大家可以把蚁剑安全实验室“设为星标”,这样就可以及时看到我们最新发布的“漏洞预警”及“漏洞复现”的安全内容啦!免责声明:该文章仅用于技术讨论与学习。请勿利用文章所提供的相关技术从事非法测试,若利用此文...
漏洞预警 | Atos Unify OpenScape参数注入漏洞
0x00 漏洞编号CVE-2023-62690x01 危险等级高危0x02 漏洞概述Atos Unify OpenScape是Atos公司提供的一套企业通信和协作解决方案。0x03 漏洞详情CVE-2...
漏洞预警 | Atlassian Confluence模板注入漏洞
0x00 漏洞编号CVE-2023-225220x01 危险等级高危0x02 漏洞概述Confluence是由Atlassian开发的企业级专业的企业知识管理与协同软件,也可以用于构建企业wiki。使...
【漏洞预警】Apache OFBiz 未授权远程代码执行漏洞CVE-2023-49070
漏洞描述:Apache OFBiz 是一个开源的企业资源计划系统。Apache XML-RPC 是 XML-RPC 的 Java 实现,XML-RPC 是一种使用 XML over HTTP 来实现远...
【漏洞预警】Confluence Data Center and Server 远程代码执行漏洞CVE-2023-22522
漏洞描述:Confluence 是由 Atlassian 开发的企业级专业的企业知识管理与协同软件,也可以用于构建企业wiki。使用简单,帮助团队成员之间共享信息、文档协作、集体讨论,信息推送。近日监...
【漏洞预警】Apache OFBiz XML-RPC 远程代码执行漏洞(CVE-2023-49070)
免责声明:该文章仅用于技术讨论与学习。请勿利用文章所提供的相关技术从事非法测试,若利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者...
漏洞预警 | Apache OFBiz远程代码执行漏洞
0x00 漏洞编号CVE-2023-490700x01 危险等级高危0x02 漏洞概述Apache OFBiz是Apache基金会的一套企业资源计划系统。该系统提供了一整套基于Java的Web应用程序...
漏洞预警 | RuoYi SQL注入漏洞
0x00 漏洞编号CVE-2023-493710x01 危险等级高危0x02 漏洞概述若依是一款后台管理系统,可以用于所有的Web应用程序,如网站管理后台,网站会员中心,CMS,CRM,OA。0x03...
漏洞预警 | Spring Framework拒绝服务漏洞
0x00 漏洞编号CVE-2023-340530x01 危险等级中危0x02 漏洞概述Spring Framework是一个开源的JavaEE应用程序框架,它提供了一种轻量级的、非侵入性的方式来构建基...
【漏洞预警】用友GRP-U8内控管理软件 U8SMSProxy SQL注入漏洞
漏洞详情:用友GRP-U8内控管理软件存在SQL(注入点U8SMSProxy)注入漏洞,攻击者通过该漏洞可以获取敏感信息。厂商:用友网络科技股份有限公司影响产品:用友 GRP-U8影响版本:用友GRP...
【漏洞预警】Spring Framework 拒绝服务漏洞CVE-2023-34053
漏洞描述:Spring Framework是spring 里面的一个基础开源框架,支持快速开发Java EE应用程序的框架,它提供了一系列底层容器和基础设施,并可以和大量常用的开源框架无缝集成。主要用...
【漏洞预警】Apple WebKit 代码执行漏洞CVE-2023-42917
漏洞详情:WebKit 中存在代码执行漏洞,未经身份验证的远程攻击者诱导受害者访问特制的网站,成功利用该漏洞可以在目标系统上执行代码。厂商:Apple影响产品:iOSiPadOSmacOS Sonom...
120