Nostromo 远程命令执行介绍nhttpd是一种简单,快速且安全的HTTP服务器。它作为单个进程运行,使用select(2)处理连接。对于CGI和目录列表,它执行fork(2)。nhttpd至少实...
CVE-2022-26923 Windows Active Directory 域服务组件权限提升漏洞
★且听安全★-点关注,不迷路!★漏洞空间站★-优质漏洞资源和小伙伴聚集地!本文来自漏洞空间站秘圈小伙伴 XCyber !漏洞信息2022 年 5 月的微软补丁日,除了前面给小伙伴们分享的 ShareP...
OpenSSH-SCP 命令注入(CVE-2020-15778)
本文大概1039字阅读需要3分钟0x01 漏洞描述OpenSSH中的scp文件存在操作系统命令执行漏洞。漏洞源于外部输入的命令可构造操作系统可执行的语句,由于系统未正确过滤其中的特殊字符、命令等,造成...
CVE-2025-0108|Palo Alto Networks PAN-OS管理界面认证绕过漏洞(POC)
0x00 前言派拓网络(Palo Alto Networks)是一家网络安全公司,总部位于美国加利福尼亚州圣克拉拉市。公司的核心产品为“下一代防火墙”(Next-Generation Firewall...
Spring Security RegexRequestMatcher 认证绕过漏洞 CVE-2022-22978
漏洞名称:Spring Security RegexRequestMatcher 认证绕过漏洞组件名称:Spring Security影响范围:5.5.0 <= Spring Security ...
新华三magicR100存在未授权访问
漏洞描述存在/AJAX/ajaxget接口可以非授权访问,通过ajaxmsg搭配功能函数可以调用读取一些敏感信息版本:<=MagicR100V100R005<=MagciR100V200R...
Spring Security身份认证绕过漏洞 (CVE-2022-22978) 安全风险通告
近日,奇安信CERT监测到Spring Security 身份认证绕过漏洞 (CVE-2022-22978) 细节及PoC公开。当Spring Security中使用RegexRequestMatch...
CVE-2025-25064|Zimbra存在SQL注入漏洞(POC)
0x00 前言Zimbra提供一套开源协同办公套件包括WebMail,日历,通信录,Web文档管理和创作。它最大的特色在于其采用Ajax技术模仿CS桌面应用软件的风格开发的客户端兼容Firefox,S...
在野利用 | Swagger-UI 跨站脚本漏洞
0x01漏洞状态 漏洞细节 漏洞POC 漏洞EXP 在野利用 已公开 已公开 已公开 存在 0x02漏洞描述Swagger UI 是一个受欢迎的开源工具,可帮助用户在没有任何实现逻辑的情况下可视化AP...
ATT&CK-Spring cloud gateway(CVE-2022-22947)漏洞分析与利用
STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此...
思迅商旗商业管理系统任意文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述思迅商旗商业管理系统10是一款面向连锁超市、百货、便利店等零售业态的管理系统,集进销存、收银、会员、促销、供应链 等功能于一体,帮助企业提...
Ivanti CSA管理控制台命令注入漏洞
0x00 漏洞编号CVE-2024-479080x01 危险等级高危0x02 漏洞概述Ivanti CSA是一款云安全自动化解决方案,旨在帮助企业实现对云基础设施的安全监控和自动化管理。0x03 漏洞...
2347