今日,亚信安全CERT监控到安全社区研究人员发布安全通告,Apache官方披露(CVE-2024-53677)Apache Struts FileUploadInterceptor 文件上传漏洞。在受...
灵当CRM某接口存在文件读取漏洞
01 漏洞描述 灵当CRM某接口存在文件读取漏洞,泄漏敏感信息。 02 资产测绘 Fofa语法:app="灵当CRM企业版-客户关系管理专家" 03 漏洞复现 04 修复建议 临时缓解方...
HertzBeat(赫兹跳动) 开源实时监控系统存在默认口令漏洞
漏洞简介 HertzBeat(赫兹跳动) 是一个开源实时监控系统,无需Agent,性能集群,兼容Prometheus,自定义监控和状态页构建能力。HertzBeat 的强大自定义,多类型支持,高性能,...
D-Link-DNS 多款产品未公开接口/sc_mgr.cgi 存在远程命令执行漏洞
0x01产品介绍 D-Link NAS(Network Attached Storage,网络附加存储)是一种连接到计算机网络的存储设备,它允许在网络上的多个设备之间共享和存储数据。D-Link 是...
某公司SRM智联云采系统inquiry存在SQL注入漏洞
漏洞简介 某公司SRM智联云采系统针对企业供应链管理难题,及智能化转型升级需求,智联云采依托人工智能、物联网、大数据、云等技术,通过软硬件系统化方案,帮助企业实现供应商关系管理和采购线上化、移动化、智...
百择唯供应链存在ReadAfterSaleList SQL注入漏洞 PoC
1漏洞描述 百择唯供应链存在ReadAfterSaleList SQL注入漏洞,未经身份验证的攻击者通过漏洞,执行任意代码从而获取到服务器权限。 2漏洞复现首页 需要注册账号,替换包内的Cookie,...
百择唯供应链存在RankingGoodsList2 SQL注入漏洞 PoC
1 漏洞描述 百择唯供应链存在RankingGoodsList2 SQL注入漏洞,未经身份验证的攻击者通过漏洞,执行任意代码从而获取到服务器权限。 2 漏洞复现首页 sqlmap验证 3 网络测绘bo...
【在野利用】Apple 多个在野高危漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apple 多款产品输入验证错误漏洞漏洞编号QVD-2024-47972、CVE-2024-44308公开时间2024-11-19影响量级千...
百择唯供应链存在SearchOrderByParams SQL注入漏洞 PoC
1 漏洞描述 百择唯供应链存在SearchOrderByParams SQL注入漏洞,未经身份验证的攻击者通过漏洞,执行任意代码从而获取到服务器权限。 2 漏洞复现首页 需要注册账号,替换包内的Coo...
Nacos Raft协议反序列化代码执行漏洞
通告编号:NS-2023-00232023-06-07TAG:Nacos、Raft、反序列化漏洞危害:攻击者利用漏洞可实现代码执行。版本:1.01漏洞概述近日,绿盟科技CERT监测发现到Nacos的R...
Nacos Raft协议反序列化漏洞风险提示
漏洞公告近日,安恒信息CERT监测到Nacos的Raft协议存在反序列化漏洞。该漏洞在Nacos集群对部分Jraft请求进行处理时,未限制使用hessian进行反序列化,从而导致代码执行。目前官方已发...
圣乔科技ERP系统存在远程命令执行漏洞
漏洞简介 杭州圣乔科技有限公司主要研发全套工业企业ERP系列软件产品,现在公司已经形成ERP 软件、OA办公管理、等四大系列二十小类软件产品。致力于为政府、教育、医疗卫生、文化事业、公共事业(电、水、...
15