01漏洞描述 友讯集团(D-Link),成立于1986年,1994年10月于台湾证券交易所挂牌上市,为台湾第一家上市的网络公司,以自创D-Link品牌行销全球,产品遍及100多个...
CVE-2022-1329 WordPress 500万量级插件 Elementor 远程命令执行漏洞分析
★且听安全★-点关注,不迷路!★漏洞空间站★-优质漏洞资源和小伙伴聚集地!漏洞信息Elementor 是全球最受欢迎的 WordPress 插件之一,可以使得网站创建者能够使用只管的视觉构建器构建专业...
gitlab漏洞系列-越权验证任何邮箱
背景 复现步骤 POC视频 gitlab漏洞系列-越权验证任何邮箱 声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者...
Fastjson反序列化远程代码执行漏洞
Fastjson反序列化远程代码执行漏洞 摘要 Fastjson 是Alibaba的开源JSON解析库,它可以解析 JSON 格式的字符串,支持将 Java Bean 序列化为 JSON 字符串,也可...
Spring Security 身份认证绕过漏洞 (CVE-2022-22978)安全风险通告
安全通告 近日,奇安信CERT监测到Spring Security 身份认证绕过漏洞 (CVE-2022-22978) 细节及PoC公开。当Spring Security中使用RegexRequest...
Fastjson远程代码执行漏洞
01 漏洞描述 在日志解析,前后端数据传输交互中,经常会遇到字符串(String)与json,XML等格式相互转换与解析,其中json以跨语言,跨前后端的优点在开发中被频繁使用,基本上可以说是标准的...
Covid-19 Travel Pass Management System SQL注入漏洞
01 漏洞描述 Covid-19 Travel Pass Management System是一个Covid-19旅行通行证管理系统。为个人在Covid-19限制中提交旅行通行证提供了一个在线平台。...
北京网御星云信息技术有限公司网页防篡改系统存在信息泄露漏洞
01 漏洞描述 北京网御星云信息技术有限公司由联想网御科技(北京)有限公司更名而来,其前身为联想集团信息安全事业部。二十多年来,网御星云坚持做网络安全秩序的维护者,秉承以核心技术和专业服务成就客户事...
Apache任意文件读取补丁绕过(CVE-2021-42013)
This past Monday, October 4th, Apache disclosed a vulnerability introduced on Apache HTTP Serv...
漏洞情报 | Trend Micro Apex One 多个高危漏洞
点击上方 订阅话题 第一时间...
BIND逻辑错误漏洞安全风险通告
漏洞背景 2022年5月24日,嘉诚安全监测到InternetSystems Consortium(ISC)发布了BIND逻辑错误漏洞的安全风险通告,漏洞编号为:CNNVD-202205-3721(C...
Linux kernel权限提升漏洞 CVE-2021-3493
“ 那些比你走得远的人,并不一定比你聪慧,只是每天多走了一点。世上所谓的“奇迹”,不过是坚持、努力的代名词!”导读 本文章仅用于交流学习,请勿使用该方法进行违法活动,谢谢!(公众号...
2336