漏洞背景近日,嘉诚安全监测到Apache CloudStack中存在一个权限提升漏洞(CVE-2024-42062)和一个未授权访问漏洞(CVE-2024-42222)。Apache CloudSta...
【漏洞通告】Kibana任意代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Kibana中修复了一个任意代码执行漏洞,漏洞编号为:CVE-2024-37287。Kibana是一个开源的分析与可视化平台,设计用于和Elasticsearch协作,允许...
【漏洞通告】Google Chrome ANGLE越界访问漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Google Chrome发布安全更新,修复了ANGLE中的一个越界访问漏洞,漏洞编号为:CVE-2024-7532。Chrome是一款由Google公司开发的免费的、快速...
【漏洞通告】Apache OFBiz远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache OFBiz中存在一个远程代码执行漏洞,漏洞编号为:CVE-2024-38856。Apache OFBiz是一个著名的电子商务平台,提供了创建基于最新J2EE/...
Apache CloudStack身份验证绕过漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Apache CloudStack中存在一个身份验证绕过漏洞,漏洞编号为:CVE-2024-41107。 Apache CloudStack是一个开源的云计算平台,旨在为...
Artifex Ghostscript任意文件读写漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Artifex Ghostscript中存在一个任意文件读写漏洞,漏洞编号为:CVE-2024-29511。 Ghostscript是美国Artifex Software...
GitLab身份认证绕过漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到GitLab官方修复了一个身份认证绕过漏洞,漏洞编号为:CVE-2024-6385。 GitLab是一个用于仓库管理系统的开源项目,使用Git作为代码管理工具,并在此基础...
【漏洞通告】Rejetto HTTP File Server模板注入漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Rejetto HTTP File Server中存在一个模板注入漏洞,漏洞编号为:CVE-2024-23692。HFS(HTTP File Server)是一个简单易用的...
Apache HTTP Server源代码泄露漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache HTTP Server中存在一个源代码泄露漏洞,漏洞编号为:CVE-2024-39884。Apache HTTP Server是美国阿帕奇(Apache)基金...
Apache Tomcat拒绝服务漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Apache Tomcat中修复了一个拒绝服务漏洞,漏洞编号为:CVE-2024-34750。 Apache Tomcat是一个开源的Java Servlet容器,广泛用...
【漏洞通告】GeoServer property表达式注入代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到GeoServer property中存在一个表达式注入代码执行漏洞,漏洞编号为:CVE-2024-36401。GeoServer是一个开源服务器,用于共享、处理和编辑地理...
GitLab访问控制不当漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到GitLab社区版(CE)和企业版(EE)中修复了一个访问控制不当漏洞,漏洞编号为:CVE-2024-5655。 GitLab是一个用于仓库管理系统的开源项目,其使用Gi...
12