免责声明:该文章仅用于技术讨论与学习。请勿利用文章所提供的相关技术从事非法测试,若利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者...
【漏洞预警】Windows Hyper-V 远程执行代码漏洞 CVE-2024-20700
漏洞描述:Windows Hyper-V 是由微软提供的虚拟机监控程序,由于 Windows Hyper-V 中的竞争条件导致远程代码执行漏洞。通过本地网络,远程攻击者可以利用条件竞争,成功在目标系统...
漏洞预警 | 用友NC IMsgCenterWebService 任意命令执行漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC以“全球化集团管控、行业化解决方案、全程化电子商务、平台化应用集成”的管理业务理念而设计,采用J2EE架构和先进开放的集团级开发平...
漏洞预警 | IBM CICS TX Advanced跨站脚本攻击漏洞
0x00 漏洞编号CVE-2023-383640x01 危险等级中危0x02 漏洞概述IBM CICS TX Advanced是一个事务运行时平台,可在Red Hat OpenShift上运行,支持C...
漏洞预警 | Sentry next.js SDK服务器端请求伪造漏洞
0x00 漏洞编号CVE-2023-467290x01 危险等级高危0x02 漏洞概述Sentry是一个基于Django构建的现代化的实时事件日志监控、记录和聚合平台。sentry-javascrip...
漏洞预警 | Smart S85F多业务安全网关智能管理平台未授权访问漏洞
0x00 漏洞编号CVE-2023-59590x01 危险等级高危0x02 漏洞概述Smart S85F多业务安全网关智能管理平台是一种网络设备,它可以帮助企业规范员工上网行为、提升网络带宽利用率、避...
2024-01 微软补丁日 | 漏洞预警
01 摘要2024年1月9日,微软发布了2024年1月份安全更新。本次更新共修复了61个漏洞,其中包含严重漏洞2个、高危漏洞47个、低危漏洞1个。同时包含了11个Chromium的漏洞更新。02 漏洞...
【漏洞预警】Apache OFBiz 远程代码执行漏洞(CVE-2023-51467)
免责声明:该文章仅用于技术讨论与学习。请勿利用文章所提供的相关技术从事非法测试,若利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者...
【漏洞预警】QNAP QTS & QuTS Hero原型污染漏洞CVE-2023-39296
漏洞描述:QNAP Systems, Inc.(威联通科技)主要生产用于文件共享、虚拟化、存储管理和监控应用的网络附加存储(NAS)设备,近日监测到某些QNAP操作系统中修复了一个原型污染漏洞(CVE...
【漏洞预警】OneNav API认证机制不恰当CVE-2023-7210
漏洞详情:在OnеNаv 0.9.33之前发现了一个漏洞,它已被归类为关键,这会影响组件API的文件/indех.рhр?с=арi的未知部分,对参数X-Tоkеn的操作导致认证机制不恰当,可以远程发...
漏洞预警 | Apache DolphinScheduler远程代码执行漏洞
0x00 漏洞编号CVE-2023-492990x01 危险等级高危0x02 漏洞概述Apache DolphinScheduler是一个分布式和可扩展的开源工作流编排平台,具有强大的DAG可视化界面...
漏洞预警 | Perl for Windows代码执行漏洞
0x00 漏洞编号CVE-2023-470390x01 危险等级高危0x02 漏洞概述Perl是一种功能丰富的计算机程序语言,可以运行在多种计算机平台上,适用广泛,可被用于各种任务,包括系统管理、We...
120