漏洞背景近日,嘉诚安全监测到JumpServer官方发布新版本,修复了JumpServer远程代码执行漏洞(CVE-2024-29201)和JumpServer 后台模板注入漏洞(CVE-2024-2...
【高危漏洞】 Wireshark存在拒绝服务漏洞
皓月当空,明镜高悬文末可体验bugSearch系统哦~漏洞早知道漏洞名称:Wireshark存在拒绝服务漏洞件读取漏洞 ...
Pwn2Own温哥华黑客大赛落幕,火狐浏览器连夜赶工一天修复两高危漏洞
在刚刚结束的Pwn2Own温哥华黑客大赛上,参赛选手披露了两个Mozilla Firefox的高危漏洞,Mozilla员工在24小时内验证了Paul的漏洞的真实性,并加班加点发布了相应的修复补丁。这些...
【漏洞通告】GitHub Enterprise Server多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到GitHub Enterprise Server中修复了一个命令注入漏洞和一个输入验证不当漏洞。GitHub Enterprise Server是一个用于企业内软件开发的自...
赏金猎人|SRC简单拿下某公交后台系统多个高危漏洞思路及试探通用型漏洞
0x01 前言 本次漏洞挖掘对象为某公交后台管理系统,经过前期信息打点,成功从js中拿到多个接口,通过接口获取到未授权信息泄露以及SQL注入,包括前端登录页面SQL语句不严谨导致的万能密码登录,某...
【漏洞通告】Firefox多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Firefox中修复了一个越界写入漏洞(CVE-2024-29943)和一个代码执行漏洞(CVE-2024-29944)。Mozilla Firefox是一个开放源代码的网...
【高危漏洞】 织梦DedeCMS存在SQL注入漏洞
皓月当空,明镜高悬文末可体验bugSearch系统哦~漏洞早知道漏洞名称:织梦DedeCMS存在SQL注入漏洞漏洞出现时间:2024年3月21日影响等级:高危漏洞说明: 上海卓卓网络科技有限公司...
迅雷客户端被称存在多个高危漏洞
朋友发给我的一篇文章,标题是《Numerous vulnerabilities in Xunlei Accelerator application》,也就是“在迅雷的加速器应用中发现数个漏洞”。文章原...
【高危】Mozilla Firefox代码执行漏洞
漏洞名称:大华技术股份有限公司DSS存在任意文件下载漏洞 漏洞出现时间:2024年3月8日 影响等级:高危 漏洞说明: Mozilla Firefox存在代码执行漏洞,攻击者可利用该漏洞使用未...
【高危】WeasyPrint允许将任意文件和URL附加到PDF
皓月当空,明镜高悬文末可体验bugSearch系统哦~漏洞早知道漏洞名称:大华技术股份有限公司DSS存在任意文件下载漏洞漏洞出现时间:2024年3月8日影响等级:高危漏洞说明: Impact自6...
【高危】大华技术股份有限公司DSS存在任意文件下载漏洞
皓月当空,明镜高悬文末可体验bugSearch系统哦~漏洞早知道漏洞名称:大华技术股份有限公司DSS存在任意文件下载漏洞漏洞出现时间:2024年3月7日影响等级:高危漏洞说明: 浙江大华技术股份...
【漏洞通告】JetBrains TeamCity多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到TeamCity On-Premises中修复了一个身份验证绕过漏洞(CVE-2024-27198)和一个路径遍历漏洞(CVE-2024-27199)。TeamCity是J...
52