当前,大模型技术在多个领域显著提升工作效率、改变了生产模式,并创造了巨大经济价值。例如,在金融行业,大模型被用于风险评估与市场预测;在医疗行业,它则助力图像识别与疾病诊断等。然而,这些技术带来的安全风...
【漏洞通告】Apache RocketMQ信息泄露漏洞(CVE-2024-23321)
一、漏洞概述漏洞名称Apache RocketMQ信息泄露漏洞CVE IDCVE-2024-23321漏洞类型信息泄露发现时间2024-07-22漏洞评分暂无漏洞等级中危攻击向量网络所需权限低利用...
启明星辰-天清汉马VPN接口任意文件读取
影响范围 启明星辰天清汉马 漏洞概述 天清汉马VPN安全网关以IPSec/SSL VPN二合一VPN安全网关为基础,提供身份认证、传输加密、访问控制、日志审计等安全功能,不仅能够为各企事业单位分支机构...
启明星辰天清汉马VPN任意文件读取漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述天清汉马VPN安全网关系统产品是具有完全自主知识产权的SSL/IPSec二合一VPN安全网关系统,为用户提供安全的传输链路加密服务...
天清汉马VPN安全网关系统——download/client——任意文件读取
漏洞描述天清汉马VPN安全网关系统产品是启明星辰集团依靠雄厚的技术优势,依靠多年信息安全产品研发的积累,严格遵照国家有关主管部门的设计规范要求,具有完全自主知识产权的SSL/IPSec 二合一VPN安...
Exim安全绕过漏洞(CVE-2024-39929)
一、漏洞概述 漏洞名称 Exim安全绕过漏洞 CVE ID CVE-2024-39929 漏洞类型 安全机制绕过 发现时间 2024-07-05 漏洞评分 9.1 漏洞等级 高危 攻击向量 网络 ...
Apache Wicket远程代码执行漏洞(CVE-2024-36522)
一、漏洞概述 漏洞名称 Apache Wicket远程代码执行漏洞 CVE ID CVE-2024-36522 漏洞类型 XSLT注入 发现时间 2024-07-15 漏洞评分 9.8 漏洞等级 ...
启明星辰天青汉马VPN-download-client-任意文件读取 poc
免责声明 ❝ 「此公众号所分享的网络安全知识、信息及工具皆来源互联网公开收集整理,仅供学习和研究使用,请勿用于非法测试活动。由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,...
GitLab访问控制不当漏洞(CVE-2024-6385)
一、漏洞概述 漏洞名称 GitLab访问控制不当漏洞 CVE ID CVE-2024-6385 漏洞类型 访问控制不当 发现时间 2024-07-11 漏洞评分 9.6 漏洞等级 高危 攻击向量 ...
PHP-CGI Windows平台远程代码执行漏洞,启明星辰提供解决方案
PHP-CGI 是一种用于在 Web 服务器上运行 PHP 脚本的接口,通过 CGI(公共网关接口)将 PHP 解释器与 Web 服务器连接。允许Web服务器与外部程序(通常是编写在PHP语言中的脚本...
【漏洞通告】IP-guard WebServer权限绕过漏洞
一、漏洞概述漏洞名称 IP-guard WebServer权限绕过漏洞 CVE ID暂无漏洞类型安全绕过发现时间2024-04-16漏洞评分漏洞等级高危攻击向量网络所需权限无利用难度低用户交互...
【漏洞通告】1Panel 未授权访问漏洞(CVE-2024-27288)
一、漏洞概述漏洞名称 1Panel未授权访问漏洞CVE IDCVE-2024-27288漏洞类型未授权访问发现时间2024-03-08漏洞评分6.3漏洞等级中危攻击向量网络所需权限无利用难度低用户...
11