研究人员在HP、三星、Xerox打印机驱动中发现高危漏洞,影响数百万打印机。SentinelLabs研究人员在HP、三星、Xerox打印机驱动中发现一个漏洞——CVE-2021-3438,CVSS评分...
如何在一个月内发现数个FaceBook漏洞
今天来看看一位国外白帽子小哥如何在一个月的时间内,利用自己的方法和工具挖掘出数个FaceBook漏洞的。首先来看看这位白帽小哥在一个月内都发现了哪些漏洞:1、SSTI致RCE (严重)2 、2处 SQ...
Web常见漏洞描述及修复建议
接前天文章:常规36个WEB渗透测试漏洞描述及修复方法--很详细写报告很实用,本次补充的更全本章目录1.SQL注入 漏洞描述 Web程序中对于用户提交的参数未做过滤直接拼接到SQL语句中执行,导致...
漏洞情报 | WebSphere Application Server 特权提升漏洞
点击上方 订阅话题 第一时间...
【漏洞预警】Chrome v8类型混淆漏洞
1. 通告信息近日,安识科技A-Team团队监测发现Chrome组件存在类型混淆漏洞的信息,当前官方已发布受影响的补丁。对此,安识科技建议广大用户及时升级到安全版本,并做好资产自查以及预防工...
SRC逻辑漏洞挖掘详解以及思路和技巧
0X00 逻辑漏洞概述由于程序逻辑不严谨或逻辑太过复杂,导致一些逻辑分支不能正常处理或处理错误,统称为业务...
CVE-2018-1271 Spring MVC 目录穿越 漏洞复现
01背景漏洞编号:CVE-2018-1271影响范围: Spring Framework 5.0 to 5.0.4.Spring Framework 4.3 to 4.3.14已不支持的旧版本仍然受影...
关于路由器的CGI漏洞分析及挖掘
本文主要记述了CGI的含义,以及常见网络设备中使用的CGI框架与流程,最后通过DLINK和Netgear两款路由器的CGI漏洞介绍当前常见的CGI漏洞挖掘和分析流程。CGI是什么到目前为止,实现动态W...
微软发布2021年8月安全更新,腾讯安全专家建议用户尽快安装补丁
2021年8月11日,微软发布了2021年8月例行安全更新,本次更新共发布CVE 44个,其中其中包含7个严重级别漏洞,37个重要级别漏洞。按漏洞性质分类,包括远程代码执行漏洞13个,特权提升漏洞17...
漏洞情报 | Sunhillo SureLine 操作系统命令注入漏洞
点击上方 订阅话题 第一时间...
永恒更蓝!?CVE-2020-0796的利用及条件测试
点击蓝字 关注我们声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。原作者有对此文章的修改和解释权。如欲转载或传播此文章...
云厂商领读|《网络产品安全漏洞管理规定》主要对谁强调了什么?
核心解读1)规范网络产品漏洞的处理和生命周期流程,鼓励企业建立SRC来收集自己的漏洞,或将漏洞提交至国家漏洞平台。其他个人和组织,需要向相关漏洞监管平台提交备案后收集和发布漏洞;2)提供软件、硬件的厂...
1037