通告编号:NS-2024-0039 2025-01-06 TAG: Windows、LDAP、拒绝服务、CVE-2024-49113 漏洞危害: 攻击者利用此漏洞,可导致拒绝服务或信息泄露 版本:...
【已复现】Windows 轻量级目录访问协议 (LDAP) 拒绝服务漏洞(CVE-2024-49113)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Windows 轻量级目录访问协议 (LDAP) 拒绝服务漏洞漏洞编号QVD-2024-50137,CVE-2024-49113公开时间20...
Windows LDAP拒绝服务漏洞(CVE-2024-49113)
一、漏洞概述漏洞名称Windows LDAP拒绝服务漏洞CVE IDCVE-2024-49113漏洞类型越界读取发现时间2024-12-11漏洞评分7.5漏洞等级高危攻击向量网络所需权限无利用难度...
Linux kernel拒绝服务漏洞 CVE-2021-38207
漏洞名称 : Linux kernel拒绝服务漏洞 CVE-2021-38207组件名称 : Linux kernel影响范围: Linux kernel < 5.12.13漏洞类型: 拒绝服务...
Palo Alto Networks PAN-OS拒绝服务漏洞(CVE-2024-3393)
一、漏洞概述漏洞名称Palo Alto Networks PAN-OS拒绝服务漏洞CVE IDCVE-2024-3393漏洞类型DoS发现时间2024-12-27漏洞评分8.7漏洞等级高危攻击向量...
CVE-2024-11612 7z 24.07 中的无限循环拒绝服务漏洞
去年夏天,我决定研究一下 7zip 的模糊测试。我收集了一批有趣的存档文件,其中包含所有 7z 支持的格式,并开始使用 AFL++ 进行模糊测试。运行几天后,模糊器发现了一个有趣的输入。该输入一旦打开...
fastjson < 1.2.66 正则表达式拒绝服务漏洞REDOS
1.JSONPath类(1)路径查询:通过路径表达式 $.store.book[0].title 可以直接访问嵌套 JSON 中的 title 属性。(2)动态提取数据:可以根据条件从 JSON 中提...
Ollama越界读取、路径遍历、信息泄露和拒绝服务漏洞
0x00 漏洞编号CVE-2024-39720CVE-2024-39722CVE-2024-39719CVE-2024-397210x01 危险等级高危0x02 漏洞概述Ollama是一款强大的工具,...
XStream 二进制流驱动导致的堆栈溢出拒绝服务漏洞(CVE-2024-47072)
XStream 是一个流行的 Java 序列化库,广泛用于将对象转换为 XML 或 JSON 格式,以及从这些格式反序列化对象。XStream 提供了一个优化的二进制序列化格式,通过 BinarySt...
XStream拒绝服务漏洞(CVE-2024-47072)
一、漏洞概述漏洞名称 XStream拒绝服务漏洞CVE IDCVE-2024-47072漏洞类型栈溢出、Dos发现时间2024-11-08漏洞评分7.5漏洞等级高危攻击向量网络所需权限无利用难...
Fortinet FotiOS & FortiProxy拒绝服务漏洞(CVE-2023-33306)
一、漏洞概述CVE IDCVE-2023-33306发现时间2023-06-19类 型DoS等 级中危攻击向量网络所需权限低攻击复杂度低用户交互无PoC/EXP未公开在野利用未发现Fo...
Cisco ASA & FTD拒绝服务漏洞(CVE-2024-20481)
一、漏洞概述漏洞名称Cisco ASA & FTD拒绝服务漏洞CVE IDCVE-2024-20481漏洞类型Dos发现时间2024-10-25漏洞评分5.8漏洞等级中危攻击向量网络所需权...
13