watchTowr 的安全研究员 Sina Kheirkhah 最近公布了一项关键零日漏洞的技术细节和概念验证 (PoC) 漏洞利用,该漏洞被称为“FortiJump”(CVE-2024-47575)...
TP-Link 中的 DHCP 漏洞可让攻击者远程接管路由器 - PoC 发布
TP-Link VN020-F3v(T)路由器固件版本为 TT_V6.2.1021,发现一个严重的安全漏洞,攻击者可以远程接管设备,导致 DoS 攻击甚至 RCE 攻击。 该漏洞被编号为CVE-202...
CVE-2024-45784:Apache Airflow 漏洞暴露日志中的敏感数据
流行的工作流管理平台 Apache Airflow 中存在一个漏洞,可能会无意中暴露敏感配置数据,从而可能危及系统安全。该漏洞编号为 CVE-2024-45784,CVSS 评分为 7.5(高严重性)...
Mozilla Firefox 0-day:URL 协议处理程序泄漏 [CVE-2024-9398、CVE-2024-5690]
介绍很高兴见到你。我是来自 Richerka Security 的辻佐藤聪 (Satoki Tsuji)。在工作中,我进行Web漏洞诊断和新的Web攻击方法的研究。本文解释了AVTOKYO2024 上...
Apache Airflow 漏洞暴露日志中的敏感数据CVE-2024-45784(7.5)
流行的工作流管理平台 Apache Airflow 中存在一个漏洞,可能会无意中暴露敏感配置数据,从而可能危及系统安全。该漏洞编号为 CVE-2024-45784,CVSS 评分为 7.5(高严重性)...
CVE-2024-25600:WordPress Bricks Builder RCE
关注我们❤️,添加星标🌟,一起学安全!作者:良夜@Timeline Sec 本文字数:3434阅读时长:3~5mins声明:仅供学习参考使用,请勿用作违法用途,否则后果自负0x01 简介Bricks ...
九思OA dl存在任意文件读取漏洞
漏洞简介 九思OA系统是安装、实施、学习、操作、维护的OA系统,由北京九思协同软件有限公司开发。九思OA dl存在任意文件读取漏洞 资产详情 app="九思软件-OA" 漏洞复现 读取配置文件...
应用程序系统中的 SQL 注入 (CVE-2024-50766)
可以通过 XAMPP 配置为运行 sqlite 数据库轻松在本地运行。在未经身份验证的情况下玩应用程序,我在 takeSurvey.php 中发现了一个 SQL 注入,其中在 ?id=1 后添加 ' ...
VSFTPD 2.3.4 笑脸漏洞
环境搭建压缩包需要下载特定版本,官方提供的安装包没有这个漏洞1.靶机环境是centos7 ,首先解压缩包,并上传到靶机目录 tar -zxvf 压缩包名称2.进入vsftpd目录,赋予文件权限...
【路由器漏洞】Sapdio路由器命令执行分析
前言金智洋Sapido是台湾钢铁集团专为 IoT 物联网技术所投资的品牌科技公司,专门设计开发智慧全无线保全系统及硬体设备,同时拥有APP的研发能力,跨足智慧家庭 SMART HOME TOTAL S...
MinIO信息泄露漏洞(CVE-2023-28432)
一、漏洞概述CVE IDCVE-2023-28432发现时间2023-03-23类 型信息泄露等 级高危攻击向量网络所需权限无攻击复杂度低用户交互无PoC/EXP已公开在野利用否Min...
MinIO信息泄露漏洞(CVE-2023-28432)风险提示
漏洞公告近日,安恒信息 CERT 监测到 MinIO 官方发布安全更新,修复了一处信息泄漏漏洞(CVE-2023-28432)。该漏洞允许未经身份验证的远程攻击者通过在集群部署中的 MinIO 发送特...
2349