0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述 网康应用安全网关(NS-ASG)是一款软硬件一体化、性能卓越、集SSL与IPSec于一体的应用安全接入产品。 0x03 漏洞详情...
CVE-2023-51467|SpringKill的Apache OFBiz RCE代审分析
此文章由SpringKiller安全研究师傅产出,这位佬是一个能独立开发一款企业级IAST,伸手0day伸脚1day,能手搓操作系统用脚逆向的师傅,还是OWASP的代码贡献者之一。哦,差点忘了,这个师...
(1day)金和OA某接口存在文件上传漏洞
01 漏洞描述 某和OA是一款基于Web的企业级办公自动化软件,它提供了一系列功能模块,包括文档管理、流程审批、人力资源管理、客户关系管理、项目管理等,涵盖了企业日常办公中的各个方面。和OA采用B/S...
「漏洞复现」海康威视-综合安防管理平台-files-文件读取
漏洞概述 HIKVISION iSecure Center综合安防管理平台是一套“集成化”、“智能化”的平台,通过接入视频监控、一卡通、停车场、报警检测等系统的设备。在其某接口处存在任意文件读取漏洞,...
奇安信网神SecGate3600防火墙app_av_import_save任意文件上传漏洞
01 漏洞名称 奇安信网神SecGate3600防火墙app_av_import_save任意文件上传漏洞 02 漏洞影响 网神SecGate3600防火墙 03 漏洞描述 网神SecGate3600...
漏洞预警 | Dreamer CMS文件上传漏洞
0x00 漏洞编号CVE-2023-70910x01 危险等级高危0x02 漏洞概述DreamerCMS(梦想家CMS内容管理系统)史上最精简的CMS系统,完全开源、完全免费。公开解决了快速搭建展示型...
【漏洞预警】go-git拒绝服务漏洞CVE-2023-49568
漏洞描述:go-git是一个用Go语言编写的高度可扩展的 git 实现库,近日监测到go-git中修复了一个拒绝服务漏洞(CVE-2023-49568),其CVSS评分为7.5。该漏洞存在于go-gi...
【漏洞预警】Apache OFBiz 任意文件读取和 SSRF 漏洞
漏洞描述:ApacheOFBiz 是一个开源的企业资源计划系统,在 getJSONuiLabelArray 接口的处理方法 CommonEvents.java#getJSONuiLabelArray ...
【漏洞复现】Apache OFBiz 未授权远程代码执行漏洞CVE-2023-51467
漏洞描述:Apache OFBiz 是一个开源的企业资源计划系统。OFBiz支持运行 Grovvy代码来编程导出数据,由于LoginWorker.java中使用if (username == null...
【漏洞通告】Apache OFBiz 远程代码执行漏洞CVE-2023-51467
漏洞名称:Apache OFBiz 远程代码执行漏洞(CVE-2023-51467)组件名称:Apache OFBiz影响范围:Apache OFBiz < 18.12.11漏洞类型:远程代码执...
某指挥调度管理平台存在多处漏洞
免责声明由于传播、利用本公众号"零漏安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"零漏安全"及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我...
九思OA存在任意文件下载漏洞
九思OA存在任意文件下载漏洞 九思软件旗下协同办公系统(下称九思OA)是一款知名的OA办公系统。近日,通过网络监测获悉,该OA存在一任意文件下载漏洞。 01 漏洞描述漏洞类型:九思OA...
2330