漏洞描述Apache Arrow是一个跨语言的开发平台,PyArrow是Apache Arrow的Python库,为Apache Arrow的C++实现提供了Python API。由于Apache A...
警惕!Citrix NetScaler ADC 和 NetScaler Gateway漏洞风险通告
近日,亚信安全CERT监控到Citrix发布了NetScaler ADC 和 NetScaler Gateway的安全公告,披露了2个安全漏洞CVE-2023-6548和CVE-2023-6549。其...
[漏洞复现]CVE-2024-21887
01 — 漏洞名称 ivanti policy secure-22.6命令注入漏洞(CVE-2024-21887) 02 — 漏洞影响 Ivanti Connect Secure (9.x, 22.x...
【漏洞预警】Google Chrome 类型混淆漏洞CVE-2024-0519
漏洞描述:Google Chrome浏览器是一个由 Google(谷歌) 公司开发的网页浏览器。近日监测到Google发布安全公告,修复了Chrome中的一个类型混淆漏洞,Google Chrome ...
wordpress-image-远程代码执行漏洞分析
0x01 概述2月20日,RIPS披露了Wordpress内核Image模块相关的一个高危漏洞,该漏洞由目录穿越和文件包含组成,最终可导致远程代码执行,目前还没有PoC披露。从RIPS描述的细节来看,...
漏洞预警 | 蓝凌EIS智慧协同平台文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述蓝凌EIS智慧协同平台是一款专为企业提供高效协同办公和团队合作的产品。该平台集成了各种协同工具和功能,旨在提升企业内部沟通、协作和信息共享...
漏洞预警 | Apache Solr信息泄漏漏洞
0x00 漏洞编号CVE-2023-502900x01 危险等级高危0x02 漏洞概述Apache Solr是一个用于创建搜索应用程序的开源搜索平台,使用Java编写,主要基于HTTP和Apache ...
漏洞预警 | Juniper Networks Junos越界写入漏洞
0x00 漏洞编号CVE-2024-215910x01 危险等级高危0x02 漏洞概述Juniper Networks是全球领先的网络和安全解决方案提供商,其客户包括全球范围内的网络运营商、企业、政府...
【高危漏洞】 用友GRP-U8内控管理软件WSDL接口信息泄露漏洞
皓月当空,明镜高悬文末可体验bugSearch系统哦~漏洞早知道漏洞名称:用友GRP-U8内控管理软件WSDL接口信息泄露漏洞漏洞出现时间:2024年1月15日影响等级:高危漏洞说明: 用友政...
likeshop商城系统formimage任意文件上传漏洞复现-CVE-2024-0352
免责声明该公众号主要是分享互联网上公开的一些漏洞poc和工具,利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担...
CVE-2024-0305 RCE漏洞(附EXP)
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
CVE-2023-50290 Apache Solr 未授权访问漏洞
严重性:重要受影响的版本:- 9.3.0 之前的 Apache Solr 9.0.0描述:Apache Solr 中未经授权的参与者漏洞暴露敏感信息。Solr Metrics API 发布每个 Apa...
2332