皓月当空,明镜高悬文末有图片更好保存~漏洞早知道 漏洞名称:JWT token可允许恶意操作,包括远程代码执行(RCE)漏洞出现时间:2023...
ShellTorch漏洞影响数万PyTorch模型服务器
研究人员在TorchServe中发现多个高分漏洞,影响数万AI 服务器。TorchServe是由Meta和 Amazon负责维护的开源的PyTorch 模型服务库,可大规模部署经过训练的 PyTorc...
漏洞预警|金蝶 EAS 远程代码执行
漏洞来源 https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&mid=2247503177&idx=1&s...
漏洞预警 | 金蝶 EAS/EAS Cloud文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金蝶EAS是一款企业管理系统,提供全面的人力资源管理、税务管理、财务共享、采购管理、库存管理、生产制造等功能,帮助企业实现数字化转型和提升...
华硕高端路由器曝出远程代码执行高危漏洞
点击上方蓝字关注我们测评你的薪资关注用户弹出对话框开始测评已关注用户点击下方即可测评黑客可远程访问并劫持用户路由器,建议以上三款产品用户立刻安装安全更新。近日,华硕三款高端WiFi路由器(RT-AX5...
【严重漏洞】CVE-2023-37941 Apache Superset 远程代码执行
皓月当空,明镜高悬文末有图片更好保存~漏洞早知道 漏洞名称:CVE-2023-37941 Apache Superset 远程代码执行漏洞出现时间:2023年9月4日影响等级:高危漏洞说明:...
Splunk Enterprise远程代码执行、命令注入漏洞
0x00 漏洞编号 CVE-2023-40595 CVE-2023-40598 0x01 危险等级 高危 0x02 漏洞概述 Splunk是一个数据平台,可以帮助你收集、分析、可视化和利用各种来源的数...
漏洞预警 | Chat2DB未授权访问漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Chat2DB是一款有开源免费的多数据库客户端工具,支持服务器端部署,Web网页访问。0x03 漏洞详情漏洞类型:SQL注入影响:远程代码...
【漏洞预警】Ivanti Avalanche多个高危漏洞漏洞威胁通告
1. 通告信息近日,安识科技A-Team团队监测到Ivanti Avalanche中修复了多个安全漏洞,这些漏洞可能导致身份验证绕过、文件上传、目录遍历和远程代码执行等。对此,安识科技建议广...
漏洞预警 | 契约锁电子签章系统远程代码执行漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Qiyuesuo是一款数字化可信基础服务平台,为组织提供“数字身份、电子签章、印章管控以及数据存证服务”于一体的数字化可信基础解决方案。0...
漏洞预警 | 亿赛通电子文档安全管理系统文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述亿赛通电子文档安全管理系统以数据资产防泄密为核心,涵盖文档安全、终端安全、防勒索、安全态势、集团管控五大板块,实现对用户电脑终端、移动办公...
【漏洞通告】Ivanti Avalanche多个高危漏洞
一、漏洞概述Ivanti Avalanche(由 Wavelink 提供支持)是一种企业移动管理 (EMM) 解决方案,旨在管理、监控和保护各种移动设备。8月16日,启明星辰VSRC监测到Ivanti...
41