欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页反序列化漏洞
      安全新闻

      漏洞通告 | Roundcube Webmail存在反序列化漏洞

      漏洞概况Roundcube Webmail 是一款开源的基于 Web 的多语言 IMAP 客户端,提供类似桌面应用程序的用户体验。微步情报局获取到Roundcube Webmail存在反序列化漏洞情报...
      admin 06月09日39 views评论反序列化漏洞 白帽子
      阅读全文
      安全文章

      潜伏十年的严重漏洞:CVE-2025-49113 Roundcube 反序列化漏洞原理与 gadget 构造深度分析

      漏洞概述近日官方披露 Roundcube邮件系统中存在一个潜伏了10年之久的严重漏洞,虽然只有认证后才能触发,但CVSS评分仍然高达9.9分。由于Roundcube自定义的session序列化与反序列...
      admin 06月08日41 views评论action 反序列化
      阅读全文
      安全文章

      【攻防实战】phpmyadmin-RCE集锦

      「phpmyadmin反序列化漏洞」 「漏洞描述」 phpmyadmin 2.x版本中存在一处反序列化漏洞,通过该漏洞,攻击者可以读取任意文件或执行任意代码。 「影响范围」 2.x 「实战过程」 访问...
      admin 06月08日10 views评论phpmyadmin 反序列化漏洞
      阅读全文
      安全漏洞

      CVE-2025-49113|Roundcube Webmail反序列化漏洞(POC)

      0x00 前言Roundcube Webmail是一个开源的基于web的电子邮件客户端,旨在提供用户友好的界面和强大的功能,使用户能够通过web浏览器方便地访问和管理他们的电子邮件。Roundcube...
      admin 06月07日68 views评论payload 反序列化漏洞
      阅读全文
      安全博客

      Spring JtaTransactionManager 反序列化漏洞

      该漏洞存在于spring-tx.jar包的org.springframework.transaction.jta.JtaTransactionManager类,该类实现了Java Transactio...
      admin 06月07日10 views评论nsa 反序列化漏洞
      阅读全文
      安全文章

      CVE-2025-49113 Roundcube Webmail反序列化漏洞分析

      简介Roundcube Webmail 是一款开源、基于 Web 的电子邮件客户端,旨在为用户提供简洁而强大的邮件管理工具。影响版本Roundcube Webmail < 1.5.101.6.0...
      admin 06月05日49 views评论append 反序列化漏洞
      阅读全文
      安全漏洞

      【风险通告】Roundcube Webmail存在反序列化漏洞(CVE-2025-49113)

      漏洞概述漏洞名称Roundcube Webmail存在反序列化漏洞(CVE-2025-49113)安恒CERT评级1级CVSS3.1评分9.9CVE编号CVE-2025-49113CNVD编号未分配C...
      admin 06月03日38 views评论修复方案 反序列化漏洞
      阅读全文
      代码审计

      Web篇 | 一文掌握Apache Commons Collections反序列化漏洞,速看!!!(上)

      免责声明!本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。大 纲上一文章我们学习了Java反序列化的含义和应用场景以及...
      admin 05月30日27 views评论反序列化 反序列化漏洞
      阅读全文
      代码审计

      Web篇 |【全网最详细】Apache CC反序列化漏洞:CC1调用链POC构造过程,干货!!!(上)

      免责声明!本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。上一文章讲解了Apache CC漏洞的原理以及CC1调用链,...
      admin 05月30日41 views评论反序列化漏洞 序列化
      阅读全文
      代码审计

      最新版 ThinkPHP (8.1.2) 反序列化漏洞挖掘

      最新版 ThinkPHP (8.1.2) 反序列化漏洞挖掘前言很久没分析过PHP了, 最近ThinkPHP 8又更新了最新版本 (1月14号), 当然在这里进行一个反序列化漏洞挖掘. 其链路后半部分耦...
      admin 05月27日40 views评论payload 反序列化漏洞
      阅读全文
      代码审计

      【Java安全】Hessian反序列化攻击

      点击上方蓝字关注我们    请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。如有侵权烦请告知,我们...
      admin 05月23日37 views评论反序列化 序列化
      阅读全文
      安全漏洞

      【成功复现】Gladinet CentreStack反序列化漏洞(CVE-2025-30406)

      网安引领时代,弥天点亮未来  0x00写在前面      本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Gladinet CentreStack是美国Gladi...
      admin 05月23日63 views评论反序列化 漏洞复现
      阅读全文

      文章导航

      1 2 3 … 41

      最新文章

      • 实战|一次真实的域渗透拿下域控(内网渗透) 06/14 9 views
      • 常用的横向手法 06/14 6 views
      • Java Web —— 从内存中Dump JDBC数据库明文密码 06/14 5 views
      • 一键彻底永久关闭windows10&Win11自动更新的方法!! 06/14 7 views
      • 契约锁电子签章系统dbtest远程代码执行 06/14 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章146577
      • 分类48
      • 标签156849
      • 留言717
      • 链接0
      • 浏览22508448
      • 今日150
      • 本周607
      • 运行6527 天
      • 更新2025-6-14

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章146577 留言 717 访客22508448

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章146577
      • 分类48
      • 标签156849
      • 留言717
      • 链接0
      • 浏览22508448
      • 今日150
      • 本周607
      • 运行3364 天
      • 更新2025-6-14
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码