点击上方蓝字关注我们!漏洞背景2023年5月10日,嘉诚安全监测到Microsoft官方发布了5月份的安全更新公告,共发布了40个漏洞的补丁,修复了Windows Kernel、Microsoft O...
Weblogic远程代码执行漏洞[CVE-2023-21839]的分析及复现(flower安全日志)
前言:公众号的功能栏花某又整理了一下加了个【关于逆向】的栏目目前只有【app逆向】和【js逆向】等内容,后续会持续输出一些花某对于逆向方面的见解如果有师傅需要也可以从逆向基础开始慢慢写帮助大家更好的学...
Apache Druid 远程代码执行漏洞
Apache Druid 远程代码执行漏洞 Apache Druid 是一个分布式的、支持实时多维 OLAP 分析的数据处理系统。它既支持高速的数据实时摄入处理,也...
CVE-2021-44228 —Log4j2远程代码执行漏洞
简述:CVE-2021-44228是Log4j2库中的一个远程代码执行漏洞,可以使攻击者通过构造特殊的日志信息来远程执行恶意代码,从而造成系统被攻击者控制的风险。此漏洞影响多个应用程序和设备,已经被评...
漏洞速递!!!Apache Druid远程代码执行漏洞(文末附poc)
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!前几天Apache Druid爆出一个远程代码执行漏洞详细如下最近我看很多地方exp都爆出来了 就也发一手脚本关注公众号回复 exp工具 即可...
【漏洞通告】关于 Oracle WebLogic 服务器中间件远程代码执行漏洞的通告
概述 我中心技术支撑单位“深圳网安检测”监测到 Oracle WebLogic 服务器中间件存在远程代码执行漏洞(CV...
在野0Day漏洞预警|Apache Druid远程代码执行漏洞(内附检测工具)
长亭漏洞风险提示 Apache Druid远程代码执行漏洞Apache Druid是一个高性...
【漏洞预警】Apache Druid中Kafka配置远程代码执行漏洞
漏洞描述:Apache Druid 是一个高性能的数据分析引擎。Kafka Connect模块曾出现JNDI注入漏洞(CVE-2023-25194),近期安全研究人员发现Apache Druid由于支...
CVE-2023-20864: VMware Aria Operations for Logs远程代码执行漏洞
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-115报告来源:360CERT报告作者:360CERT更新日期:2023-04-211 漏洞简述2023年04月21日,360C...
【漏洞通告】Apache Druid远程代码执行漏洞
漏洞名称:Apache Druid远程代码执行漏洞组件名称:Apache Druid影响范围:Apache Druid ≤ 25.0.0漏洞类型:代码执行利用条件:1、用户认证:不需要用户认证2、前置...
【已复现】Apache Druid 远程代码执行漏洞安全风险通告第二次更新
奇安信CERT 致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。 (注:奇安信CERT的漏洞深度分析报告包含此漏洞的POC及技术细节,订阅方式见文末。) 安全通告 Apache Druid是...
Weblogic远程代码执行漏洞(CVE-2023-21931)风险提示
漏洞公告近日,安恒信息CERT监测到Oracle官方发布了安全公告,修复了Weblogic远程代码执行漏洞(CVE-2023-21931)。该漏洞允许未经身份验证的远程攻击者通过T3进行网络访问来破坏...
122