今年护网挖出了哪些洞?网盾2021护网漏洞总结

发布时间:2025-08-31 10:50

大家好,我是你们的盾叔,很快啊,明天就要放五一,妙啊!

不过既然都是这个月的最后一天了,我们今天还是来做做总结。

相信网络安全行业和对这个行业有所了解的小伙伴都知道,一年一度的护网行动就是这个月举行的,在前不久刚刚结束。

那么今天,我们今天就对这次护网的内容做一次大总结,起飞!

(以下数据按时间排序)

4月8日

启明星辰天清汉马USG防火墙存在逻辑缺陷漏洞(历史漏洞) | CNVD-2021-17391

启明星辰天清汉马USG防火墙存在逻辑缺陷漏洞(历史漏洞) | CNVD-2021-17391 [启明星辰 天清汉马USG防火墙 逻辑缺陷漏洞 CNVD-2021-12793]

禅道项目管理软件11.6 | [禅道 11.6 sql注入漏洞]

金山WPS(历史漏洞CVE-2020-25291) | 通过点击触发WPS内置浏览器RCE [金山WPS存在远程堆损坏漏洞]

金山V8/V9终端安全系统 | [金山 V8 -V9 终端安全系统漏洞合集]

金山V8终端安全系统 | [金山 V8 终端安全系统 pdf\_maker.php 命令执行漏洞]

天擎 | [天擎越权访问]

致远OA | [致远OA ajax.do 任意文件上传漏洞]

致远OA | [致远OA 前台getshell 复现][致远OA任意文件上传]

齐治堡垒机 | 存在命令执行漏洞,POC疑似已流出

深信服EDR(历史漏洞) | [深信服EDR远程命令执行 CNVD-2020-46552]

深信服VPN(历史漏洞) | [深信服 SSL VPN 客户端远程文件下载]

jackson | 存在反序列化漏洞,POC疑似已流出

tomcat | 存在反序列化命令执行漏洞,POC疑似已流出

泛微OA9 | [泛微OA9前台任意文件上传])

泛微OA8 | [泛微OA8前台SQL注入]

CoreMail | [Coremail文件上传漏洞POC - 钓鱼]

用友NC6.5 | [用友NC反序列化] [用友 NC 反序列化RCE漏洞]

dubbo | 存在反序列化命令执行漏洞,POC疑似已流出 |

Weblogic | [某weblogic的T3反序列化0day分析] [Weblogic T3 反序列化远程代码执行漏洞]

和信创天云桌面全版本 | [和信创天云桌面命令执行][和信创天云桌面系统 远程命令执行 RCE漏洞]

红帆OA | 存在任意文件写入漏洞,POC疑似已流出 |

Exchange | [Microsoft Exchange Server远程执行代码漏洞]

Shiro | 存在Nday漏洞,POC疑似已流出 |

金蝶云K3Cloud全版本 | 存在命令执行漏洞,,POC疑似已流出 |

用友U8Cloud版本 | 存在命令执行,POC疑似已流出 |

H3C计算机管理平台2016年版本 | [H3C SecPath运维审计系统任意用户登录漏洞] 18号获取详细信息 |

帆软V9 | [帆软 V9getshell FineReport V9] [帆软 V9 任意文件覆盖文件上传]

天眼 | 存在0day漏洞,POC疑似已流出 |

默安蜜罐管理平台 | [默安蜜罐管理平台未授权问]

Jellyfin<10.7.1版本(历史漏洞) | [Jellyfin未授权任意文件读取

用友ERP-NC | 存在目录遍历漏洞 |

快排CMS | [快排CMS 任意文件上传漏洞]

快排CMS | [快排CMS 信息泄露漏洞]

快排CMS | [快排CMS 后台XSS漏洞]

4月9日

Apache Solr | [apache Solr 存在任意文件读取]

亿邮电子邮件系统 | [亿邮电子邮件系统 远程命令执行漏洞]

天融信DLP | [天融信dlp-未授权+越权]

奇安信VPN | [奇安信VPN前台存在RCE]

DzzOffice≤2.02 | [DzzOffice最新版RCE(随机数问题)]

蓝凌OA | [蓝凌oa任意文件写入]

蓝凌OA | [蓝凌OA EKP 后台SQL注入漏洞 CNVD-2021-01363][蓝凌OA EKP 后台SQL注入漏洞 CNVD-2021-01363]

致远OA | [致远OA远程代码执行漏洞] |

浪潮云ClusterEngineV4.0 | [浪潮 ClusterEngineV4.0 任意命令执行]

OneBlog≤V2.2.1 | [OneBolg远程命令执行][OneBlog 小于v2.2.1 远程命令执行漏洞]

4月10日

Apache Solr | [apache Solr 存在任意文件读取]

亿邮电子邮件系统 | [亿邮电子邮件系统 远程命令执行漏洞]

天融信DLP | [天融信dlp-未授权+越权]

奇安信VPN | [奇安信VPN前台存在RCE]

DzzOffice≤2.02 | [DzzOffice最新版RCE(随机数问题)]

蓝凌OA | [蓝凌oa任意文件写入]

