漏洞描述:Apache Arrow是一个跨语言的开发平台,PyArrow是Apache Arrow的Python库,为Apache Arrow的C++实现提供了Python API。由于Apache ...
漏洞预警 | Frigate反序列化漏洞
0x00 漏洞编号CVE-2023-456720x01 危险等级高危0x02 漏洞概述Frigate专为家庭助理设计的完整本地NVR,具有AI物体检测功能。它使用OpenCV和Tensorflow对本...
漏洞预警 | Apache InLong反序列化漏洞
0x00 漏洞编号CVE-2023-462270x01 危险等级高危0x02 漏洞概述Apache InLong是一站式、全场景的海量数据集成框架,同时支持数据接入、数据同步和数据订阅,提供自动、安全...
【漏洞预警】泛微e-office10 远程代码执行漏洞
漏洞描述:泛微e-office10是一款专业的协同OA软件,支持全终端,移动功能显著,包括知识文档管理、流程管理、项目管理、客户管理、费用管理、协作区、任务管理等功能模块。泛微e-office10 在...
Apple任意代码执行漏洞(CVE-2023-41064、CVE-2023-41061)风险通告
-赛博昆仑漏洞安全通告-Apple任意代码执行漏洞(CVE-2023-41064、CVE-2023-41061)风险通告漏洞描述苹果设备是由美国苹果(Apple)公司设计和制造的产品系列,包括iPho...
QNAP任意代码执行、拒绝服务漏洞
0x00 漏洞编号 CVE-2022-27595 CVE-2022-27600 0x01 危险等级 高危 0x02 漏洞概述 QNAP QVPN Device Client是一款功能强大的工具,可通过...
漏洞预警 | OnlyOffice Community Server文件上传漏洞
0x00 漏洞编号CVE-2023-349390x01 危险等级高危0x02 漏洞概述Onlyoffice 是一款全能的开源写作办公套件。0x03 漏洞详情CVE-2023-34939漏洞类型:文件上...
YApi管理平台任意代码执行漏洞复现
文章目录漏洞简述漏洞影响版本如何判断YApi当前版本?Shodan 搜索语法漏洞exp漏洞环境搭建漏洞复现入侵溯源修复方式漏洞简述YApi 是一个可本地部署的、打通前后端及QA的、可视化的接口管理平台...
VMware 修复严重的 vRealize 反序列化漏洞,可导致任意代码执行
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士VMware 公司修复了一个严重的 vRealize Log Insight 漏洞 (CVE-2023-20864),可导致远程攻击者在易...
CVE-2022-46166:Spring Boot Admin 任意代码执行
安全研究人员在 Spring Boot Admin 中发现了一个高危漏洞,这是一个远程代码执行漏洞,可以让远程攻击者对Spring Boot 应用程序执行任意代码。Spring Boot 可帮助您轻松...
Apple产品中发现新的被积极利用的零日漏洞
Apple 周二推出了 iOS、iPadOS、macOS、tvOS 和 Safari 网络浏览器的安全更新,以解决可能导致恶意代码执行的新零日漏洞。该问题被追踪为CVE-2022-42856,该技术巨...
Foxit 修复PDF阅读器中的多个代码执行漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Foxit 阅读器更新版本,修复了可导致任意代码执行后果的多个释放后使用漏洞。Foxit 向用户提供了大量功能,包括通过 JavaScri...
5