1. 通告信息近日,安识科技A-Team团队监测到Strapi发布安全公告,修复了Strapi中的多个漏洞,可组合利用CVE-2023-22621和CVE-2023-22894在Strapi...
某应用虚拟化系统远程代码执行
漏洞简介 微步在线漏洞团队通过“X漏洞奖励计划”获取到瑞友天翼应用虚拟化系统远程代码执行漏洞情报(0day),攻击者可以通过该漏洞执行任意代码,导致系统被攻击与控制。瑞友天翼应用虚拟化系统是基于服...
0day通告!WebLogic JNDI 注入远程代码执行漏洞
01 漏洞概况 2023 年 4 月 19 日 , Oracle 发 布 安 全 补 丁 修 复 WebLogic 中 间 件 漏 洞 。其 中 CVE-2023-21931 由微步在线漏洞...
【漏洞通告】Apache Solr 代码执行漏洞
漏洞名称:Apache Solr 代码执行漏洞组件名称:Apache Solr影响范围:8.10.0 ≤ Apache Solr < 9.2.0漏洞类型:...
【漏洞预警】Apache Linkis多个安全漏洞
1. 通告信息近日,安识科技A-Team团队监测到Apache官方发布安全公告,修复了Linkis中的多个安全漏洞,这些漏洞可能导致文件上传、身份验证绕过和远程代码执行。对此,安识科技建议广...
【漏洞通告】Apache Linkis多个安全漏洞
一、漏洞概述Apache Linkis 在上层应用程序和底层引擎之间构建了一个计算中间件层,以促进连接、治理和编排。4月11日,启明星辰VSRC监测到Apache发布安全公告,修复了Linkis中的多...
经过安全认证的关键基础设施设备仍然满是漏洞
| 往期推荐:TOP10!移动应用数据安全威胁 一图读懂国家标准GB/T 42446-2023《信息安全技术 网络安全从业人员能力基本要求》 重要发布!四部门发布关于开展网络安全服务认证工作的实施意见...
CVE-2022-46836 - 远程代码执行
点击蓝字,关注我们CVE-2022-46836 - 远程代码执行此漏洞利用 Checkmk <= 2.1.0p10、Checkmk <= 2.0.0p27 和 Checkmk <= ...
已复现!Apache Dubbo 反序列化远程代码执行漏洞
01 漏洞概况 近日,微步在线漏洞团队监测到 Apache Dubbo 反序列化远程代码执行的漏洞情报,攻击者利用反序列化漏洞构造恶意数据包造成远程代码执行,导致系统被攻击与控制。Apach...
干货|漏洞挖掘中RCE漏洞常用的Payload总结
关于远程代码执行的常用Payload(Unix 和 Windows)大家好,我是 Ansar Uddin,我是来自孟加拉国的网络安全研究员。这是我的第二篇 Bug 赏金文章。今天的话题都是关于 Rce...
Blitz.js中的原型污染导致远程代码执行
Blitz.js是一个JavaScript Web应用程序框架,修复了一个危险的原型污染漏洞,该漏洞可能导致Node.js服务器上的远程代码执行(RCE)。原型污染是一种JavaScript漏洞,允许...
【漏洞通告】Smartbi 远程命令执行漏洞
漏洞名称:Smartbi 远程代码执行漏洞组件名称:Smartbi影响范围:V7 <= Smartbi <= V10.5.8漏洞类型:远程代码执行利用条件:1、用户...
41