app开发定制公司常见中间件漏洞的总结

(一) IIS(php中间件)
1、IIS 6 解析漏洞
2、IIS 7 解析漏洞
3、PUTapp开发定制公司任意文件写入漏洞
4、IISapp开发定制公司短文件名漏洞
5、IIS溢出漏洞
6、HTTP.SYS远程代码执行(MS15-034)

(二) Apache(php中间件)
1、AddHandler解析漏洞
2、APache HTTPD换行解析漏洞(CVE-2017-15715)
3、未知扩展名解析漏洞
4、目录遍历

(三) Nginx(php中间件)
1、配置文件错误导致的解析漏洞
2、文件名逻辑漏洞(CVE-2013-4547)
3、目录遍历
4、CRLF注入
5、目录穿越

(四)Tomcat(java中间件)
1、任意文件写入(CVE-2017-12615)
2、远程代码执行(CVE-2019-0232)
3、弱口令+war后门文件部署

(五)jBoss
1、JBoss 5.x/6.x 反漏洞(CVE-2017-12149)
2、JBoss JMXInvokerServlet 反序列化漏洞
3、JBoss EJBInvokerServlet 反序列化漏洞
4、JBoss <=4.x JBossMQ JMS 反序列化漏洞(CVE-2017-7504)
5、Administration Console 弱口令
6、JMX Console未授权访问

(六)WebLogic(java中间件)
1、反序列化漏洞(CVE-2017-10271 & CVE-2017-3506)
2、wls9_async_response,wls-wsat 反序列化远程代码执行漏洞(CVE-2019-2725)
3、WLS Core Components 反序列化命令执行漏洞(CVE-2018-2628)
4、任意文件上传漏洞(CVE-2018-2894)
5、SSRF漏洞 (CVE-2014-4210)
6、弱口令+后台部署war包getshell

网站建设定制开发 软件系统开发定制 定制软件开发 软件开发定制 定制app开发 app开发定制 app开发定制公司 电商商城定制开发 定制小程序开发 定制开发小程序 客户管理系统开发定制 定制网站 定制开发 crm开发定制 开发公司 小程序开发定制 定制软件 收款定制开发 企业网站定制开发 定制化开发 android系统定制开发 定制小程序开发费用 定制设计 专注app软件定制开发 软件开发定制定制 知名网站建设定制 软件定制开发供应商 应用系统定制开发 软件系统定制开发 企业管理系统定制开发 系统定制开发