01 漏洞概况 致远远程代码执行漏洞是指存在于致远OA系统中的一种安全漏洞,攻击者可以利用该漏洞执行恶意代码或命令,从而获取系统权限或对系统进行进一步的攻击。 02 漏洞处置 综合处置优先级...
【漏洞通告】Adobe ColdFusion 访问控制错误漏洞
01 漏洞概况 ColdFusion版本2023.6、2021.12及更早版本受到不当访问控制漏洞的影响,该漏洞可能导致任意文件系统读取。攻击者可以利用此漏洞绕过安全措施,获得对敏感文件的...
【漏洞通告】Microsoft Outlook 远程命令执行漏洞
01 漏洞概况 该漏洞不需要用户交互。攻击者可以以预览窗格作为攻击媒介制作绕过受保护视图协议的恶意链接,从而绕过 Outlook 的安全功能。成功利用此漏洞的攻击者可获取本地 NTLM 凭据信息并在目...
【漏洞通告】WordPress Bricks Builder远程命令执行漏洞
01 漏洞概况 Bricks Builder主题是一个创新的、社区驱动的、可视化的WordPress网站构建器Bricks Builder(高级版)主题目前拥有约25,000个有效安装。 WordPr...
【漏洞通告】Spring Framework 拒绝服务漏洞
01 漏洞概况 Spring Framework 存在拒绝服务漏洞,当Spring Framework满足一些特定条件时,攻击者可以构造恶意HTTP请求执行拒绝服务攻击,最终造成服务器拒绝服务。 02...