此漏洞允许远程攻击者在受影响的 Autodesk AutoCAD 安装上执行任意代码。要利用此漏洞,需要用户交互,即目标必须访问恶意页面或打开恶意文件。该特定缺陷存在于 3DM 文件的解析中。该问题是...
SeaCMS海洋影视管理系统远程代码执行漏洞
0x00 漏洞编号CVE-2024-305650x01 危险等级高危0x02 漏洞概述海洋CMS是为解决站长核心需求而设计的内容管理系统,一套程序自适应电脑、手机、平板、APP多个终端入口,无任何加密...
海康威视综合安防管理平台远程代码执行漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述海康威视综合安防管理平台是一款功能强大、性能卓越的综合安防解决方案,旨在为用户提供全方位的安防管理保障。 0x03 漏洞详情漏洞类...
Apache Wicket XSLT代码执行漏洞
0x00 漏洞编号CVE-2024-365220x01 危险等级高危0x02 漏洞概述Apache Wicket是一个Java语言的Web开发框架。0x03 漏洞详情CVE-2024-36522漏洞类...
【漏洞预警】Google Chrome 类型混淆漏洞
漏洞描述:Chrome V8中的存在类型混淆漏洞,此类漏洞通常会在成功破坏堆内存后,导致浏览器崩溃或执行任意代码,目前,此漏洞已检测到在野利用。修复建议:正式防护方案:针对此安全漏洞,Chrome 官...
允许执行任意代码,英特尔披露其AI模型压缩软件中的满分漏洞
近日,英特尔披露了其AI模型压缩软件Neural Compressor中的一个最高严重性漏洞,该漏洞可能允许未经身份验证的攻击者在受影响系统上执行任意代码。英特尔确认该漏洞(CVE-2024-2247...
漏洞预警 | Apple ImageIO远程代码执行漏洞
0x00 漏洞编号CVE-2023-410640x01 危险等级高危0x02 漏洞概述Apple Kernel是苹果公司开发的操作系统内核,运用于macOS,Apple iOS和iPad OS等操作系...
漏洞预警 | OpenRefine远程代码执行漏洞
0x00 漏洞编号CVE-2023-418870x01 危险等级中危0x02 漏洞概述OpenRefine是一款基于Java的强大工具,可让您加载数据、理解数据、清理数据、调节数据,并利用来自网络的数...
漏洞预警 | Apple逻辑验证错误漏洞
0x00 漏洞编号CVE-2023-410610x01 危险等级高危0x02 漏洞概述Apple Kernel是苹果公司开发的操作系统内核,运用于macOS,Apple iOS和iPad OS等操作系...
CVE-2023-38146:通过 Windows 主题执行任意代码
这是我在研究奇怪的 Windows 文件格式时发现的一个有趣的错误。这是一种经典的 Windows 风格漏洞,具有签名损坏、DLL 加载粗略、文件竞争、cab 文件和 Web 愚蠢标记等特征。这也是我...
漏洞预警 | 趋势科技产品代码执行漏洞
0x00 漏洞编号CVE-2023-411790x01 危险等级高危0x02 漏洞概述趋势科技是专为消费者、企业以及政府机构设计安全解决方案,是全球最大的独立安全整体解决方案提供商。0x03 漏洞详情...
漏洞预警 | Apple iOS内存损坏漏洞
0x00 漏洞编号CVE-2023-419930x01 危险等级高危0x02 漏洞概述Apple是美国的一家高科技公司,核心业务为电子科技产品,总部位于加利福尼亚州的库比蒂诺。知名的产品有Apple ...
14