CVE-2024-38856是一个错误授权漏洞,是因身份验证机制中存在缺陷而产生的漏洞。Apache OFBiz在处理view视图渲染时存在逻辑缺陷,该漏洞允许未经身份验证的远程攻击者通过构造特殊UR...
LiveBOS任意文件上传漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述LiveBOS是顶点软件自主研发的以业务对象建模为核心的业务中间件及其集成开发工具,它通过业务模型建立直接完成软件开发的创新模式,...
立即修补WhatsUp Gold 中受到主动攻击的严重安全漏洞
影响 Progress Software WhatsUp Gold 的一个关键安全漏洞正在看到活跃的利用尝试,因此用户必须迅速采取行动以应用最新版本。有问题的漏洞是 CVE-2024-4885(CVS...
Apache OFBiz ERP 中的新零日漏洞允许远程代码执行
Apache OFBiz 开源企业资源规划 (ERP) 系统中披露了一个新的零日预认证远程代码执行漏洞,该漏洞可能允许威胁行为者在受影响的实例上实现远程代码执行。该漏洞被跟踪为 CVE-2024-38...
Bazaar v1.4.3 任意文件读取漏洞
1. 漏洞描述 Bazarr存在任意文件读取漏洞,该漏洞是由于Bazaar v1.4.3的组件/api/swaggerui/static中存在一个问题,允许未经身份验证的攻击者可利用该漏洞执行目...
【漏洞通告】Apache OFBiz远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache OFBiz中存在一个远程代码执行漏洞,漏洞编号为:CVE-2024-38856。Apache OFBiz是一个著名的电子商务平台,提供了创建基于最新J2EE/...
微软今日起把安全工作与员工绩效考核挂钩:安全高于一切
8 月 6 日消息,在经历了多年的安全问题和越来越多的批评之后,微软将安全作为每位员工的首要任务。据外媒 The Verge 报道,从今天开始,微软将其安全工作与员工绩效评估联系起来。微软首席人力官 ...
微软今日起将安全工作与员工绩效考核挂钩:安全高于一切
IT之家 8 月 6 日消息,在经历了多年的安全问题和越来越多的批评之后,微软将安全作为每位员工的首要任务。 据外媒 The Verge 报道,从今天开始,微软将其安全工作与员工绩效评估联系起来。 微...
WooCommerce - Social Login数据篡改漏洞(CVE-2024-6636)
预警公告 严重 近日,安全聚实验室监测到 WooCommerce - Social Login 存在数据篡改漏洞,编号为:CVE-2024-6636,CVSS:9.8 此漏洞使得未经身份验证的攻击者能...
CVE-2024-38100 Fake potato LPE漏洞分析
在探索“SilverPotato”滥用的DCOM对象时,我偶然发现了“ShellWindows” DCOM应用程序。这个应用程序和“ShellBrowserWindows”一样,在进攻性安全社区中广为...
CVE-2024-40348
漏洞描述 Bazaar v1.4.3的组件/api/swaggerui/static中的一个问题允许未经身份验证的攻击者执行目录遍历。 资产测绘 FOFA: 漏洞复现 关注公众号:"漏洞文库",回复2...
泛微E-Cology信息泄露漏洞
0x00 漏洞编号 暂无 0x01 危险等级 中危 0x02 漏洞概述泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户与合作伙伴管理、...
171