本译文首发于先知社区,原文地址:https://xz.aliyun.com/t/14923英文原文地址:https://securitylab.github.com/advisories/G...
夏普多功能打印机17个漏洞研究
夏普多功能打印机存在 17 个漏洞产品描述多功能打印机不仅仅提供打印功能。这些设备将打印机、复印机和扫描仪的功能集成到一个设备中。来自https://www.sharp.co.uk/printers-...
GitLab 身份验证缺陷漏洞CVE-2024-5655
漏洞描述: GitLab社区版(CE)和企业版(EE)15.8至16.11.5、17.0至17.0.3以及17.1至17.1.1版本中存在一个访问控制不当漏洞,成功利用该漏洞可能导致威胁者在某些情况下...
【漏洞复现】Ollama路径遍历代码执行漏洞(CVE-2024-37032)
一、漏洞概述漏洞名称Ollama路径遍历代码执行漏洞CVE IDCVE-2024-37032漏洞类型路径遍历、RCE发现时间2024-06-25漏洞评分9.1漏洞等级严重攻击向量网络所需权限无利用...
新的 MOVEit Transfer 文件传输漏洞正在被积极利用
导 读最近披露的一个影响 Progress Software MOVEit Transfer 的严重安全漏洞,在漏洞细节被公开披露后数小时就出现广泛的攻击利用。该漏洞编号为 CVE-2024-5806...
【漏洞通告】Progress MOVEit多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Progress官方发布安全公告,修复了一个Progress MOVEit Transfer身份验证绕过漏洞和一个Progress MOVEit Gateway身份验证绕过...
新的 MOVEit 传输漏洞记录的漏洞正在被利用
一个新披露的严重安全漏洞影响了 Progress Software MOVEit Transfer,在该漏洞的细节被公开披露后不久,就已经看到了漏洞利用的尝试。 该漏洞被跟踪为 CVE-2024-58...
新的 MOVEIT TRANSFER 关键漏洞被积极利用
Progress Software 解决了两个关键的身份验证绕过漏洞,分别被跟踪为 CVE-2024-5805 和 CVE-2024-5806,影响了其 MOVEit Transfer 文件传输软件。...
Progress MOVEit Transfer身份验证绕过漏洞(CVE-2024-5806)
一、漏洞概述漏洞名称 Progress MOVEit Transfer 身份验证绕过漏洞CVE IDCVE-2024-...
Progress MOVEit Transfer身份验证漏洞(CVE-2024-5806)
漏洞名称: Progress MOVEit Transfer身份验证漏洞(CVE-2024-5806) 组件名称: MOVEit Transfer 影响范围: 2023.0.0 ≤ MOVEit Tr...
Apache Kafka UI远程代码执行漏洞(CVE-2024-32030)
漏洞公告 近日,中国电信SRC监测到Apache Kafka官方发布安全公告,Apache Kafka UI中存在一个代码执行漏洞(CVE-2024-32030),CVSS:8.1。经过身份验证的...
【漏洞预警】Apache Kafka UI 需授权 反序列化漏洞CVE-2024-32030
漏洞描述:Apache Kafka UI 0.7.2之前版本存在安全漏洞,该漏洞源于容易受到反序列化攻击,可能导致身份验证后远程代码执行,值得注意的是默认情况下Apache Kafka UI并没有启用...
171