漏洞详情: composer2.2.24和2.7.7之前版本存在安全漏洞,该漏洞源于具有特制分支名称的git/hg存储库中运行的composer install命令可能会导致命令注入。 受影响的版本:...
Fortinet FortiSIEM命令注入漏洞(CVE-2024-23109)
漏洞描述: Fortinet FortiSIEM是美国飞塔(Fortinet)公司的一套安全信息和事件管理系统,该系统包括资产发现、工作流程自动化和统一管理等功能。 Fortinet FortiSIE...
Composer PHP依赖项管理器命令注入漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Composer中存在一个PHP依赖项管理器命令注入漏洞,漏洞编号为:CVE-2024-35242。 Composer是PHP开发领域中最受欢迎的依赖项管理工具之一,使P...
CVE-2018-17066复现(D-Link命令注入漏洞)
CVE-2018-17066漏洞概述:在该路由的前端页面中存在时间设置页面,但是我们手动输入的时间并没有被过滤,就会直接将数据传输到后端处理,经过一段函数调用后会将参数传入system作为参数从而实现...
漏洞预警 | Fortinet FortiSIEM命令注入漏洞
0x00 漏洞编号CVE-2024-23108CVE-2023-349920x01 危险等级高危0x02 漏洞概述FortiSIEM是Fortinet公司的安全信息和事件管理解决方案,它通过提供增强的...
Fortinet FortiSIEM命令注入漏洞(CVE-2024-23108)
漏洞描述:FortiSIEM是Fortinet公司的安全信息和事件管理 (SIEM) 解决方案,它通过提供增强的可见性和控制,帮助组织更有效地管理和保护其网络资产,2024年5月29日,监测到Fort...
Fortinet FortiSIEM多个命令注入漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Fortinet FortiSIEM存在多个命令注入漏洞,漏洞编号分别为:CVE-2024-23108、CVE-2024-23109、CVE-2023-34992。 Fo...
【漏洞预警】Ampache命令注入漏洞(CVE-2024-1540)
漏洞描述:Ampache是一款基于Web的音频/视频应用程序和文件管理器,Ampache存在命令注入漏洞,该漏洞源于程序未正确中和命令中的特殊元素,攻击者可利用该漏洞执行未经授权的命令,进而修改基本存...
Kubernetes 中的命令注入漏洞-CVE-2023-3676
执行摘要Akamai 安全研究员 Tomer Peled 最近在 Kubernetes 中发现了一个高严重性漏洞,该漏洞被分配为 CVE-2023-3676,CVSS 评分为 8.8。这一发现导致了另...
CVE-2024-29895严重10 Cacti中的关键命令注入漏洞
0x00 介绍此漏洞可以使用 Cacti Web 界面远程利用,允许攻击者在 Cacti 服务器上执行任意命令。0x01 搜索语法CactiHunter:/product.name="Cacti" F...
hvv在即, 2024 年部分勒索漏洞清单
更多全球网络安全资讯尽在邑安全 近些年,漏洞数量不断增加,各行业面临的安全挑战日益严峻,特别是在工业、新能源、金融、交通、国防、医疗等关键领域,众多数据泄露和勒索软件攻击事件明确显示出,利用安全漏洞已...
Runc命令注入漏洞(CVE-2024-3154)
一、漏洞概述漏洞名称 Runc命令注入漏洞CVE IDCVE-2024-3154漏洞类型命令注入发现时间2024-04-28漏洞评...
23