点击上方蓝字“Ots安全”一起玩耍概述近日,绿盟科技 CERT 检测到 Spring 发布报告修复 Spring Cloud Gateway 代码注入漏洞(CVE-2022-22947)。由于 Spr...
2025年5月企业必修安全漏洞清单
前言所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十分严重的后果。腾讯云安全中心参考“安全漏洞的危害及影响力、漏洞技术细节披露情况、该漏洞在安全技...
【高危漏洞预警】契约锁电子签章系统远程代码执行漏洞
漏洞描述:契约锁是一款电子签章及印章管控平台,该漏洞源于管理控制台存在未授权JDBC注入漏洞,攻击者通过构造恶意数据库连接参数,在dbtеѕt接口触发远程代码执行。影响产品:4.3.8 <= 契...
Windows WebDAV 客户端远程代码执行漏洞(CVE-2025-33053)
高危公告近日,安全聚实验室监测到 Windows WebDAV 客户端存在远程代码执行漏洞,编号为:CVE-2025-33053,漏洞评分:8.8 此漏洞允许攻击者将恶意文件放置在远程 WebDAV...
PROPHET SPIDER 利用远程代码执行漏洞 CVE-2021-22941 交付 Webshell
点击上方蓝字“Ots安全”一起玩耍2022 年初,CrowdStrike Intelligence 和 CrowdStrike Services 调查了一起事件,其中 PROPHET SPIDER 利...
Apache Kafka任意文件读取和远程代码执行漏洞
0x00 漏洞编号CVE-2025-27817CVE-2025-27818CVE-2025-278190x01 危险等级高危0x02 漏洞概述Apache Kafka是一个开源分布式事件流平台,通常用...
【已复现】契约锁电子签章系统远程代码执行漏洞(QVD-2025-23408)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称契约锁电子签章系统远程代码执行漏洞漏洞编号QVD-2025-23408公开时间2025-06-11影响量级万级奇安信评级高危CVSS 3.1...
Apache Kafka任意文件读取和远程代码执行漏洞
0x00 漏洞编号CVE-2025-27817CVE-2025-27818CVE-2025-278190x01 危险等级高危0x02 漏洞概述Apache Kafka是一个开源分布式事件流平台,通常用...
Windows WebDAV 零日远程代码执行漏洞遭野外利用
微软已确认其Web分布式创作和版本控制(WebDAV)实现中存在一个严重的零日漏洞正遭攻击者野外利用,这促使微软在2025年6月的补丁星期二发布紧急安全更新。Part01漏洞简介该漏洞编号为CVE-2...
Apache Kafka任意文件读取和远程代码执行漏洞
0x00 漏洞编号CVE-2025-27817CVE-2025-27818CVE-2025-278190x01 危险等级高危0x02 漏洞概述Apache Kafka是一个开源分布式事件流平台,通常用...
【复现】契约锁远程代码执行漏洞风险通告
-赛博昆仑漏洞安全风险通告- 契约锁远程代码执行漏洞风险通告漏洞描述 契约锁,是一个电子签章及印章管控平台,提供的电子文件具有与纸质文件一样的法律效力。平台上签署大体的流程是:由合同发起方上传需签署的...
linux Samba远程代码执行漏洞(CVE-2017-7494)复现
一、漏洞介绍 Samba实现Windows主机与Linux服务器之间的资源共享,Linux操作系统提供了Samba服务,Samba服务为两种不同的操作系统架起了一座桥梁,使Linux系统和Windo...
127