赶紧点击上方话题进行订阅吧! 报告编号:CERT-R-2024-663 报告来源:360CERT 报告作者:360CERT 更新日期:2024-01-25 1 漏洞简述 2024年01月25日,360...
奇安信天擎 任意文件上传
0x01 技术文章仅供参考学习,请勿使用本文中所提供的任何技术信息或代码工具进行非法测试和违法行为。若使用者利用本文中技术信息或代码工具对任何计算机系统造成的任何直接或者间接的后果及损失,均由使用者本...
【漏洞通告】Jenkins任意文件读取漏洞(CVE-2024-23897)
一、漏洞概述漏洞名称 Jenkins任意文件读取漏洞CVE IDCVE-2024-23897漏洞类型文件读取、RCE发现时间2024-01-25漏洞评分9.8漏洞等级严重攻击向量网络所需权限无...
GitLab任意用户接管漏洞分析复现(CVE-2023-7028)
漏洞描述2024年1月11日,Gitlab官方披露CVE-2023-7028 GitLab 任意用户密码重置漏洞,官方评级严重。攻击者可利用忘记密码功能,构造恶意请求获取密码重置链接从而重置密码。官方...
(CVE-2024-0305)Ncast盈可视 高清智能录播系统 远程命令执行漏洞
免责声明:该公众号大部分文章来自作者日常学习,也有部分文章是经过作者授权和其他公众号白名单转载,如需转载,请联系公众号。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众...
SpringBlade export-user SQL 注入漏洞
漏洞简介SpringBlade v3.2.0 及之前版本框架后台 export-user 路径存在安全漏洞,攻击者利用该漏洞可通过组件customSalSegment 进行SQL注入攻击,攻击者可将用...
【高危漏洞】 北京亿赛通电子文档安全管理系统存在SQL注入漏洞
皓月当空,明镜高悬文末可体验bugSearch系统哦~漏洞早知道漏洞名称:北京亿赛通电子文档安全管理系统存在SQL注入漏洞漏洞出现时间:2024年1月18日影响等级:高危漏洞说明:北京亿赛通科技发展有...
【漏洞复现】宏景-zp_options-get_org_tree-SQL注入漏洞复现
SCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用...
【漏洞通告】Apple WebKit 代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apple发布安全公告,修复了一个Apple WebKit代码执行漏洞,漏洞编号为:CVE-2024-23222。Apple WebKit是由苹果公司开发的一款开源浏览器引...
Confluence远程代码执行漏洞(CVE-2023-22527)附fscan扫描 POC
Confluence远程代码执行漏洞(CVE-2023-22527)附fscan扫描 POC影响范围:Atlassian Confluence是澳大利亚Atlassian公司的一套专业的企业知识管理与...
飞鱼星 智能上网行为管理系统 权限绕过+信息泄露漏洞
飞鱼星企业级智能无线上网行为管理系统以及众多产品存在权限绕过漏洞。title="飞鱼星"访问 index.html 或者 home/index.html 抓包,丢掉cookie.cgi就行了越权成功后...
漏洞预警 | 金和OA jc6任意文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和数字化智能办公平台(简称JC6)是一款结合了人工智能技术的数字化办公平台,为企业带来了智能化的办公体验和全面的数字化转型支持。0x03...
2336