漏洞描述:Apache Airflow是一个开源的工作流自动化平台,它允许用户定义、调度和监视工作流任务的执行,受影响版本的Airflow会将DAG属性中的doc_md 参数进行Jinja2模板渲染,...
漏洞预警 | IBM WebSphere Application Server远程代码执行漏洞
0x00 漏洞编号CVE-2024-351540x01 危险等级高危0x02 漏洞概述IBM WebSphere Application Server是IBM开发的企业级应用服务器。0x03 漏洞详情...
Apache Wicket远程代码执行漏洞(CVE-2024-36522)
一、漏洞概述 漏洞名称 Apache Wicket远程代码执行漏洞 CVE ID CVE-2024-36522 漏洞类型 XSLT注入 发现时间 2024-07-15 漏洞评分 9.8 漏洞等级 ...
Git远程代码执行漏洞
0x00 漏洞编号 CVE-2024-32002 0x01 危险等级 高危 0x02 漏洞概述Git是一个开源的分布式版本控制系统,用于敏捷高效地处理项目。Git还提供了许多其他功能和工具,如子模块、...
Ollama远程代码执行漏洞(CVE-2024-37032)
0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍 Ollama是Ollama开源的一个可以在本地启动并运行的大型语言模型。 Olla...
Sitecore远程代码执行漏洞
0x00 漏洞编号 CVE-2023-35813 0x01 危险等级 高危 0x02 漏洞概述Sitecore致力于为企业提供一个集成的平台,通过利用大数据和人工智能技术来个性化内容交付,从而优化用户...
CVE-2024-32030 Apache Kafka UI 远程代码执行漏洞分析
1前言CVE-2024-32030漏洞修复的文件变更中,将commons-collections从kafka-json-schema-serializer依赖中剔除,更改为 commons-colle...
Ollama远程代码执行漏洞(CVE-2024-37032) poc
0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍 Ollama是Ollama开源的一个可以在本地启动并运行的大型语言模型。 Olla...
GeoServer 远程代码执行漏洞分析 (CVE-2024-36401)
一、前言官方公告:https://github.com/geoserver/geoserver/security/advisories/GHSA-6jj6-gm7p-fcvvhttps://githu...
Evernote 应用中PDF.js字体注入导致跨平台远程代码执行漏洞
前言 一句话总结(点击原文跳转) 主要描述了一个在Evernote应用中发现的关键性漏洞,该漏洞可以通过嵌入恶意PDF文件到笔记中,利用PDF.js的字体注入进行JavaScript代码执行,进而通过...
漏洞预警 | IBM WebSphere Application Server 远程代码执行漏洞(CVE-2024-35154)
0x01 漏洞概述IBM WebSphere Application Server是IBM公司的一款用于构建、部署和管理企业级Java应用程序的软件平台。它支持多种Java EE规范,包括 Servl...
海康威视Hikvision综合漏洞利用
0x01 工具介绍 程序采用C#开发, 首次使用请安装依赖:NET8.0 声明:仅用于授权测试,用户滥用造成的一切后果和作者无关 请遵守法律法规! https://dotnet.mic...
122