漏洞描述:ShowDoc V3.2.5 之前的版本中存在SQL注入漏洞,攻击者可通过此漏洞获取登录登录token并进入后台。进入后台后可结合反序列化漏洞,写入WebShell,从而获取服务器权限。修复...
【漏洞预警】Splunk Enterprise信息泄露漏洞(CVE-2024-29945)
漏洞描述:Splunk是美国Splunk公司的一套数据收集分析软件,主要用于收集、索引和分析及其所产生的数据,包括所有IT系统和基础结构(物理、虚拟机和云)生成的数据。Splunk Enterpris...
【漏洞预警】Ampache命令注入漏洞(CVE-2024-1540)
漏洞描述:Ampache是一款基于Web的音频/视频应用程序和文件管理器,Ampache存在命令注入漏洞,该漏洞源于程序未正确中和命令中的特殊元素,攻击者可利用该漏洞执行未经授权的命令,进而修改基本存...
【漏洞预警】Wireshark拒绝服务漏洞(CVE-2024-2955)
漏洞描述:Wireshark(前称Ethereal)是导线鲨鱼(Wireshark)团队的一套网络数据包分析软件,功能是截取网络数据包,并显示出详细的数据以供分析。Wireshark 4.2.0至4....
RuoYi 4.7.8 执行任意SQL语句导致RCE漏洞
简介 RuoYi 是一个后台管理系统,基于经典技术组合(Spring Boot、Apache Shiro、MyBatis、Thymeleaf)主要目的让开发者注重专注业务,降低技术难度,从而节省人力成...
漏洞预警 | RuvarOA SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述RuvarOA是由广州市璐华计算机科技有限公司开发的一款企业协同办公平台。该平台继承了传统OA产品的所有优秀特性,并在此基础上增加了更齐全...
漏洞预警 | Laravel远程代码执行漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Laravel是Laravel社区的一个Web 应用程序框架。0x03 漏洞详情漏洞类型:远程代码执行影响:执行任意命令简述:Larave...
漏洞预警 | MLflow路径遍历漏洞
0x00 漏洞编号CVE-2024-38480x01 危险等级高危0x02 漏洞概述MLflow是一个简化机器学习开发的平台,包括跟踪实验、将代码打包为可重复运行以及共享和部署模型。0x03 漏洞详情...
【漏洞预警】GitHub Enterprise Server身份验证绕过漏洞(CVE-2024-4985)
漏洞描述:GitHub Enterprise Server (GHES)是一个用于企业内软件开发的自托管平台,团队可使用 GitHub Enterprise Server 通过Git版本控制、强大的A...
漏洞预警 | Git 远程代码执行(CVE-2024-32002)漏洞复现与分析
此文章原创作者为源鲁安全实验室,转载请注明出处!此文章中所涉及的技术、思路和工具仅供网络安全学习为目的,不得以盈利为目的或非法利用,否则后果自行承担!0x00 简介 Git是一款免费开源的分布式版本...
【漏洞预警】Google Chrome 类型混淆漏洞
漏洞描述:Chrome V8中的存在类型混淆漏洞,此类漏洞通常会在成功破坏堆内存后,导致浏览器崩溃或执行任意代码,目前,此漏洞已检测到在野利用。修复建议:正式防护方案:针对此安全漏洞,Chrome 官...
漏洞预警 | SeaCMS海洋影视管理系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述海洋CMS是为解决站长核心需求而设计的内容管理系统,一套程序自适应电脑、手机、平板、APP多个终端入口,无任何加密代码、安全有保障,是您最...
120