0x00 漏洞编号CVE-2024-109790x01 危险等级高危0x02 漏洞概述PostgreSQL是一个免费的对象-关系数据库服务器,它的Slogan是“世界上最先进的开源关系型数据库”。它具...
命令执行漏洞基础
一、原理1.命令执行命令执行(Remote Command Execution, RCE)Web应用的脚本代码在执行命令的时候过滤不严,从而注入一段攻击者能够控制的代码在服务器上以Web服务的后台权限...
Nacos Raft协议反序列化代码执行漏洞
通告编号:NS-2023-00232023-06-07TAG:Nacos、Raft、反序列化漏洞危害:攻击者利用漏洞可实现代码执行。版本:1.01漏洞概述近日,绿盟科技CERT监测发现到Nacos的R...
全网筛查 WinRAR 代码执行漏洞 (CVE-2018-20250)
0x00 背景WinRAR 作为最流行的解压缩软件,支持多种压缩格式的压缩和解压缩功能。今天,Check Point公司的安全研究员 Nadav Grossman 公开了他在 WinRAR 中发现的一...
Artifex Ghostscript 代码执行漏洞(CVE-2023-36664)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Artifex Ghostscript 代码执行漏洞漏洞编号QVD-2023-14620、CVE-2023-36664公开时间2023-06...
亿赛通数据泄露防护(DLP)多个接口代码执行漏洞 PoC
漏洞描述 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文...
Mongoose 原型链污染致代码执行漏洞(CVE-2023-3696)
漏洞描述Mongoose是MongoDB的一个对象模型工具,将数据库中的数据转换为JavaScript对象以供你在应用中使用,封装了MongoDB对文档的的一些增删改查等常用方法。CVE-2023-3...
亿赛通-数据泄露防护(DLP)多个接口代码执行漏洞 PoC
漏洞描述 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文...
【已复现】Confluence代码执行漏洞(CVE-2023-22508)
>>>> 漏洞名称:Confluence代码执行漏洞(CVE-2023-22508)>>>> 组件名称:Atlassian Confluence>...
Mozilla Firefox UAF代码执行漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Mozilla基金会发布安全版本更新,修复了Firefox浏览器中的一个释放后重引用漏洞,漏洞编号为:CVE-2024-9680。 Firefox浏览器(中文俗称为“火狐...
【漏洞通告】Mozilla Firefox UAF代码执行漏洞(CVE-2024-9680)
一、漏洞概述漏洞名称 Mozilla Firefox UAF代码执行漏洞CVE IDCVE-2024-9680漏洞类型Use-After-Free发现时间2024-09-04漏洞评分9.8漏洞等级...
CVE-2023-40477:WinRAR 代码执行漏洞
WinRAR 是一种流行的文件归档程序,全世界有数百万人使用。它可以创建和查看 RAR 或 ZIP 文件格式的存档,并解压多种存档文件格式。为了使用户能够测试压缩文件的完整性,WinRAR 为每个压缩...
21