0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述F-logic DataCube3是一款用于光伏发电系统的紧凑型终端测量系统。 0x03 漏洞详情漏洞类型:命令注入影响:执行任意...
GitLab访问控制不当漏洞(CVE-2024-6678)
近日,安全聚实验室监测到 GitLab 存在访问控制不当漏洞,编号为:CVE-2024-6678,漏洞评分:9.9 此漏洞允许攻击者在某些情况下以任意用户身份触发Pipeline,从而可能导致权限提...
Adobe ColdFusion远程代码执行漏洞(CVE-2024-41874)
近日,安全聚实验室监测到 Adobe ColdFusion 存在远程代码执行漏洞,编号为:CVE-2024-41874,漏洞评分:9.8 此漏洞允许未经授权的攻击者能够利用恶意反序列化数据在服务器上...
漏洞预警|CISA对大华漏洞发出预警,联邦机构或于9月停用
近日,美国网络安全与基础设施安全局(The U.S Cybersecurity and Infrastructure Security Agency,CISA) 就影响大华网络摄像头及相关产品的2个关...
Microsoft 9 月 CVE 漏洞预警
点击上方蓝字关注我们,获取最新消息1基本情况9 月份,Microsoft 发布了 79 个漏洞补丁,解决了 Windows 和 Windows 组件、Office 和 Office 组件、Azure、...
众诚网上订单系统SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述众诚网上订单系统是一种专为解决传统订货方式中存在的问题而设计的在线订单处理平台。 0x03 漏洞详情漏洞类型:SQL注入影响:获取...
SRM智联云采系统身份认证绕过漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述智互联科技有限公司的SRM智联云采系统是一款专业的数字采购平台,旨在助力企业实现采购数字化转型,提升供应链管理的效率和协同能力。 ...
Cisco Smart Licensing Utility静态凭证后门和信息泄露漏洞
0x00 漏洞编号 CVE-2024-20439 CVE-2024-20440 0x01 危险等级 高危 0x02 漏洞概述Cisco Smart License Utility是思科公司推出的一种软...
漏洞预警 | Hoverfly任意文件读取漏洞
0x00 漏洞编号CVE-2024-453880x01 危险等级高危0x02 漏洞概述Hoverfly是一个为开发人员和测试人员提供的轻量级服务虚拟化/API模拟/API模拟工具。0x03 漏洞详情C...
紫光电子档案管理系统信息泄露漏洞
0x00 漏洞编号 暂无 0x01 危险等级 中危 0x02 漏洞概述紫光电子档案管理系统是由紫光软件系统有限公司自主研发的通用档案管理系统,是一套具有先进性、安全性、前瞻性的综合档案管理平台。 0x...
Metabase任意文件读取漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述Metabase是一个开源的数据分析和可视化工具,它可以帮助用户轻松地连接到各种数据源,包括数据库、云服务和API,然后使用直观的...
Apache Ofbiz SSRF漏洞
0x00 漏洞编号 CVE-2024-45507 0x01 危险等级 高危 0x02 漏洞概述Apache OFBiz是Apache的一套企业资源计划系统,提供了一整套基于Java的Web应用程序组件...
120