漏洞概述漏洞名称Roundcube Webmail存在远程代码执行漏洞安恒CERT评级2级CVSS3.1评分8.5(安恒自评)CVE编号未分配CNVD编号未分配CNNVD编号未分配安恒CERT编号WM...
【漏洞预警】VMware VCenter Server 缓冲区溢出
漏洞描述:VMware vCenter Server DCE/RPC协议实现中存在堆溢出漏洞,对vCenter Server具有网络访问权限的恶意行为者可能会通过发送特制的网络数据包来触发这些漏洞,成...
Fortinet FortiSIEM命令注入漏洞(CVE-2024-23109)
漏洞描述: Fortinet FortiSIEM是美国飞塔(Fortinet)公司的一套安全信息和事件管理系统,该系统包括资产发现、工作流程自动化和统一管理等功能。 Fortinet FortiSIE...
Microsoft Windows WiFi Driver 输入验证错误漏洞 (CVE-2024-30078)
漏洞详情: 该漏洞存在于Microsoft Windows WiFi 驱动程序中,该驱动程序用于管理无线网络连接,攻击者可以向易受攻击的系统发送精心设计的请求,从而触发该漏洞;如果攻击成功,攻击者可以...
[含POC]致远互联FE协作办公平台 ncsubjass SQL注入致RCE漏洞
致远互联FE协作办公平台 ncsubjass SQL注入致RCE漏洞复现 免责声明:本文内容为机器人搜集最新漏洞及POC分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造...
Serv-U 目录遍历漏洞(CVE-2024-28995)
1.SolarWinds Serv-U 目录遍历漏洞(CVE-2024-28995)影响组件:Serv-U 是 SolarWinds 提供的一款 FTP服务器软件,它允许用户在 Windows 、Li...
世邦通信 SPON IP网络对讲广播系统 my_parser.php 任意文件上传漏洞
产品简介 世邦通信 SPON IP网络对讲广播系统采用领先的IPAudio技术,将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数字传输系统。 漏洞描述 世邦通信 SPON IP网络对讲广播...
某水文系统平台弱口令漏洞复现
平升水库水文监测系统是一款集先进技术和智能管理于一体的水文监测工具。该系统具备对水位、降雨量、流量、水质等多项数据的实时采集、报送和处理能力,实现了水库水情信息的全面监测和预警。通过该系...
Google Analytics开放重定向漏洞
0x00 漏洞编号CVE-2024-02500x01 危险等级中危0x02 漏洞概述Google Analytics是一款功能强大的企业级网站分析解决方案,为网站所有者、市场营销人员和其他相关人士提供...
SeaCMS海洋影视管理系统远程代码执行漏洞
0x00 漏洞编号CVE-2024-305650x01 危险等级高危0x02 漏洞概述海洋CMS是为解决站长核心需求而设计的内容管理系统,一套程序自适应电脑、手机、平板、APP多个终端入口,无任何加密...
电信网关配置管理系统命令执行漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述电信网关配置管理系统是一个用于管理和配置电信网络中网关设备的软件系统。它可以帮助网络管理员实现对网关设备的远程监控、配置、升级和故障排除等...
Apache OFBiz 目录遍历导致RCE漏洞(CVE-2024-36104)
免责声明本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与...
2125