点击上方蓝字关注我们!漏洞背景近日,嘉诚安全监测到Apache Johnzon反序列化漏洞,漏洞细节在互联网上公开,漏洞编号为:CVE-2023-33008。Apache Johnzon 是用于解析和...
Apache Johnzon反序列化漏洞(CVE-2023-33008)
一、漏洞概述 CVE ID CVE-2023-33008 发现时间 2023-07-10 类 型 反序列化 等 级 中危 攻击向量 网络 所需权限 无 攻击复杂度 低 用户交互 无 P...
【学习笔记】Weblogic反序列化审计(原理+利用)
0x01 前言JAVA不是很熟,打算练练手,以下内容都是参考了很多师傅的文章,并非原创,只是作为汇总+复现,内容如有错漏之处,恳请指正0x02 目录XMLDecoder反序列化漏洞(CVE-...
畅捷通T+ net反序列化漏洞
0x01 阅读须知凯撒安全实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算...
CVE-2023-21839 Weblogic反序列化漏洞Poc
Oracle发布安全公告,修复了一个存在于WebLogic Core中的远程代码执行漏洞(CVE-2023-21839),可在未经身份验证的情况下通过T3、IIOP协议远程访问并破坏易受攻击的WebL...
【漏洞预警】FortiNAC 反序列化漏洞(CVE-2023-33299)
漏洞描述:FortiNAC中存在反序列化漏洞,未经身份验证的远程攻击者可通过向 TCP 端口 1050 上运行的服务发送特制请求来利用该漏洞,成功利用可能导致执行任意命令或代码。 影响版本:9.4.0...
【漏洞通告】FortiNAC 反序列化漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Fortinet官方发布了FortiNAC 反序列化漏洞的安全风险通告,漏洞编号:CVE-2023-33299。 FortiNAC是Fortinet(飞塔)公司的一种网络...
漏洞预警 | Solon反序列化漏洞
0x00 漏洞编号CVE-2023-358390x01 危险等级高危0x02 漏洞概述Solon是一个轻量级的Java基础开发框架,它从零开始构建,有自己的标准规范与开放生态。Solon相较于Spri...
畅捷通T+反序列化漏洞通告【已复现】
0x01 漏洞描述用友畅捷通T+是一款功能强大的企业管理软件,提供了全面的企业管理解决方案,包括财务、采购、销售、库存、生产、人力资源等多个模块。用友畅捷通T+支持多种企业规模和行业类型,如制造业、零...
漏洞预警 | Apache NiFi远程代码执行和反序列化漏洞
0x00 漏洞编号CVE-2023-34468CVE-2023-342120x01 危险等级高危0x02 漏洞概述Apache NiFi是一个易于使用、强大、可靠的系统,用于处理和分发数据。它支持强大...
【已复现】Apache NiFi 多个高危漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apache NiFi 多个高危漏洞漏洞编号QVD-2023-13638、CVE-2023-34212QVD-2023-13637...
【漏洞通告】Nacos 集群Raft反序列化漏洞
0x01 漏洞信息漏洞名称:Nacos 集群Raft反序列化漏洞漏洞编号:无漏洞等级:高披漏时间:2023年6月6日0x02 漏洞描述攻击者可利用该漏洞在未授权的情况下,构造恶意J...
40