聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士周三,VMware 督促面向企业的 HCX 应用移动平台用户修复一个严重的远程代码执行漏洞 (CVE-2024-38814)。该漏洞的CVSS评分为8...
CVE-2023-38286|Spring Boot Admin 远程代码执行漏洞
0x00 前言Thymeleaf 是一个 XML/XHTML/HTML5 模板引擎,可用于 Web 与非 Web 环境中的应用开发。它是一个开源的 Java 库,基于 Apache License 2...
WebLogic T3/IIOP 存在远程代码执行漏洞(CVE-2024-21216)
图源:赛博昆仑描述Oracle Fusion Middleware(组件:Core)的 Oracle WebLogic Server 产品中存在漏洞。受影响的受支持版本为 12.2.1.4.0 和 1...
【已复现】Oracle WebLogic Server 远程代码执行漏洞(CVE-2024-21216)
Oracle WebLogic Server 是一款由Oracle公司开发的企业级应用服务器,用于构建和部署多层分布式应用程序,具有高性能、可扩展性和可靠性。2024年10月,Oracle官方发布补丁...
Oracle WebLogic Server 远程代码执行漏洞(CVE-2024-21216)
Oracle WebLogic Server 是一款由Oracle公司开发的企业级应用服务器,用于构建和部署多层分布式应用程序,具有高性能、可扩展性和可靠性。2024年10月,Oracle官方发布补丁...
Splunk 存在远程代码执行漏洞漏洞
Splunk 是一家领先的数据分析和安全监控平台,它发布了一系列安全更新,以解决 Splunk Enterprise 和 Splunk Cloud Platform 中的多个漏洞。这些漏洞的严重程度各...
Citrix ADC & Citrix Gateway远程代码执行漏洞(CVE-2023-3519)
一、漏洞概述 CVE ID CVE-2023-3519 发现时间 2023-07-19 类 型 RCE 等 级 严重 攻击向量 网络 所需权限 无 攻击复杂度 低 用户交互 无 PoC...
批量检测PHPCGI平台远程代码执行漏洞工具 PHP_CGI_RCE
0x01 工具介绍 批量检测PHPCGI平台远程代码执行漏洞工具。该漏洞可在受影响的环境下执行任意PHP代码,从而获取操作系统权限。最严重的情况下,这可能导致服务器的完全接管,敏感数据泄露,甚至将服务...
全面解析CUPS零日远程代码执行漏洞曝光事件
随着信息技术的飞速发展,企业的IT环境日益复杂,而与之俱来的安全风险也愈发严峻。2024年9月27日,一个震撼业界的消息从evilsocket.net平台传来,由知名安全研究员Simone Marga...
CVE-2023-3519 Citrix ADC/Gateway 远程代码执行漏洞
漏洞简述飓风安全监测发现Citrix发布了NetScaler ADC 、NetScaler Gateway的风险通告,漏洞编号为CVE-2023-3519,漏洞等级:严重,漏洞评分:9.8Citrix...
深度丨Windows Printer Spooler远程代码执行漏洞跟踪分析
01背景针对近日出现的Windows打印机远程漏洞,由于其具备本地提权和远程代码执行的危害,且域环境下存在远程攻击域控的风险,针对Windows Printer远程漏洞微软已发布漏洞更新补丁,但黑客仍...
Confluence Data Center & Server远程代码执行漏洞
0x00 漏洞编号CVE-2023-225080x01 危险等级高危0x02 漏洞概述Atlassian是一家澳大利亚软件企业公司,主要为软件开发者及项目经理设计软件。这公司的主力产品为专门用作追踪应...
122