漏洞背景近日,嘉诚安全监测到Apache Solr中存在远程代码执行漏洞,漏洞编号:暂无。Apache Solr是一个开源搜索服务引擎,Solr使用Java语言开发,主要基于HTTP和Apache L...
【漏洞通告】用友NC FileParserServlet 远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到用友安全中心发布漏洞通告,用友NC存在反序列化漏洞,漏洞编号:暂无。用友NC是由用友软件股份有限公司开发的一款企业级管理软件,旨在为企业提供全面的管理解决方案。鉴于漏洞危害...
【漏洞通告】Zabbix缓冲区溢出漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Zabbix中修复了一个缓冲区溢出漏洞,漏洞编号为:CNNVD-202310-923(CVE-2023-32722)。Zabbix是一个基于WEB界面的提供分布式系统监视以...
【漏洞通告】Apache Airflow信息泄露漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache发布安全公告,修复了Apache Airflow中的一个信息泄露漏洞,漏洞编号为:CVE-2023-45348。Apache Airflow是一个能够开发、调度...
【漏洞通告】Atlassian Confluence Data Center and Server 权限提升漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Confluence Data Center and Server存在权限提升漏洞,漏洞编号为:CVE-2023-22515。Atlassian Confluence Da...
【漏洞通告】Apple iOS及iPadOS 本地权限提升漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apple iOS及iPadOS本地权限提升漏洞,目前已发现该漏洞被在野利用,漏洞编号为:CVE-2023-42824。iPadOS是苹果公司基于iOS研发的移动端操作系统...
【漏洞通告】通达OA SQL注入漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到通达OA存在一个SQL注入漏洞,目前该漏洞的PoC已公开,漏洞编号为:CNNVD-202309-1143(CVE-2023-5019)。TONGDA Office Anyw...
【漏洞通告】GitLab EE权限失控漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到GitLab发布安全公告,修复了GitLab企业版(EE)和GitLab社区版(CE)中的一个权限失控漏洞,漏洞编号为:CVE-2023-5009。GitLab是一个用于仓...
【漏洞通告】Atlassian Bitbucket Server and Data Center远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Atlassian发布安全通告,修复了一个存在于Atlassian Bitbucket和Data Center中的远程代码执行漏洞,漏洞编号为:CNNVD-202309-1...
【漏洞通告】Google Chrome 堆溢出漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Google发布安全公告,修复了一个存在于Google Chrome中的堆溢出漏洞,漏洞编号为:CVE-2023-4863。Google Chrome是美国谷歌(Googl...
【漏洞通告】Cacti SQL注入漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Cacti发布安全公告,其中修复了一个未授权SQL注入漏洞,漏洞编号为:CNNVD-202309-405(CVE-2023-39361)。Cacti是一套基于PHP,MyS...
【漏洞通告】Apache NiFi 代码注入漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景近日,嘉诚安全监测到Apache官方发布安全公告,修复了一个Apache NiFi代码注入漏洞,漏洞编号为:CVE-2023-36542。Apache NiFi是一个易于...
12