0x00 漏洞编号CVE-2023-34320x01 危险等级高危0x02 漏洞概述PlantUML是一个开源项目,它可以根据文本描述快速生成UML图和其他类型的图表。0x03 漏洞详情CVE-202...
漏洞预警 | Lightdash任意文件读取漏洞
0x00 漏洞编号CVE-2023-358440x01 危险等级中危0x02 漏洞概述Lightdash是一个开源的BI工具,它可以帮助团队快速地进行数据分析和可视化。它可以连接到您的dbt项目,让您...
【漏洞预警】nginxWebUI runCmd远程命令执行漏洞
漏洞描述:nginxWebUI是一款使用网页来快速配置与管理nginx单机与集群的Nginx网页管理工具。nginxWebUI后台提供执行nginx相关命令的接口(/AdminPage/conf/ru...
【漏洞预警】JQuery 存在DOM型XSS漏洞
漏洞描述:JQuery 是一套跨浏览器的 JavaScript 函式存储库,用于简化 HTML 与 JavaScript 之间的操作。JQuery 受影响版本中由于为对<option>元素...
nginxWebUI 认证绕过/RCE漏洞
漏洞来源 https://mp.weixin.qq.com/s/Qu1lOvf25TrQEiANjslNZg 漏洞概述 nginxWebUI后台提供执行nginx相关命令的接口,由于未对用户的输入...
nginxWebUI远程命令执行漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述 nginxWebUI是一款图形化管理nginx配置的工具,可以使用网页来快速配置nginx的各项功能,包括http协议转发、tc...
VMware Tools身份验证绕过漏洞
0x00 漏洞编号 CVE-2023-20867 0x01 危险等级 中危 0x02 漏洞概述 VMware Tools是VMware公司的一款VMWare虚拟机自带的增强工具,它是VMware提供的...
Apache Airflow任意文件读取漏洞
0x00 漏洞编号 CVE-2023-35798 0x01 危险等级 中危 0x02 漏洞概述 Apache Airflow是一个开源平台,用于开发、调度和监控批处理工作流。Airflow的可扩展的P...
Apache Airflow ODBC Provider远程代码执行漏洞
0x00 漏洞编号 CVE-2023-34395 0x01 危险等级 中危 0x02 漏洞概述 Apache Airflow是一个开源平台,用于开发、调度和监控批处理工作流。Airflow的可扩展的P...
漏洞预警 | Apache StreamPipes权限升级漏洞
0x00 漏洞编号CVE-2023-314690x01 危险等级高危0x02 漏洞概述Apache StreamPipes是一款开源的流处理和机器学习平台。0x03 漏洞详情CVE-2023-3146...
漏洞预警 | Nextcloud Server账户接管漏洞
0x00 漏洞编号CVE-2023-359280x01 危险等级高危0x02 漏洞概述Nextcloud Server是Nextcloud上的数据存储空间,Nextcloud是一个自托管的生产力游戏形...
漏洞预警 | jcvi命令执行漏洞
0x00 漏洞编号CVE-2023-359320x01 危险等级高危0x02 漏洞概述jcvi是一个Python库,用于促进基因组装配、注释和比较基因组学。0x03 漏洞详情CVE-2023-3593...
120