漏洞描述: Jenkins是由Java编写的开源持续集成工具,Remoting库用来实现控制端和agent端之间的通信,受影响版本中,由于ClassLoaderProxy#fetchJar方法未对ag...
【核弹级漏洞预警】Windows 远程桌面授权服务远程代码执行漏洞(CVE-2024-38077)
漏洞描述:这一漏洞存在于Windows远程桌面许可管理服务(RDL)中,该服务被广泛部署于开启Windows远程桌面(3389端口)的服务器,用于管理远程桌面连接许可,攻击者无需任何前置条件,无需用户...
Windows 远程桌面许可服务远程代码执行漏洞(CVE-2024-38077)
预警公告 严重 近日,安全聚实验室监测到 Windows远程桌面许可服务存在远程代码执行漏洞,编号为:CVE-2024-38077,漏洞评分:9.8 攻击者可以利用此漏洞实现远程代码执行,无需任何权限...
Apache OFBiz 授权不当致远程代码执行漏洞(CVE-2024-38856)
漏洞简介ApacheOFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。是美国阿帕奇(Apache)基金会的一套企业资源计划(ERP)系...
Kibana存在远程代码执行漏洞(CVE-2024-37287)
漏洞概述 漏洞名称 Kibana存在远程代码执行漏洞(CVE-2024-37287) 安恒CERT评级 1级 CVSS3.1评分 9.9 CVE编号 CVE-2024-37287 CNV...
【漏洞通告】Apache OFBiz远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache OFBiz中存在一个远程代码执行漏洞,漏洞编号为:CVE-2024-38856。Apache OFBiz是一个著名的电子商务平台,提供了创建基于最新J2EE/...
用友NC系统JNDI 远程代码执行漏洞(JNDI)
0x01漏洞介绍 用友NC是一款企业级的管理软件。它基于互联网应用,具有强大的集团管控功能和灵活的自定义功能,可以满足企业复杂业务流程的需求。同时,NC还提供了全程的客户化服务能力,能够快速响应用户的...
Apache InLong TubeMQ Client 远程代码执行漏洞(CVE-2024-36268)
预警公告 严重 近日,安全聚实验室监测到 Apache InLong TubeMQ Client 存在远程代码执行漏洞,编号为:CVE-2024-36268 此漏洞由于Apache InLong代码...
Apache Airflow 远程代码执行漏洞
0x00 漏洞编号 CVE-2024-39877 0x01 危险等级 高危 0x02 漏洞概述Apache Airflow是一个开源的工作流自动化平台,它允许用户定义、调度和监视工作流任务的执行。 0...
Spring Cloud Data Flow远程代码执行漏洞
0x00 漏洞编号 CVE-2024-37084 0x01 危险等级 高危 0x02 漏洞概述Spring Cloud Data Flow是一个基于微服务的工具包,用于在Cloud Foundry和K...
[含]浪潮GS企业管理软件 xtdysrv.asmx 远程代码执行漏洞POC
浪潮GS企业管理软件 xtdysrv.asmx 远程代码执行漏洞 漏洞名称 浪潮GS企业管理软件 xtdysrv.asmx 远程代码执行漏洞 漏洞描述 浪潮GS企业管理软件是浪潮集团为大...
PHP-CGI 远程代码执行漏洞利用工具预警 CVE-2024-4577
一、基本概述 CVE-2024-4577漏洞已经爆出来很长时间,目前,号称“全球首个利用默认PHP环境(XAMPP)的CVE-2024-4577 PHP-CGI远程代码执行漏洞的EXP”发布。该EXP...
127