点击上方蓝字关注我们!漏洞背景近日,嘉诚安全监测到Apache Johnzon反序列化漏洞,漏洞细节在互联网上公开,漏洞编号为:CVE-2023-33008。Apache Johnzon 是用于解析和...
【漏洞通告】Django拒绝服务漏洞(CVE-2023-36053)
一、漏洞概述CVE IDCVE-2023-36053发现时间2023-07-04类 型ReDoS等 级中...
【漏洞通告】Pipreqs代码执行漏洞(CVE-2023-31543)
一、漏洞概述CVE IDCVE-2023-31543发现时间2023-07-03类 型代码执行等 级高危...
【漏洞通告】Parse Server远程代码执行漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Parse Server中修复了一个远程代码执行漏洞,漏洞编号为:CNNVD-202306-2123(CVE-2023-36475)。 Parse Server是一个开源...
【漏洞通告】Gentoo Soko SQL注入漏洞(CVE-2023-28424)
一、漏洞概述CVE IDCVE-2023-28424发现时间2023-06-29类 型SQL注入等 级严...
【漏洞通告】畅捷通 CRM get_usedspace.php SQL注入漏洞
0x01 漏洞信息漏洞名称:畅捷通 CRM get_usedspace.php SQL注入漏洞漏洞编号:无漏洞等级:高披漏时间:2023年06月12日0x02 漏洞描述畅捷CRM系...
【漏洞通告】VMware vCenter Server 越界读取漏洞(CVE-2023-20896)
0x01 漏洞信息漏洞名称:VMware vCenter Server 越界读取漏洞漏洞编号:CVE-2023-20896漏洞等级:高披漏时间:2023年06月24日0x02 漏洞...
【漏洞通告】VMware vCenter Server 越界写入漏洞(CVE-2023-20894)
0x01 漏洞信息漏洞名称:VMware vCenter Server 越界写入漏洞(CVE-2023-20894)漏洞编号:CVE-2023-20894漏洞等级:高披漏时间:2023年6月...
【漏洞通告】泛微E-Cology9 任意文件写入漏洞
0x01 漏洞信息漏洞名称:泛微E-Cology9 任意文件写入漏洞漏洞编号:无漏洞等级:高披漏时间:2023年05月15日0x02 漏洞描述泛微E-Cology9 存在任意文件写...
【漏洞通告】万户OA xml代码注入漏洞
0x01 漏洞信息漏洞名称:万户OA xml代码注入漏洞漏洞编号:无漏洞等级:高披漏时间:2023年6月15日0x02 漏洞描述XML注入漏洞是指攻击者能够向应用程序提交恶意构造的...
【漏洞通告】华硕路由器多个安全漏洞
一、漏洞概述2023年6月20日,启明星辰VSRC监测到华硕(ASUS)发布了其多款路由器型号的固件累积安全更新,修复了多款华硕路由器型号中的多个安全漏洞,如下:CVE-2023-28702:华硕路由...
【漏洞通告】Discuz 代码执行漏洞
0x01 漏洞信息漏洞名称:Discuz 代码执行漏洞漏洞编号:无漏洞等级:高披漏时间:2023年6月13日0x02 漏洞描述Crossday Discuz! Board(简称 D...
33