漏洞描述:Laravel是Laravel社区的一个Web 应用程序框架,同时使用SQL Server数据库和Laravel框架,并且Web应用允许用户输入参数直接传递参数到limit和offset函数...
【漏洞预警】cacti <= 1.2.26 远程代码执行漏洞【CVE-2024-25641】
漏洞描述:Cacti是一款基于 PHP 开发的网络流量监测图形分析工具,在受影响的版本中,由于/lib/import.php文件中的 import_package 函数未对用户可控的模板文件进行过滤,...
漏洞预警 | Elasticsearch栈溢出漏洞
0x00 漏洞编号CVE-2023-314190x01 危险等级中危0x02 漏洞概述Elasticsearch是一个分布式、RESTful风格的搜索和数据分析引擎,能够解决不断涌现出的各种用例。0x...
漏洞预警 | GitLab身份认证绕过、越权漏洞
0x00 漏洞编号CVE-2023-4998CVE-2023-50090x01 危险等级高危0x02 漏洞概述Gitlab是一个开源的Git代码仓库系统,可以实现自托管的Github项目,即用于构建私...
【漏洞预警】Linux Kernel释放后使用漏洞(CVE-2024-0562)
漏洞描述:Linuxkernel是美国Linux基金会的开源操作系统Linux所使用的内核,Linux Kernel存在释放后使用漏洞,该漏洞允许攻击者导致释放后重用。受影响系统:Linux Linu...
【漏洞预警】Linux Kernel越界读取漏洞(CVE-2024-0565)
漏洞描述:Linuxkernel是美国Linux基金会的开源操作系统Linux所使用的内核,Linux Kernel 6.1.36至6.7之前版本存在越界读取漏洞,攻击者可利用该漏洞导致拒绝服务。受影...
大华智慧园区综合管理平台SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述大华智慧园区综合管理平台是一个基于智能物联技术的园区安防、办公、运营的数字化解决方案。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感...
2024-05 微软补丁日 | 漏洞预警
01 摘要2024年5月14日,微软发布了2024年5月份安全更新。本次更新共修复了91个漏洞,其中包含严重漏洞1个、高危漏洞59个、中危漏洞1个、低危漏洞4个。同时包含了26个Chromium的漏洞...
漏洞预警 | 用友U8Cloud SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友U8 cloud是一款集成的企业资源计划解决方案,旨在帮助不断发展的企业同步前后端业务功能。0x03 漏洞详情漏洞类型:SQL漏洞影响...
漏洞预警 | 趋势科技产品代码执行漏洞
0x00 漏洞编号CVE-2023-411790x01 危险等级高危0x02 漏洞概述趋势科技是专为消费者、企业以及政府机构设计安全解决方案,是全球最大的独立安全整体解决方案提供商。0x03 漏洞详情...
亿某通电子文档安全管理系统任意文件上传漏洞 CNVD-2023-59471
1.漏洞概述 亿某通电子文档安全管理系统是一款电子文档安全防护软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产。亿赛通...
漏洞预警 | JerryScript代码执行漏洞
0x00 漏洞编号CVE-2023-361090x01 危险等级高危0x02 漏洞概述Jerryscript是由三星开发的一款JavaScript引擎,是为了让JavaScript开发者能够构建物联网...
120