Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。2024年5月,官方发布新版本修复了Apache OFBiz 目录遍历...
CVE-2024-32113 漏洞复现(附POC)
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称Apache O...
Apache Wicket XSLT代码执行漏洞
0x00 漏洞编号CVE-2024-365220x01 危险等级高危0x02 漏洞概述Apache Wicket是一个Java语言的Web开发框架。0x03 漏洞详情CVE-2024-36522漏洞类...
【漏洞复现】Apache OFBiz路径遍历代码执行漏洞(CVE-2024-36104)
一、漏洞概述漏洞名称 Apache OFBiz路径遍历代码执行漏洞CVE IDCVE-2024-36104漏洞类型路径遍历、RCE发现时间2024-06-03漏洞评分暂无漏洞等级高危攻击向量网络所...
【漏洞预警】Apache Wicket XSLT 代码执行漏洞(CVE-2024-36522)
漏洞描述:ApacheWicket是一个Java语言的Web开发框架,2024年6月,官方发布9.18.0与10.1.0版本修复CVE-2024-36522 Apache Wicket XSLT 代码...
代码审计-Java项目-组件RCE代码执行漏洞审计
代码审计必备知识点:1、代码审计开始前准备:环境搭建使用,工具插件安装使用,掌握各种漏洞原理及利用,代码开发类知识点。2、代码审计前信息收集:审计目标的程序名,版本,当前环境(系统,中间件,脚本语言等...
Ivanti Connect Secure代码执行漏洞(CVE-2024-22024)
0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍Ivanti Connect Secure和Ivanti Policy Secure...
Notepad++堆溢出可能导致代码执行漏洞复现(CVE-2023-40031)
漏洞描述 Notepad++是一款免费的开源源代码编辑器。版本8.5.6及之前的版本中存在Utf8_16_Read::convert函数的堆缓冲区写溢出漏洞。该问题可能导致任意代码执行。截至发布时,尚...
【漏洞通告】Adobe Acrobat Reader 代码执行漏洞CVE-2023-26369
漏洞名称:Adobe Acrobat Reader 代码执行漏洞(CVE-2023-26369)组件名称:Adobe AcrobatAdobe Acrobat Reader影响范围:Adobe Acr...
CVE-2023-26369:Adobe Acrobat Reader 代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-410报告来源:360CERT报告作者:360CERT更新日期:2023-09-151 漏洞简述2023年09月15日,360CERT监测...
【漏洞通告】Mozilla PDF.js代码执行漏洞和React-PDF代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Mozilla PDF.js代码执行漏洞(CVE-2024-4367)和React-PDF代码执行漏洞(CVE-2024-34342)。PDF.js是一个由Mozilla开...
【漏洞通告】Cacti代码执行漏洞(CVE-2024-25641)
一、漏洞概述漏洞名称 Cacti代码执行漏洞CVE IDCVE-2024-25641漏洞类型文件写入发现时间2024-05-15漏洞评分9.1漏洞等级高危攻击向量网络所需权限高利用难度低用户...
22