点击上方蓝字关注我们!漏洞背景近日,嘉诚安全监测到CNNVD官方发布了Squid 拒绝服务漏洞的安全风险通告,漏洞编号为:CNNVD-202209-2489(CVE-2022-41318)。Squid...
【漏洞通告】Golang net/url 目录遍历漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景近日,嘉诚安全监测到CNNVD官方发布了Golang net/url 目录遍历漏洞的安全风险通告,漏洞编号为:CNNVD-202209-929( CVE-2022-321...
【漏洞通告】Zimbra Collaboration 认证绕过漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景近日,嘉诚安全监测到Zimbra官方发布了Zimbra Collaboration 认证绕过漏洞的安全风险通告,漏洞编号为:CNNVD-202208-2850(CVE-2...
【漏洞通告】WordPress WP All Export插件SQL注入漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景2022年6月23日,嘉诚安全监测到WordPress官方发布了WordPress WP All Export插件SQL注入漏洞的安全风险通告,漏洞编号为:CNNVD-2...
【漏洞通告】Apache HTTP Server多个漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景2022年6月10日,嘉诚安全监测到Apache HTTP Server官方发布了安全补丁的通告,共修复了8个安全漏洞,其中有1个被Apache HTTP Server官...
OpenSSL拒绝服务漏洞安全风险通告
一、漏洞背景近日,OpenSSL官方发布了TLS 1.3组件拒绝服务漏洞的风险通告,该漏洞编号为CVE-2020-1967,漏洞等级:高危。OpenSSL是一个开放源代码的软件库包,应用程序可以使用这...
【漏洞通告】Spring Security RegexRequestMatcher 认证绕过漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景2022年5月23日,嘉诚安全监测到Spring官方发布了Spring Security RegexRequestMatcher 认证绕过漏洞的安全风险通告,漏洞编号为:...
【漏洞通告】锐捷网络RG-EW Series Routers 命令注入漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景2022年5月19日,嘉诚安全监测到CNNVD官方发布了锐捷网络RG-EW Series Routers命令注入漏洞的安全风险通告,漏洞编号为:CNNVD-202205-...
【漏洞通告】RubyGems未授权访问漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景2022年5月10日,嘉诚安全监测到CNNVD官方发布了RubyGems未授权访问漏洞的安全风险通告,漏洞编号为:CNNVD-202205-2527(CVE-2022-2...
通达OA任意用户登录漏洞安全风险通告
一、漏洞背景近期,监测发现通达OA官网发布了最新11.5版本。产品更新说明中提示修复了已知的若干问题,其中包括一处任意用户登录漏洞。对此,嘉诚安全建议广大通达OA用户做好安全自查工作,及时安装最新补丁...
【漏洞通告】Spring Framework 远程代码执行漏洞第二次安全风险通告
点击上方蓝字关注我们!漏洞背景2022年4月1日,嘉诚安全监测到Spring官方修复了Spring Framework中的远程代码执行漏洞,漏洞编号为:CVE-2022-22965。Spring Fr...
12