0x00 漏洞编号CVE-2024-250650x01 危险等级高危0x02 漏洞概述Apache OFBiz是Apache的一套企业资源计划系统,提供了一整套基于Java的Web应用程序组件和工具。...
漏洞预警 | 宏景人力系统任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述宏景人力资源管理系统是一款由宏景软件研发的系统。0x03 漏洞详情漏洞类型:文件读取影响:敏感信息泄露简述:宏景eHR DisplayEx...
漏洞预警 | Apple iOS/iPadOS本地权限提升漏洞
0x00 漏洞编号CVE-2023-428240x01 危险等级高危0x02 漏洞概述Apple是美国的一家高科技公司,核心业务为电子科技产品,总部位于加利福尼亚州的库比蒂诺。知名的产品有Apple ...
漏洞预警 | Glibc ld.so权限提升漏洞
0x00 漏洞编号CVE-2023-49110x01 危险等级高危0x02 漏洞概述GNU C库(又名glibc),是GNU系统以及大多数运行Linux内核的系统中的C库。0x03 漏洞详情CVE-2...
漏洞预警 | ThingsBoard FreeMarker模板注入漏洞
0x00 漏洞编号CVE-2023-453030x01 危险等级高危0x02 漏洞概述ThingsBoard是一个开源的物联网平台,可用于数据收集、处理、可视化和设备管理,支持云和本地部署。0x03 ...
Exim 远程代码执行漏洞CVE-2023-42116
漏洞详情:Exim SMTP 质询组件中存在栈溢出漏洞。该漏洞是在 Exim 处理 NTLM 质询请求时发现的。由于在将用户提供的数据复制到固定长度栈缓冲区之前缺乏对数据的长度的验证,导致攻击者可以利...
【漏洞预警】Apache Ambari 命令注入漏洞(CVE-2023-50379)
漏洞描述:2.7.8之前的Apache Ambari中存在恶意代码注入导致RCE修复建议:建议用户升级到2.7.8版本,该版本修复了此问题参考链接:http://www.openwall.com/li...
【漏洞预警】Dataease jdbc 反序列化漏洞CVE-2024-23328
漏洞描述:Dataease是一款开源的数据可视化分析工具,受影响版本中,由于未对用户输入的数据库连接参数做有效过滤,具有Dataease登陆权限的攻击者可通过使用URL编码jdbc url中的 aut...
【漏洞预警】Apache Ambari < 2.7.8 XXE(CVE-2023-50380)
漏洞描述:Apache Ambari 是一个基于 Web 的 Apache Hadoop 集群的供应、管理和监控,2024年,官方披露其存在 CVE-2023-50380 Apache Ambari ...
漏洞预警 | 万户ezOFFICE命令执行漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述 万户ezOFFICE协同管理平台是一个综合信息基础应用平台分为企业版和政务版。解决方案由五大应用、两个支撑平台组成,分别为知识管...
漏洞预警 | ConnectWise ScreenConnect身份验证绕过漏洞
0x00 漏洞编号 CVE-2024-1709 0x01 危险等级 高危 0x02 漏洞概述 ConnectWise ScreenConnect是一款快速、灵活且安全的远程桌面和访问软件,可随时随地连...
【漏洞预警】Apache OFBiz 路径遍历漏洞CVE-2024-25065
漏洞描述:Apache OFBiz是一个开源的企业级应用程序框架,旨在提供一个单一的、集成的解决方案,以管理公司的所有业务流程,从订单处理到财务报告,从供应链管理到客户关系管理。它由Apache软件基...
120