漏洞详情:各种 node:fs 函数允许将路径指定为字符串或 Uint8Array 对象。在 Node.js 环境中,Buffer 类扩展了 Uint8Array 类。Node.js 可防止通过字符串...
湖南建研工程质量检测系统任意文件上传漏洞
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称湖南建研工程质量...
WordPress HTML5 Video Player SQL注入漏洞(CVE-2024-1061)
免责声明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!漏洞描述WordPress H...
【已复现】致远 OA XML 外部实体注入漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称致远OA XML 外部实体注入漏洞漏洞编号QVD-2023-30027公开时间2023-08-10影响对象数量级万级奇安信评级高危CVSS ...
漏洞复现 | 泛微 E-Office 协同办公平台 Init.php SQL注入漏洞 附POC
免责申明:本公众号的文章及工具仅用作学习交流,切勿用于其它用途。由于传播、利用此文所提供的信息而造成的任何直接或间接后果及损害,均由使用者本人负责,本公众号及文章作者不为此承担任何责任。如有侵权请告知...
金山终端安全系统V9.0 SQL注入漏洞
金山终端安全系统是一款为企业提供终端防护的安全产品,针对恶意软件、病毒和外部攻击提供防范措施,帮助维护企业数据和网络。近期,长亭科技监测到猎鹰安全(原金山安全)官方发布了新版本修复了一处SQL注入漏洞...
DocCMS keyword SQL注入漏洞(附POC)
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称DocCMS k...
ZeroShell kerbynet存在远程命令执行漏洞
漏洞简介Zeroshell是一个微型的linux发行版本,它功能强大,具有强大的router、radius、web门户、防火墙、virtual、Qos、DHCP、dns转发等功能,可以用来安装到服务器...
漏洞预警 | Cisco IOS XE权限提升漏洞
0x00 漏洞编号CVE-2023-201980x01 危险等级高危0x02 漏洞概述Cisco IOS XE Web UI是一种基于GUI的嵌入式系统管理工具,能够提供系统配置、简化系统部署和可管理...
漏洞预警 | Zabbix缓冲区溢出漏洞
0x00 漏洞编号CVE-2023-327220x01 危险等级高危0x02 漏洞概述Zabbix是一款企业级开源监控解决方案,提供了多种方式来收集、转换、分析和可视化数据,监控任何你想要的东西。0x...
漏洞预警 | librenms SQL注入漏洞
0x00 漏洞编号CVE-2023-55910x01 危险等级高危0x02 漏洞概述LibreNMS是一个全功能的开源网络监控系统,它用于SNMP从不同设备获取数据。LibreNMS支持各种设备,如C...
CVE-2022-4908 绕过chrome同源策略
这漏洞导致另一个窗口导航所有历史URL记录泄露,这些老版本的chrome漏洞总是会有利用空间的,CVE-2022-4908,这个漏洞原发现者最近公开了漏洞细节,整理下这个漏洞的所有情况。漏洞具体描述和...
2343