0x01 漏洞介绍近日,锋刃科技从互联网监测到VMware官方发布了漏洞通报,其下多个产品存在高危漏洞,相关产品中包含一个影响本地域用户的身份验证绕过漏洞,对 UI 具有网络访问权限的恶意行为者可能...
CVE-2024-50379:Apache Tomcat远程代码执行漏洞
关注我们❤️,添加星标🌟,一起学安全!作者:Howell本文字数:2941阅读时长:3 ~ 4mins声明:仅供学习参考使用,请勿用作违法用途,否则后果自负0x01 简介Apache Tomcat是一...
DATAGerry 终端节点接口敏感信息泄露 POC
漏洞描述 DATAGerry 2.2.0 及之前版本中的接口中REST API 端点存在未授权访问漏洞,攻击者无需身份验证即可远程访问该端点,导致敏感信息泄露。该漏洞可能暴露用户权限配置等关键数据,进...
OpenSSL高危安全漏洞 CVE-2024-12797
点击上方蓝字关注我们吧~OpenSSL项目公布了一个严重漏洞(CVE-2024-12797),影响广泛使用的加密库的3.2、3.3和3.4版本。该漏洞是由苹果公司在2024年12月发现的,它能允许针对...
ALR-F800远程命令执行漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述ALR-F800可根据环境进行智能调整和配置,提供业界最佳的以太网供电传输功率和性能。0x03 漏洞详情漏洞类型:远程命令执行影响:执行任...
视频话机设备信息泄露漏洞
0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述星网锐捷视频话机是一个新型的IP多媒体电话与最先进的视频压缩技术相结合的设备。0x03 漏洞详情漏洞类型:信息泄露影响:获取敏感信息简述:...
Trimble Cityworks反序列化漏洞
0x00 漏洞编号CVE-2025-09940x01 危险等级高危0x02 漏洞概述Trimble Cityworks是一款基于地理信息系统的资产管理平台,专为公共设施管理、城市规划和基础设施维护设计...
Beanshell 反序列化分析(CVE-2016-2510)
版本<!-- https://mvnrepository.com/artifact/org.beanshell/bsh (beanshell1)--> <dependency>...
VMWare身份验证绕过漏洞 CVE-2022-22972
漏洞名称:VMWare 身份验证绕过漏洞组件名称:VMWare Workspace One AccessVMWare Identity ManagerVMWare vRealize Automatio...
NtosKrnl Event整数溢出漏洞挖掘
前言该漏洞已提交微软并获得修复,官方地址:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38625漏洞成因调用堆栈:Nt...
Follina — Microsoft Office 代码执行漏洞
本地复现成功样本在这里https://app.any.run/tasks/713f05d2-fe78-4b9d-a744-f7c133e3fafb使用 Word 远程模板功能从远程 Web 服务器检索...
WordPress的Jupiter主题,修补了严重的权限提升漏洞CVE-2022-1657
Jupiter WordPress主题的90,000多个活动安装中存在一个严重漏洞,允许接管目标网站。尽管攻击者必须通过身份验证才能利用特权升级漏洞(CVSS 得分为 9.9),但他们只需要以订阅者或...
2347