01 漏洞概况Metabase是一个开源的数据分析和可视化工具,支持连接各种数据源(包括数据库、云服务和API等)、数据分析以及可视化。近日,微步漏洞团队监测到Metabase修复了一处远程代码执行漏...
Microsoft Office远程代码执行漏洞
0x00 漏洞编号 CVE-2024-43616 0x01 危险等级 高危 0x02 漏洞概述Microsoft Office是微软公司开发的一套基于Windows操作系统的办公软件套装。 0x03 ...
微软2024年10月补丁日重点漏洞安全预警
补丁概述2024 年 10 月 8 日,微软官方发布了 10 月安全更新,针对 117 个 Microsoft CVE 和 4 个 non-Microsoft CVE 进行修复。Microsoft C...
【风险提示】天融信关于微软2024年10月安全更新的风险提示
0x00 背景介绍2024年10月09日,天融信阿尔法实验室监测到微软官方发布了10月安全更新。此次更新共修复117个漏洞,其中3个严重漏洞(Critical)、112个重要漏洞(Important)...
Metabase H2远程代码执行漏洞(CVE-2023-37470)
一、漏洞概述 CVE ID CVE-2023-37470 发现时间 2023-08-01 类 型 RCE 等 级 严重 攻击向量 网络 所需权限 无 攻击复杂度 低 用户交互 无 Po...
Metabase H2远程代码执行漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Metabase中修复了一个远程代码执行漏洞,漏洞编号为:CVE-2023-37470。 Metabase是一个数据开源分析和可视化工具,它可以帮助用户轻松连接到各种数据...
Metabase 远程代码执行漏洞 CVE-2023-37470
漏洞描述: Metabase是一个开源的数据分析和可视化工具,它可以帮助用户轻松地连接到各种数据源,包括数据库、云服务和API,然后使用直观的界面进行数据查询、分析和可视化。 监测到Metabase ...
微软 2024 年 10 月补丁日修复 118 个安全漏洞,其中包括5个0day
导 读今天是微软 2024 年 10 月补丁日,包含 118 个漏洞的安全更新,包括五个公开披露的0day漏洞,其中两个漏洞已被积极利用。本次补丁日修复的三个严重级别漏洞,均为远程代码执行漏洞。各个漏...
微软10月补丁日多个产品安全漏洞风险通告:2个在野利用、3个紧急漏洞
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称微软2024年10月补丁日多个产品安全漏洞影响产品Microsoft Management Console、 Windows MSHTML ...
海康威视IP摄像机/NVR设备固件远程代码执行漏洞(CVE-2021-36260)
一、漏洞简介 海康威视IP摄像机/NVR设备固件中发现一个未认证的远程代码执行漏洞(CVE-2021-36260)。漏洞影响IP摄像头和NVR设备固件,漏洞是因为对输入参数检验不充分,未经身份验证的攻...
WPS Office从路径穿越到远程代码执行漏洞(CVE-2024-7262)分析与复现
漏洞概述WPS Office程序promecefpluginhost.exe存在不当路径验证问题,允许攻击者在Windows上加载任意Windows库文件。该漏洞已被APT-C-60攻击者利用,当用户...
Apache Avro SDK 存在远程代码执行漏洞
Apache Avro Java 软件开发工具包 (SDK) 中披露了一个严重的安全漏洞,如果成功利用,则可能允许在易受攻击的实例上执行任意代码。该漏洞编号为CVE-2024-47561,影响 1.1...
127