϶£¬£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÀûÓø÷ì϶ÉÏ´«¶ñÒâѹËõÎļþ£¬£¬£¬£¬£¬£¬Ö²Èëwebshell£¬£¬£¬£¬£¬£¬»ñȡָ±êϵͳȨÏÞ¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220803 |
ÊÂÎñÃû³Æ£º | HTTP_Îļþ²Ù×÷¹¥»÷_·ºÎ¢OA-Ecology-skin-import_ÎļþÉÏ´« |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ·ºÎ¢ÊÇÓÉ·ºÎ¢ÍøÂ翪·¢µÄOAϵͳ¡£¡£¡£¡£¡£¡£¡£ÆäÖÐ/api/mobilemode/admin/template/import½Ó¿Ú´æÔÚ·ì϶£¬£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÀûÓø÷ì϶ÉÏ´«¶ñÒâѹËõÎļþ£¬£¬£¬£¬£¬£¬Ö²Èëwebshell£¬£¬£¬£¬£¬£¬»ñȡָ±êϵͳȨÏÞ¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220803 |
ÊÂÎñÃû³Æ£º | TCP_ÌáȨ¹¥»÷_Apache-Commons-Configuration_´úÂëÖ´ÐÐ[CVE-2022-33980][CNNVD-202207-428] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ApacheCommonsConfigurationÊÇÓÃÓÚÖÎÀíÅäÖÃÎļþµÄ×é¼þ£¬£¬£¬£¬£¬£¬ÔÚ2.8ÒÔǰµÄ²¿ÃŰ汾ÖÐÖ§³ÖÁ˶àÖÖ±äÁ¿È¡Öµ·½Ê½£¬£¬£¬£¬£¬£¬Ô̺¬javax.script¡¢dnsºÍurl£¬£¬£¬£¬£¬£¬µ¼ÖÂÄܹ»Ö´ÐÐËÁÒâ´úÂë»ò½øÐÐÍøÂç½Ó¼û¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220803 |
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_ÌáȨ¹¥»÷_Apache_Shiro_v1.7.1ÒÔÏÂ_·ÇÊÚȨ½Ó¼û[CVE-2020-17523][CNNVD-202102-238] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ApacheShiroÊÇÒ»¸ö׳´óÇÒÒ×ÓõÄJava°²È«¿ò¼Ü£¬£¬£¬£¬£¬£¬ËüÄܹ»ÓÃÀ´Ö´ÐÐÉí·ÝÑéÖ¤¡¢ÊÚȨ¡¢ÃÜÂëºÍ»á»°ÖÎÀí¡£¡£¡£¡£¡£¡£¡£Ä¿Ç°³£¼û¼¯³ÉÓÚ¸÷ÀàÀûÓÃÖнøÐÐÉí·ÝÑéÖ¤£¬£¬£¬£¬£¬£¬ÊÚȨµÈ¡£¡£¡£¡£¡£¡£¡£¶ÔÓÚApacheShiro1.7.1֮ǰµÄ°æ±¾£¬£¬£¬£¬£¬£¬µ±½«ApacheShiroÓëSpring½ÚÔìÆ÷һ·ʹÓÃʱ£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÌØÔìÒªÇó¿ÉÄܻᵼÖÂÉí·ÝÑéÖ¤ÈÆ¹ý¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220803 |
ÊÂÎñÃû³Æ£º | HTTP_ÌáȨ¹¥»÷_Elasticsearch_δÊÚȨ½Ó¼û |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ElasticSearchÊÇÒ»¸ö»ùÓÚLuceneµÄËÑË÷·þÎñÆ÷¡£¡£¡£¡£¡£¡£¡£ËüÌṩÁËÒ»¸öÉ¢²¼Ê½¶àÓû§ÄÜÁ¦µÄÈ«ÎÄËÑË÷ÒýÇæ£¬£¬£¬£¬£¬£¬»ùÓÚRESTfulweb½Ó¿Ú¡£¡£¡£¡£¡£¡£¡£Elasticsearch¿ÉÄÜ´æÔÚδÊÚȨ½Ó¼û·ì϶¡£¡£¡£¡£¡£¡£¡£¸Ã·ì϶µ¼Ö£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»Õ¼ÓÐElasticsearchµÄËùÓÐȨÏÞ¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£Äܹ»¶ÔÊý¾Ý½øÐÐËÁÒâ²Ù×÷¡£¡£¡£¡£¡£¡£¡£ÒµÎñϵͳ½«Ãæ¶ÔÃô¸ÐÊý¾Ýй¶¡¢Êý¾ÝÃÔʧ¡¢Êý¾ÝÔâµ½·ÛËéÉõÖÁÔâµ½¹¥»÷ÕßµÄÀÕË÷¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220803 |


¾©¹«Íø°²±¸11010802024551ºÅ