漏洞说明Chamilo是一种开源学习管理系统(LMS),用于改善世界各地的教育和知识的获取。这是一个全球人才管理系统,专注于易用性,速度和在线培训计划。它使用PHP,jQuery和MariaDB,可以...
CVE-2023-32315 Openfire管理后台认证绕过漏洞
一、漏洞描述 Openfire 的管理控制台(Admin Console)是一个基于 Web 的应用程序,被发现容易受到通过设置环境进行的路径遍历攻击。 这允许未经身份验证的用户在已配置的 Openf...
【漏洞通告】华硕路由器多个安全漏洞
一、漏洞概述2023年6月20日,启明星辰VSRC监测到华硕(ASUS)发布了其多款路由器型号的固件累积安全更新,修复了多款华硕路由器型号中的多个安全漏洞,如下:CVE-2023-28702:华硕路由...
【已复现】Smartbi存在身份认证绕过漏洞
漏洞公告 近日,安恒信息CERT监测到Smartbi存在身份认证绕过漏洞,目前技术细节及PoC在互联网中已公开。在特定情况下可绕过登陆校验,未经身份验证的攻击者通过该漏洞可获取系统中敏感信息。安恒信息...
Zyxel NAS设备命令注入漏洞安全风险通告
点击上方蓝字关注我们! 漏洞背景 近日,嘉诚安全监测到Zyxel NAS设备命令注入漏洞的安全风险通告,漏洞编号:CNNVD-202306-1425(CVE-2023-27992)。 &...
CVE-2023-0386 Linux本地提权漏洞EXP
0x1 漏洞概述OverlayFS是一个面向Linux的文件系统服务,其实现一个面向其他文件系统的联合挂载。RCS-TEAM监测到Linux Kernel 权限提升漏洞(CVE-2023-0386)。...
【漏洞预警】Linux Kernel 权限提升漏洞 (CVE-2023-1829)
-漏洞描述: Linux内核流量控制索引过滤器(tcindex)中存在释放后重用漏洞,本地攻击者可以利用此漏洞将其权限提升为 root 权限。该漏洞是由于...
【已复现】Linux Kernel 权限提升漏洞 (CVE-2023-1829) 安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Linux Kernel 权限提升漏洞 漏洞编号 QVD-2023-8960、CVE-2023-1829 公开时间 2023-04-1...
【漏洞预警】Smartbi存在身份认证绕过漏洞
漏洞描述:Smartbi大数据分析产品融合BI定义的所有阶段,对接各种业务数据库、数据仓库和大数据分析平台,进行加工处理、分析挖掘和可视化展现;满足所有用户的各种数据分析应用需求,如大数据分析、可视化...
安全通告 | Smartbi内置用户登录绕过漏洞
一、漏洞描述Smartbi是广州思迈特软件有限公司旗下的商业智能BI和数据分析品牌。Smartbi提供一站式的商业智能和大数据分析功能据库、数据仓库和大数据分析平台,包括数据集成、分析、可视化等功能,...
漏洞预警 | Solon反序列化漏洞
0x00 漏洞编号CVE-2023-358390x01 危险等级高危0x02 漏洞概述Solon是一个轻量级的Java基础开发框架,它从零开始构建,有自己的标准规范与开放生态。Solon相较于Spri...
漏洞预警 | Fortinet FotiOS与FortiProxy拒绝服务漏洞
0x00 漏洞编号CVE-2023-333060x01 危险等级中危0x02 漏洞概述Fortinet FortiOS是美国飞塔公司的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为...
2465