漏洞描述: JeecgBoot是一款开源的的低代码开发平台。受影响版本中,由于 SysDictController#loadTreeData 未对用户传入的 sql 字符进行过滤,具有登陆权限的攻击者...
Jenkins跨站脚本漏洞
0x00 漏洞编号 CVE-2023-39151 0x01 危险等级 中危 0x02 漏洞概述 Jenkins是一个开源的、提供友好操作界面的持续集成工具,起源于Hudson,主要用于持续、自动的构建...
漏洞预警 | AMD Zen2 CPU信息泄露漏洞
0x00 漏洞编号CVE-2023-205930x01 危险等级中危0x02 漏洞概述Zen 2是AMD推出的第三代Ryzen处理器架构,它采用了全新的设计来提升处理器性能和能效。0x03 漏洞详情C...
漏洞预警 | VMware Tanzu & Isolation Segment信息泄露漏洞
0x00 漏洞编号CVE-2023-208910x01 危险等级中危0x02 漏洞概述VMware Tanzu应用程序服务是一个适用于公有云和私有云的应用程序开发和部署平台。0x03 漏洞详情CVE-...
漏洞预警 | Ubuntu kernel权限提升漏洞
0x00 漏洞编号CVE-2023-2640CVE-2023-326290x01 危险等级高危0x02 漏洞概述OverlayFS是一个面向Linux的文件系统服务,其实现一个面向其他文件系统的联合挂...
【漏洞预警】VMware信息泄露漏洞
1. 通告信息近日,安识科技A-Team团队监测到VMware Tanzu Application Service for VMs (TAS for VMs)和Isolation Segme...
【漏洞预警】Confluence Data Center & Server 远程代码执行漏洞(CVE-2023-22505)
漏洞描述:Confluence 是由 Atlassian 开发的企业级协作软件。近日,Atlassian 官方披露 Atlassian Confluence Data Center & Ser...
【漏洞预警】Apache Shiro 身份认证绕过漏洞(CVE-2023-34478)
漏洞描述:Apache Shiro是一个强大且易用的Java安全框架,它具有身份验证、访问授权、数据加密、会话管理等功能。2023年7月24日,Apache Shiro发布更新版本,修复了一个身份验证...
漏洞预警|JeecgBoot SQL注入
漏洞来源 https://nvd.nist.gov/vuln/detail/CVE-2023-34659漏洞概述jeecg-boot某接口的id参数存在SQL注入,未授权。影响版本 &nb...
漏洞预警 | OpenSSH远程代码执行漏洞
0x00 漏洞编号CVE-2023-384080x01 危险等级高危0x02 漏洞概述OpenSSH是一种用于安全登录和远程命令执行的加密网络协议。它是SSH协议的免费开源实现,可在多个操作系统上运行...
漏洞预警 | aiohttp HTTP请求走私漏洞
0x00 漏洞编号CVE-2023-372760x01 危险等级中危0x02 漏洞概述aiohttp是一个为Python提供异步HTTP客户端/服务端编程,基于asyncio的异步库。0x03 漏洞详...
漏洞预警 | Apache ShardingSphere-Agent反序列化漏洞
0x00 漏洞编号CVE-2023-287540x01 危险等级高危0x02 漏洞概述ShardingSphere-Agent是独立自主设计,基于Bytebuddy字节码增加的项目,基于插件化的设计,...
120