【7.8】-威胁情报汇总

admin 2025年7月9日23:35:16评论8 views字数 1773阅读5分54秒阅读模式
漏洞情报:
  1. 浙江大华技术股份有限公司 DSS 前台 SSRF 漏洞
  2. 普华科技 PowerPms ForgotPassword SQL 注入漏洞
  3. 博采 CMS 文件上传漏洞
  4. PWS Dashboard 任意文件读取漏洞(CVE-2025-47423
  5. Citrix NetScaler ADC & NetScaler Gateway 内存泄漏漏洞 (CVE-2025-5777)
  6. 美特 CRM sendsms.jsp 任意文件上传漏洞
  7. 新炬智能运维系统漏洞
  8. Redis-命令执行漏洞
  9.   金蝶EAS AMF Endpoint反序列化 
  10. 华锐捷 监控综合管理平台uploadOffineMap任意文件上传 
  11. 宏景eHR DisplayOleContent 任意文件读取 
  12.  Richmail 邮件openapiservice 任意文件上传 
  13.  时空智友ERP系统 updater.uploadStudioFile 文件上传 网传利用路径 /formservice 
  14. Wazuh服务器远程代码执行漏洞 网传利用路径 /security/user/authenticate/run_as 
  15. 金和OA-C6系统ActionDataSet接XXE 网传利用路径 /jc6/servlet/ActionDataSet 
  16.  Redis hyperloglog 远程代码执行(CVE-2025-32023) 
  17. 汉王EFaceGo upload.do 任意文件上传 网传利用路径 /manage/intercom/..%3B/..%3B/manage/resourceUpload/upload.do 
  18. libblockdev 权限提升漏洞(CVE-2025-6019) 
  19. 浪潮GSP企业管理软件 PayOrderSrv.asmx远程代码执行  
威胁IP:
39.96.206.183 
39.96.223.53 
39.99.233.191 
106.54.53.30 
117.154.43.66 
117.136.38.43 
39.96.205.57 
116.255.208.159 
118.178.228.4 
117.72.61.128 
1.196.186.76 
116.132.236.3 
42.101.15.87 
106.8.139.90 
107.151.246.246 
110.166.231.147 
111.124.71.33 
111.230.96.170 
94.191.30.43 
111.30.42.43 
45.199.92.166 
112.124.16.195 
112.27.123.217 
43.143.224.48 
114.252.227.177 
43.139.25.57 
43.139.241.73 
116.132.138.95 
118.195.129.142 
39.96.164.247 
175.27.224.193 
118.195.165.71 
47.93.135.206 
222.216.127.203 
47.93.243.62 
103.211.126.26 
47.95.2.163 
47.95.205.32 
183.166.58.178 
47.93.133.71 
150.158.105.224 
154.198.49.192 
103.229.215.152 
103.229.213.135 
183.131.234.135 
183.131.232.197 
103.229.212.8 
101.201.40.111 
175.27.226.204 
152.136.190.43 
39.166.36.226 
101.34.207.163 
123.56.48.165 
1.202.124.206 
39.144.46.36 
60.205.2.248 
119.45.23.214 
60.205.177.134 
60.205.154.74 
60.205.152.202 
60.204.244.41 
223.107.43.193 
39.106.31.82 
120.27.244.42 
106.14.59.171 
36.103.204.90 
121.41.36.159 
47.239.250.73 
122.10.117.1 
101.43.220.177 
106.11.200.69 
36.112.205.9 
119.178.252.99

原文始发于微信公众号(亿人安全):【7.8】-威胁情报汇总

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年7月9日23:35:16
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【7.8】-威胁情报汇总https://cn-sec.com/archives/4235766.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息