企业🤖AI智能体构建引擎,智能编排和调试,一键部署,支持知识库和私有化部署方案 广告
[TOC] ## IIS ~~~ * IIS 6 解析漏洞 * IIS 7 解析漏洞 * PUT任意文件写入 * IIS短文件漏洞 * HTTP.SYS远程代码执行 (MS15-034) * RCE-CVE-2017-7269 ~~~ ## Apache ~~~ * 未知扩展名解析漏洞 * AddHandler导致的解析漏洞 * Apache HTTPD 换行解析漏洞(CVE-2017-15715) ~~~ ## Nginx ~~~ * Nginx配置文件错误导致的解析漏洞 * Nginx 空字节任意代码执行漏洞 * Nginx 文件名逻辑漏洞(CVE-2013-4547) * Nginx 配置错误导致的安全问题 ~~~ ## Tomcat ~~~ * Tomcat 任意文件写入(CVE-2017-12615) * Tomcat 远程代码执行(CVE-2019-0232) * Tomcat + 弱口令 && 后台getshell漏洞 * Tomcat manager App 暴力破解 ~~~ ## JBoss ~~~ * JBoss 5.x/6.x 反序列化漏洞(CVE-2017-12149) * JBoss JMXInvokerServlet 反序列化漏洞 * JBoss EJBInvokerServlet 反序列化漏洞 * JBoss <=4.x JBossMQ JMS 反序列化漏洞(CVE-2017-7504) * Administration Console 弱口令 * JMX Console未授权访问 ~~~ ## weblogic ~~~ * XMLDecoder 反序列化漏洞(CVE-2017-10271 & CVE-2017-3506) * Weblogic wls9\_async\_response,wls-wsat 反序列化远程代码执行漏洞(CVE-2019-2725) * Weblogic WLS Core Components 反序列化命令执行漏洞(CVE-2018-2628) * Weblogic 任意文件上传漏洞(CVE-2018-2894) * Weblogic SSRF漏洞 (CVE-2014-4210) * Weblogic 弱口令 && 后台getshell ~~~ ## GlassFish ~~~ * GlassFish Directory Traversal(CVE-2017-1000028) * GlassFish 后台Getshell ~~~ ## WebSphere ~~~ * Java反序列化(CVE-2015-7450) * 弱口令 && 后台Getshell ~~~