代码审计必备知识点:1、代码审计开始前准备:环境搭建使用,工具插件安装使用,掌握各种漏洞原理及利用,代码开发类知识点。2、代码审计前信息收集:审计目标的程序名,版本,当前环境(系统,中间件,脚本语言等...
Ivanti Connect Secure代码执行漏洞(CVE-2024-22024)
0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍Ivanti Connect Secure和Ivanti Policy Secure...
Notepad++堆溢出可能导致代码执行漏洞复现(CVE-2023-40031)
漏洞描述 Notepad++是一款免费的开源源代码编辑器。版本8.5.6及之前的版本中存在Utf8_16_Read::convert函数的堆缓冲区写溢出漏洞。该问题可能导致任意代码执行。截至发布时,尚...
【漏洞通告】Adobe Acrobat Reader 代码执行漏洞CVE-2023-26369
漏洞名称:Adobe Acrobat Reader 代码执行漏洞(CVE-2023-26369)组件名称:Adobe AcrobatAdobe Acrobat Reader影响范围:Adobe Acr...
CVE-2023-26369:Adobe Acrobat Reader 代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-410报告来源:360CERT报告作者:360CERT更新日期:2023-09-151 漏洞简述2023年09月15日,360CERT监测...
【漏洞通告】Mozilla PDF.js代码执行漏洞和React-PDF代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Mozilla PDF.js代码执行漏洞(CVE-2024-4367)和React-PDF代码执行漏洞(CVE-2024-34342)。PDF.js是一个由Mozilla开...
【漏洞通告】Cacti代码执行漏洞(CVE-2024-25641)
一、漏洞概述漏洞名称 Cacti代码执行漏洞CVE IDCVE-2024-25641漏洞类型文件写入发现时间2024-05-15漏洞评分9.1漏洞等级高危攻击向量网络所需权限高利用难度低用户...
漏洞预警 | 趋势科技产品代码执行漏洞
0x00 漏洞编号CVE-2023-411790x01 危险等级高危0x02 漏洞概述趋势科技是专为消费者、企业以及政府机构设计安全解决方案,是全球最大的独立安全整体解决方案提供商。0x03 漏洞详情...
漏洞预警 | JerryScript代码执行漏洞
0x00 漏洞编号CVE-2023-361090x01 危险等级高危0x02 漏洞概述Jerryscript是由三星开发的一款JavaScript引擎,是为了让JavaScript开发者能够构建物联网...
【漏洞通告】Google libwebp 代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Google libwebp存在一个代码执行漏洞,已发现该漏洞被在野利用,漏洞编号为:CNNVD-202309-2197(CVE-2023-5129)。Libwebp是一个...
【漏洞通告】Apache OFBiz目录遍历致代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache官方发布安全公告,修复了一个Apache OFBiz目录遍历致代码执行漏洞,漏洞编号为:CVE-2024-32113。Apache OFBiz是美国阿帕奇(Ap...
douphp代码执行漏洞
代码执行漏洞原理: 代码执行漏洞是指应用程序本身过滤不严谨,导致用户可以通过请求将代码注入到应用程序中执行,简单的说就是用户输入的数据被当作后端代码来执行。代码执行函数: 1.eval()...
21