01 漏洞概况 泛微e-office10 attachment 模块存在反序列化漏洞,攻击者利用此漏洞可以未授权上传恶意phar文件,通过加载恶意phar文件实现反序列化,最终可导致远程代码...
(1day)kkFileView存在任意文件上传致远程代码执行漏洞
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次...
【漏洞通告】MySQL2远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到mysql2存在一个远程代码执行漏洞,漏洞编号为:CVE-2024-21508,目前该漏洞的细节及PoC已公开。mysql2是适用于Node.js的MySQL客户端库,该库...
Apache Pinot SQL注入与远程代码执行漏洞分析
引言聊一下Apache Pinot数据库平台的安全漏洞,特别是SQL注入(SQLi)和远程代码执行(RCE)的问题。Apache Pinot是一个实时分布式OLAP数据存储系统,专为提供超低延迟的分析...
maxView 系统 dynamiccontent.properties.xhtml 远程代码执行漏洞
漏洞简介maxView Storage Manager使查看、监控和配置系统中基于Microsemi RAID适配器构建的所有存储变得简单。方便的图形用户界面(GUI)在Microsemi产品线和支持...
【漏洞预警】MySQL2远程代码执行漏洞(CVE-2024-21508)
漏洞描述:mysql2是适用于Node.js的MySQL客户端库,该库的每周下载量超过200万次,近日监测到mysql2存在一个远程代码执行漏洞(CVE-2024-21508),其CVSS评分为9.8...
【漏洞通告】MySQL2远程代码执行漏洞(CVE-2024-21508)
一、漏洞概述漏洞名称 MySQL2远程代码执行漏洞CVE IDCVE-2024-21508漏洞类型RCE发现时间2024-04-15漏洞评分9.8漏洞等级严重攻击向量网络所需权限无利用难度低用...
这2个0Day漏洞已在野利用!微软发布4月补丁日安全通告
近日,亚信安全CERT监测到微软4月补丁日发布了针对149个漏洞的修复补丁。其中,2个漏洞被评为紧急,133个漏洞被评为重要,共包括34个特权提升漏洞,66个远程执行代码漏洞,6个拒绝服务漏洞,12个...
GlobalProtect 中未经身份验证的远程代码执行漏洞的0day利用 (CVE-2024-3400)
2024 年 4 月 10 日,Volexity 发现其一名网络安全监控 (NSM) 客户对 Palo Alto Networks PAN-OS GlobalProtect 功能中发现的漏洞进行了零日...
CVE-2024-21378:Microsoft Outlook 远程代码执行漏洞 POC
文章:CVE-2024-21378 — Microsoft Outlook 中的远程代码执行概念验证:https://gist.github.com/Homer28/7f3559ff993e2598d...
【漏洞预警】pgAdmin远程代码执行漏洞(CVE-2024-3116)
漏洞描述:pgAdmin是PostgreSQL的官方图形界面管理工具,以便于管理和维护PostgreSQL数据库,近日监测到pgAdmin中修复了一个远程代码执行漏洞CVE-2024-3116,其CV...
漏洞预警 | JumpServer Ansible Playbook远程代码执行漏洞
0x00 漏洞编号CVE-2024-292010x01 危险等级高危0x02 漏洞概述Jumpserver 是一款使用 Python, Django 开发的开源跳板机系统, 为互联网企业提供了认证,授...
122