PoCBox - 漏洞测试验证辅助平台开发这个平台的初衷是帮助自己在漏洞挖掘测试中更加方便快捷的辅助自己进行漏洞验证。一开始的想法是框架化、模块化,但是开发着开发着就发现有点累,于是采用了原始的方法去...
漏洞情报 | Arcadyan固件路径遍历漏洞在野利用,影响数百万路由器
点击上方 订阅话题 第一时间了解漏洞威胁0x01 漏洞描述360漏洞云监测到多款基于Arcadyan固件的路由器,包括Buffalo WSR-2533DHPL2 (固件版...
NicheStack TCP/IP协议栈中的14个安全漏洞
Forescout研究实验室与JFrog安全研究人员发现了影响NicheStack TCP/IP栈的14个安全漏洞,这14个安全漏洞被命名为INFRA:HALT。攻击者利用这些漏洞可以实现远程代码执行...
API安全测试:主动识别API漏洞
20多年的开发部署后,API已经到处都是。2021年的调查研究中,73%的企业表示自己已经发布了超过50个API,且这一数字还在不断增长。API在当今几乎每个行业里都起着举足轻重的作用,而且随着它们逐...
Nginx文件名逻辑漏洞(CVE-2013-4547)
漏洞说明2013年底,nginx再次爆出漏洞(CVE-2013-4547),此漏洞可导致目录跨越及代码执行,主要原因是nginx因为00截断错误地解析了请求的 URI ,将获取到用户请求的文件名解析为...
H3C SecParh堡垒机 get_detail_view.php 任意用户登录漏洞
一:漏洞描述🐑H3C SecParh堡垒机 get_detail_view.php 存在任意用户登录漏洞与齐治堡垒机出现的漏洞相似二: 漏洞影响🐇H3C SecParh堡垒机三: ...
【通告更新】奇安信CERT已验证,HTTP协议栈远程代码执行漏洞安全风险通告第二次更新
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告在5月份的微软补丁日中,奇安信CERT监测到了一枚影响广泛的高危漏洞(CVE-2021-31166),此漏洞被微软官方标...
关于影响超600W设备的通用型路由循环漏洞分析
2021年1月,来自补天的白帽子—清华大学(网络研究院)奇安信集团网络安全联合研究中心研究员报告了一种普遍存在的路由循环漏洞。补天平台以及国家信息安全漏洞共享平台(CNVD)对其进行了收录。其中包含了...
【漏洞通告】Hotcobalt:Cobalt Strike 拒绝服务漏洞(CVE-2021-36798)
0x00 漏洞概述CVE IDCVE-2021-36798时 间2021-08-04类 &nbs...
漏洞复现 | Neo4j 远程代码执行漏洞
点击上方 订阅话题 第一时间...
Microsoft Exchange 远程代码执行漏洞POC公开 (CVE-2021-34473)
2021年8月5日,阿里云应急响应中心监测到安全研究员公开了CVE-2021-34473 Microsoft Exchange Server 远程代码执行漏洞分析及其相关POC。01漏洞描述Micro...
Windows 打印服务0Day漏洞风险通告(CVE-2021-34527),腾讯安全建议尽早防御
2021年7月1日,微软提前发布Windows Print Spooler 远程代码执行漏洞(CVE-2021-34527)。此漏洞与分配为 CVE-2021-1675 的漏洞相似但不同,后者解决了 ...
1015