01 SOP基本信息SOP名称:CVE-2019-14439|FasterXML jackson-databind 信息泄露漏洞处置标准作业程序(SOP)版本:1.0发布日期:2024-08-22作者...
Microsoft Edge信息泄露漏洞(CVE-2025-29834)
漏洞描述:Miсrоѕоft Edɡе(基于Chrоmium)中的跨界内存读允许未经授权的攻击者通过网络执行代码。攻击场景:攻击者可能通过网络执行代码,导致信息泄露影响产品:1.0.0.0<=M...
2025年4月 Adobe&Microsoft安全更新回顾
Adobe的4月补丁 4月,Adobe发布了12个公告,解决了Adobe Cold Fusion、After Effects、Media Encoder、Bridge、Commerce、...
涉及111个重要漏洞!微软发布2025年4月补丁日安全通告
近日,亚信安全CERT监测到微软2025年4月补丁日发布了针对134个漏洞的修复补丁。其中,11个漏洞被评为紧急,111个漏洞被评为重要,1个漏洞被评为高危,4个漏洞被评为中危,6个漏洞被评为低危。其...
Src实战
漏洞描述:越权查看他人收货地址导致的信息泄露漏洞等级:高漏洞类型:越权漏洞危害:信息泄露漏洞详情:点击下方小程序在商品进行下单时进行选择地址点击编辑抓包用BurpSuite进行抓包修改addressI...
Src实战分享-某汽车公司小程序越权漏洞
漏洞描述:越权查看他人收货地址导致的信息泄露漏洞等级:高漏洞类型:越权漏洞危害:信息泄露漏洞详情:点击下方小程序在商品进行下单时进行选择地址点击编辑抓包用BurpSuite进行抓包修改addressI...
JumpServer信息泄露漏洞(CVE-2025-27095)
中危公告近日,安全聚实验室监测到 JumpServer 存在信息泄露漏洞 ,编号为:CVE-2025-27095,CVSS:4.3 攻击者可使用低权限用户利用 Kubernetes 会话中的漏洞获取...
SRC漏洞挖掘之敏感信息泄露漏洞挖掘实战指南
SRC漏洞挖掘之敏感信息泄露漏洞挖掘实战指南在Web应用安全中,敏感信息泄露是最常见且危害性最大的漏洞之一。通过敏感信息泄露,攻击者可以获取用户数据、系统配置、源代码甚至数据库信息,从而进一步发起更深...
Aquatronica控制系统信息泄露漏洞
0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述Aquatronica 控制系统是一款专为水族爱好者打造的先进水族箱自动化管理系统,可集成多种传感器和控制模块来实时监测与调节水质参数,自...
爱数AnyShare智能内容管理平台Usrm_GetAllUsers信息泄露漏洞 POC
漏洞描述 上海爱数信息技术股份有限公司自主研发的 AnyShare智能内容管理平台是一款软硬件一体化产品,主要面向企业级用户,提供非结构化数据管理方案。AnyShare基于私有云存储,为移动办公、桌面...
EasyCVR视频管理平台信息泄露漏洞
0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述EasyCVR视频管理平台是一款基于端-边-云一体化架构的视频融合+AI智能分析网关平台。0x03 漏洞详情漏洞类型:信息泄露影响:获取敏...
EasyCVR视频管理平台信息泄露漏洞
0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述EasyCVR视频管理平台是一款基于端-边-云一体化架构的视频融合+AI智能分析网关平台。0x03 漏洞详情漏洞类型:信息泄露影响:获取敏...