0x00 漏洞编号CVE-2023-410640x01 危险等级高危0x02 漏洞概述Apple Kernel是苹果公司开发的操作系统内核,运用于macOS,Apple iOS和iPad OS等操作系...
Spring Cloud Function SpEL 远程代码执行漏洞(CVE-2022-22963)
漏洞简介Spring Cloud Function 提供了一个通用的模型,用于在各种平台上部署基于函数的软件,包括像 Amazon AWS Lambda 这样的 FaaS(函数即服务,function...
漏洞预警 | OpenRefine远程代码执行漏洞
0x00 漏洞编号CVE-2023-418870x01 危险等级中危0x02 漏洞概述OpenRefine是一款基于Java的强大工具,可让您加载数据、理解数据、清理数据、调节数据,并利用来自网络的数...
Typora远程代码执行漏洞CVE-2023-2317
免费&进群0x00 前言漏洞详情版本16.7以前的Typora中的updater/update.html存在基于DOM的XSS,可以通过加载定制的markdown文件实现任意javascrip...
【漏洞通告】Windows Themes远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Windows主题远程代码执行漏洞的PoC在互联网上公开,微软已在9月补丁日发布的更新中修复了该漏洞,漏洞编号为:CNNVD-202309-836(CVE-2023-381...
Typora远程代码执行漏洞(CVE-2023-2317)
0x00 前言 漏洞详情 版本16.7以前的Typora中的updater/update.html存在基于DOM的XSS,可以通过加载定制的markdown文件实现任意javascrip...
ThinkPHP漏洞利用工具 VulnerabilityTools
0x01 工具介绍 CVE_2023_28432漏洞 、CVE_2023_32315漏洞、 ThinkPHP 2.x 任意代码执行漏洞 、ThinkPHP5 5.0.22/5.1.29 远程代码执行漏...
【漏洞预警】Microsoft Windows Themes 远程代码执行漏洞CVE-2023-38146
漏洞描述:Windows操作系统上,.theme文件是一种用于定义桌面主题和外观设置的文件。Windows11 受影响版本中存在远程代码执行漏洞。当.theme文件中引用了.msstyles文件,打开...
CVE-2023-38148 Internet Connection Sharing 远程代码执行漏洞分析
文章发于:基本信息 依赖于ICS服务,Internet Connect Sharing,对应注册表,依赖ipnathlp.dllHKEY_LOCAL_MACHINESYSTEMCurrentContr...
CVE-2023-36845|Juniper Networks Junos OS远程代码执行漏洞
0x00 前言Junos OS 实现了网络运维自动化,操作简便且精准无误,同时还改进了运维效率,使用户能够将宝贵的时间和资源投入到有助于利润增长的商机上。Junos OS 专为实现可靠性、安全性和灵活...
【漏洞预警】cacti <= 1.2.26 远程代码执行漏洞【CVE-2024-25641】
漏洞描述:Cacti是一款基于 PHP 开发的网络流量监测图形分析工具,在受影响的版本中,由于/lib/import.php文件中的 import_package 函数未对用户可控的模板文件进行过滤,...
【原创0day】 通天星CMSV6车载定位监控平台SQL注入致远程代码执行漏洞
通天星CMSV6车载定位监控平台是一种先进的车辆监控系统,提供实时定位、视频监控和车辆管理功能,用于提高车辆安全和运营效率。2024年5月,通天星CMSV6发布新版本修复了长亭安全研究员发现的一处SQ...
127