泛微e-cology 9 远程命令执行漏洞 文章发布于2024年7月15日周一,北京 泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户...
GitLab存在身份验证绕过漏洞(CVE-2024-6385)
漏洞概述 漏洞名称 GitLab存在身份验证绕过漏洞(CVE-2024-6385) 安恒CERT评级 1级 CVSS3.1评分 9.6 CVE编号 CVE-2024-6385 CNVD编...
【风险通告】OpenStack存在敏感信息泄露漏洞(CVE-2024-32498)
该产品主要使用客户行业分布广泛,漏洞危害性高,建议客户尽快做好自查及防护。 漏洞信息 产品描述 漏洞危害等级:高危 漏洞类型:敏感信息泄露 影响范围 影响主体: Cinder < 22.1.3 ...
GeoServer JXPath远程代码执行漏洞
漏洞概况GeoServer是一个开源的地理空间数据服务器,用于发布、编辑和共享地图数据,支持多种数据格式和OGC标准。近日,微步漏洞团队获取到GeoServer JXPath远程代码执行...
Composer PHP依赖项管理器存在命令注入漏洞(CVE-2024-35242)
漏洞概述 漏洞名称 Composer PHP依赖项管理器存在命令注入漏洞 安恒CERT评级 3级 CVSS3.1评分 8.8 CVE编号 CVE-2024-35242 CNVD编号 未分配 CNNVD...
【风险通告】GitLab存在身份验证绕过漏洞(CVE-2024-5655)
漏洞概述漏洞名称GitLab存在身份验证绕过漏洞(CVE-2024-5655)安恒CERT评级1级CVSS3.1评分9.6CVE编号CVE-2024-5655CNVD编号未分配CNNVD编号未分配安恒...
漏洞通告 | 蓝凌 EKP 远程代码执行漏洞
漏洞概况蓝凌 EKP 是由深圳市蓝凌软件股份有限公司开发,是一款针对中小企业的移动化智能办公产品。近日,微步漏洞团队获取到蓝凌 EKP 远程代码执行漏洞情报(https://x.threatbook....
发现在野利用!SolarWinds Serv-U 路径遍历漏洞
漏洞概况SolarWinds Serv-U是一款功能全面、安全可靠的企业级FTP服务器软件,支持多种文件传输协议,提供Web/移动客户端。SolarWinds Serv-U存在路径遍历漏洞,该漏洞源于...
Linux Kernel本地权限提升漏洞CVE-2024-1086
漏洞名称: Linux Kernel本地权限提升漏洞 组件名称: Linux-Kernel 影响范围: 3.15 ≤ linux kernel < 6.1.76 6.2 ≤ linux kern...
【漏洞通告】Linux Kernel本地权限提升漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Linux Kernel中存在一个本地权限提升漏洞,漏洞编号为:CVE-2024-1086。Linux内核(Linux Kernel)是一个开源的操作系统内核,它是Linu...
派网Panalog远程代码执行漏洞
漏洞概况Panalog大数据日志审计系统定位于将大数据产品应用于高校、 公安、 政企、 医疗、 金融、 能源等行业之中,针对网络流量的信息进行日志留存,可对用户上网行为进行审计,逐渐形成大数据采集、 ...
致远远程代码执行漏洞
01 漏洞概况 致远远程代码执行漏洞是指存在于致远OA系统中的一种安全漏洞,攻击者可以利用该漏洞执行恶意代码或命令,从而获取系统权限或对系统进行进一步的攻击。 02 漏洞处置 综合处置优先级...
16