Fortinet针对其FortiManager平台发布了安全公告,关于一个被积极利用的严重漏洞 CVE-2024-47575,漏洞评级为CVSS 9.8。由于fgfmsd守护程序中缺少身份验证缺陷,可...
天融信运维安全审计系统远程代码执行漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述天融信运维安全审计系统是一款基于自主知识产权NGTOS安全操作系统平台研发的安全产品。0x03 漏洞详情漏洞类型:远程代码执行影响:执行任...
Fortinet FortiManager身份验证不当漏洞(CVE-2024-47575)
一、漏洞概述漏洞名称Fortinet FortiManager身份验证不当漏洞CVE IDCVE-2024-47575漏洞类型缺少关键功能的身份验证发现时间2024-10-24漏洞评分9.8漏洞等...
Ivanti云服务被攻击事件深度解析:安全策略构建与未来反思
攻击事件背景近期,威胁情报和研究机构Fortinet FortiGuard Labs发布了一份关于针对IT解决方案提供商Ivanti云服务设备(Ivanti Cloud Services Applia...
VICIdial SQL注入漏洞
0x00 漏洞编号CVE-2024-85030x01 危险等级高危0x02 漏洞概述VICIdial是一款功能强大且灵活的呼叫中心软件包,适用于各种规模的呼叫中心。0x03 漏洞详情CVE-2024-...
数百万 Android 和 iOS 应用中发现 AWS、Azure 身份验证密钥
导 读多款流行的 iOS 和 Android 移动应用程序都带有 Amazon Web Services (AWS) 和 Microsoft Azure Blob Storage 等云服务的硬编码、未...
Gitlab SAML身份认证绕过漏洞 CVE-2024-45409 CVSS评分10.0
GitLab中修复了一个SAML身份验证绕过漏洞(CVE-2024-45409),该漏洞的CVSS评分为10.0。OmniAuth-SAML和Ruby-SAML库在GitLab中用于处理基于SAML的...
Palo Alto Networks 警告公众利用防火墙劫持漏洞
Palo Alto Networks 近期提醒客户尽快修补安全漏洞(使用公开的漏洞利用代码),因为这些漏洞可以被链接起来让攻击者劫持 PAN-OS 防火墙。这些漏洞是在 Palo Alto Netwo...
BannleEye漏洞允许封禁任意游戏用户
图片:unknowncheatsBattlEye (BE) 是一种广泛使用的反作弊系统,现已披露一个严重漏洞,可能危及多个知名在线游戏的用户帐户安全。安全研究员timoxa565发现该漏洞,恶意行为者...
【PoC】微软提权漏洞三连!微软远程注册表中存在严重提权缺陷
Akamai 研究员 Stiv Kupchik 公布了 Microsoft 远程注册表客户端中一个关键的特权提升 (EoP) 漏洞 CVE-2024-43532 的技术细节和概念验证 (PoC) 漏洞...
Apache OFBiz代码执行漏洞(CVE-2024-38856)
01 漏洞介绍Apache OFBiz代码执行漏洞 (CVE-2024-38856) 【产品介绍】 Apache OFBiz 是一个开源的企业资源规划系统,提供了一整套企业管理解决...
CloudPanel-RCE文件上传漏洞检测程序
0x01 工具介绍 漏洞描述 CloudPanel 具有不安全的文件管理器 cookie 身份验证。未经身份验证的攻击者可以利用此问题在服务器上创建任意文件,创建PHP后门文件可远程代码执行,并且获取...
171