蓝凌OA | [蓝凌OA EKP 后台SQL注入漏洞 CNVD-2021-01363][蓝凌OA EKP 后台SQL注入漏洞 CNVD-2021-01363]

致远OA | [致远OA远程代码执行漏洞] |

浪潮云ClusterEngineV4.0 | [浪潮 ClusterEngineV4.0 任意命令执行]

OneBlog≤V2.2.1 | [OneBolg远程命令执行][OneBlog 小于v2.2.1 远程命令执行漏洞]

4月11日

FOFA指纹 title="流媒体管理服务器" | [HIKVISION 流媒体管理服务器 后台任意文件读取漏洞 CNVD-2021-14544]

Fastjson 0day | 疑似0day,视频确认存在 |

Apache Solr | [Apache Solr 任意文件下载/SSRF POC]

4月12日

Google Chrome≤89.0.4389.114 | [Chrome 远程代码执行0Day漏洞]

Nagios Network Analyzer | [Nagios Network Analyzer SQL 注入漏洞- CVE-2021-28925]

蓝凌OA | [蓝凌OA密码重置漏洞]

瑞捷 | [锐捷RG-UAC统一上网行为管理审计系统存在账号密码信息泄露][锐捷 RG-UAC 统一上网行为管理审计系统 账户硬编码漏洞] |

4月13日

IBOS数据库模块 | [IBOS 数据库模块 任意文件上传漏洞] |

PHP zerodium | [PHP zerodium后门漏洞] |

迅雷 | [迅雷11存在二进制漏洞 - CNVD-2021-18274]|

Apache Solr | [Apache Solr服务器端请求伪造漏洞 - CVE-2021-27905] |

Apache Solr | [Apache Solr数据集读写漏洞 - CVE-2021-29943]

Apache Solr | [Apache Solr敏感信息泄漏漏洞 - CVE-2021-29262]

4月14日

Apache OFBiz反序列化漏洞 | [Apache OFBiz RMI反序列化漏洞 CVE-2021-26295] |

EMP平台 | [EMP平台任意文件上传漏洞] |

JD-FreeFuck后台命令执行 | [JD-FreeFuck 后台命令执行漏洞] |

Microsoft Exchange | [Microsoft Exchange Server远程执行代码漏洞] |

天融信(历史漏洞) | [天融信接入网关系统存在弱口令 - CNVD-2021-08407 |

奇安信天擎终端安全管理系统 | 存在任意文件上传 |

Google Chrome V8引擎 | [Google ChromeV8引擎远程代码执行0day漏洞]

4月15日

通达OA | [通达OA存在命令执行漏洞 - CNVD-2021-21890] |

Joomla | [Joomla XSS漏洞] |

TongWeb | [tongweb文件上传漏洞] |

4月16日

Weblogic | [Weblogic T3 反序列化远程代码执行漏洞] |

微信 | [青藤捕获在野微信0day漏洞(chrome 0day利用)][利用微信内置浏览器Chrome漏洞实现远控]

浪潮ERP | [浪潮ERP系统远程代码执行漏洞]|

4月17日

深信服 | [深信服安全感知平台存在存储型跨站脚本漏洞|

泛微 | [泛微某系统疑似存在文件上传漏洞]|

TP-COUPON | [TP-COUPON存在SQL注入漏洞 - CNVD-2021-21889] |

4月18日

小鱼易连视频会议系统 | [小鱼易连视频会议系统存在0day]

H3C SecPath运维审计系统 | [H3C SecPath运维审计系统任意用户登录漏洞]

Coremail | [Coremail 邮箱系统路径穿越漏洞]

4月20日

微信 | [微信最新版本3.2.11.151 Google内核poc利用上线cs方式]

今年护网的主要内容就是这些,大家可以看看了解一下,对护网有兴趣的小伙伴可以私聊公众号。

马上就要放小长假了,祝大家节日快乐,玩的开心。

四月要结束了。为了督促同学们完成学习任务,学院特意请来了鼓励师小姐姐来教室陪大家一起学习!

虽然现在盾叔正在公司加班,现在的盾叔心情也是特别开心,

万恶的资本主义,压榨可怜的打工人,明显就是不讲武德。

这种行为盾叔建议大家坚(请)决(多)抵(来)制(点)!!

不说了,我要去申请加班了,不为什么,工作使我快乐!!返回搜狐,查看更多

网址:今年护网挖出了哪些洞?网盾2021护网漏洞总结 https://mxgxt.com/news/view/1734986

相关内容

高效挖掘反序列化漏洞——GadgetInspector改造
2021 Z世代护肤美妆消费者洞察
漏洞扫描
【漏洞通告】WordPress LiteSpeed Cache权限提升漏洞(CVE
安全漏洞周报(2024.03.18
360一周曝出三漏洞 女明星中招隐私遭泄露
宋祖德再谈“真假莫焕晶”,哪一年被捕都不记得?网友:漏洞百出
西游记最大的漏洞在哪里?
【报告】2021年美妆品牌双十二总结——KOL营销数据分析与洞察
love官方网下载突发安全漏洞!用户数据或面临重大风险引发广泛关注

随便看看