0x00 前言 工作过程中有涉及到此漏洞,故抽空看了一下,于是有了这篇复现分析笔记。这个漏洞大概是五月下旬爆出的,前期并没有太多具体细节和利用工具。不过近日发现,该漏洞的EXP也被公开了一段时间了。 ...
CVE-2023-36884 - Office 和 Windows HTML 远程代码执行漏洞
远程代码执行(RCE)漏洞存在于Microsoft Office和Windows HTML中。该漏洞被标记为CVE-2023-36884,并且俄罗斯的威胁行为者Storm-0978(也被称为RomCo...
Apache RocketMQ 远程代码执行漏洞(CVE-2023-33246|CVE-2023-37582)
网安引领时代,弥天点亮未来 0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Apache RocketMQ是美国阿帕奇(Apache)基金会的...
VMware 修复HCX 平台上可导致RCE的高危SQLi 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士周三,VMware 督促面向企业的 HCX 应用移动平台用户修复一个严重的远程代码执行漏洞 (CVE-2024-38814)。该漏洞的CVSS评分为8...
CVE-2023-38286|Spring Boot Admin 远程代码执行漏洞
0x00 前言Thymeleaf 是一个 XML/XHTML/HTML5 模板引擎,可用于 Web 与非 Web 环境中的应用开发。它是一个开源的 Java 库,基于 Apache License 2...
WebLogic T3/IIOP 存在远程代码执行漏洞(CVE-2024-21216)
图源:赛博昆仑描述Oracle Fusion Middleware(组件:Core)的 Oracle WebLogic Server 产品中存在漏洞。受影响的受支持版本为 12.2.1.4.0 和 1...
【已复现】Oracle WebLogic Server 远程代码执行漏洞(CVE-2024-21216)
Oracle WebLogic Server 是一款由Oracle公司开发的企业级应用服务器,用于构建和部署多层分布式应用程序,具有高性能、可扩展性和可靠性。2024年10月,Oracle官方发布补丁...
Oracle WebLogic Server 远程代码执行漏洞(CVE-2024-21216)
Oracle WebLogic Server 是一款由Oracle公司开发的企业级应用服务器,用于构建和部署多层分布式应用程序,具有高性能、可扩展性和可靠性。2024年10月,Oracle官方发布补丁...
Splunk 存在远程代码执行漏洞漏洞
Splunk 是一家领先的数据分析和安全监控平台,它发布了一系列安全更新,以解决 Splunk Enterprise 和 Splunk Cloud Platform 中的多个漏洞。这些漏洞的严重程度各...
Citrix ADC & Citrix Gateway远程代码执行漏洞(CVE-2023-3519)
一、漏洞概述 CVE ID CVE-2023-3519 发现时间 2023-07-19 类 型 RCE 等 级 严重 攻击向量 网络 所需权限 无 攻击复杂度 低 用户交互 无 PoC...
批量检测PHPCGI平台远程代码执行漏洞工具 PHP_CGI_RCE
0x01 工具介绍 批量检测PHPCGI平台远程代码执行漏洞工具。该漏洞可在受影响的环境下执行任意PHP代码,从而获取操作系统权限。最严重的情况下,这可能导致服务器的完全接管,敏感数据泄露,甚至将服务...
全面解析CUPS零日远程代码执行漏洞曝光事件
随着信息技术的飞速发展,企业的IT环境日益复杂,而与之俱来的安全风险也愈发严峻。2024年9月27日,一个震撼业界的消息从evilsocket.net平台传来,由知名安全研究员Simone Marga...
127