漏洞名称: GitLab身份认证绕过漏洞(CVE-2024-6385) 组件名称: 极狐-GitLab代码托管平台 影响范围: 15.8 ≤ GitLab CE/EE ≤ 16.11.5 17.0 ≤...
GitLab身份认证绕过漏洞(CVE-2024-6385)
预警公告 严重 近日,安全聚实验室监测到 GitLab CE/EE中存在身份认证绕过漏洞 ,编号为:CVE-2024-6385,CVSS:9.6 攻击者可以通过此漏洞触发其他用户的pipeline,...
[翻译]Progress MOVEit Transfer身份认证绕过漏洞 (CVE-2024-5806)
原文地址:https://labs.watchtowr.com/auth-bypass-in-un-limited-scenarios-progress-moveit-transfer-cve-202...
GitLab身份认证绕过漏洞(CVE-2024-5655)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称GitLab身份认证绕过漏洞漏洞编号QVD-2024-24650,CVE-2024-5655公开时间2024-06-26影响量级百万级奇安信...
Progress MOVEit Transfer身份认证绕过漏洞(CVE-2024-5806)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Progress MOVEit Transfer身份认证绕过漏洞漏洞编号QVD-2024-24490,CVE-2024-5806公开时间20...
【漏洞通告】GitHub Enterprise Server身份认证绕过漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到GitHub Enterprise Server中修复了一个身份验证绕过漏洞,漏洞编号为:CVE-2024-4985。GitHub Enterprise Server是Gi...
CVE-2023-32315:Openfire身份认证绕过漏洞
关注我们 ❤️,添加星标 🌟,一起学安全!作者:Locks_@Timeline Sec 本文字数:1612阅读时长:3~5min 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负0x01 简介O...
【漏洞预警】GitLab 身份认证绕过漏洞CVE-2023-4998
漏洞描述: GitLab 存在身份认证绕过漏洞,经过身份验证的远程攻击者有可能通过计划的安全扫描策略以任意用户身份运行管道。 利用条件:需要低权限漏洞利用可能性:高影响版本:13.12 <=...
CVE-2024-0204 | 身份认证绕过漏洞
影响描述 该漏洞存在于GoAnywhere MFT 中,是一个身份认证绕过漏洞。未经身份验证的远程攻击者可利用该漏洞,绕过身份认证,通过管理门户创建管理员用户。 GoAnywhere MFT是一个安全...
【漏洞预警】dataease身份认证绕过漏洞(CVE-2024-31441)
漏洞描述:DаtаEаѕе是一款开源的数据可视化分析工具,由于对CliсkHоuѕе数据源的连接参数缺少限制,可能利用某些恶意参数实现任意文件读取,该漏洞已在v1.1819中修复.影响产品:datae...
漏洞复现-禅道身份认证绕过漏洞
免责声明文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责。如有侵权烦请告知,我会立...
QVD-2024-15263:禅道身份认证绕过漏洞
作者:XbnWa@Timeline Sec 本文字数:980 阅读时长:1~3min 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负 0x01 简介 禅道由禅道软件(青岛)有限公司开发,国产开...
8