漏洞背景近日,嘉诚安全监测到Google Chrome发布安全更新,修复了Chrome V8中的越界写入漏洞,漏洞编号为:CVE-2024-4761。Google Chrome是由Google公司开发...
【漏洞通告】pgAdmin 4远程命令执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到pgAdmin 4中存在一个远程命令执行漏洞,漏洞编号为:CVE-2023-5002。pgAdmin 4是一款专门针对PostgreSQL数据库的客户端管理软件。鉴于漏洞危...
【漏洞通告】泛微e-office10远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到泛微e-office10存在远程代码执行漏洞,漏洞编号:暂无。泛微e-office10是一款专业的协同OA软件,支持全终端,移动功能显著,包括知识文档管理、流程管理、项目管...
【漏洞通告】Google libwebp 代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Google libwebp存在一个代码执行漏洞,已发现该漏洞被在野利用,漏洞编号为:CNNVD-202309-2197(CVE-2023-5129)。Libwebp是一个...
【漏洞通告】WordPress Automatic Plugin SQL注入漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到攻击者正在积极利用WP-Automatic插件中的SQL注入漏洞,漏洞编号为:CVE-2024-27956。WordPress Automatic Plugin(或WP-A...
【漏洞通告】Apache OFBiz目录遍历致代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache官方发布安全公告,修复了一个Apache OFBiz目录遍历致代码执行漏洞,漏洞编号为:CVE-2024-32113。Apache OFBiz是美国阿帕奇(Ap...
【漏洞通告】Google Chrome Visuals释放后使用漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Google Chrome发布安全更新,修复了处理浏览器上内容渲染和显示的Visuals组件中的一个释放后使用漏洞,漏洞编号为:CVE-2024-4671。Google C...
【漏洞通告】Tinyproxy释放后使用漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Tinyproxy中存在一个释放后使用漏洞,漏洞编号为:CVE-2023-49606。Tinyproxy是一个适用于POSIX操作系统的轻量级的开源HTTP/HTTPS代理...
【漏洞通告】Apache Zeppelin shell 代码注入漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache官方发布安全公告,修复了一个Apache Zeppelin shell代码注入漏洞,漏洞编号为:CVE-2024-31861。Apache Zeppelin是美...
【漏洞通告】Apache Solr Operator身份验证凭据泄漏漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache官方发布安全公告,修复了一个Apache Solr Operator身份验证凭据泄漏漏洞,漏洞编号为:CVE-2024-31391。Apache Solr是美国...
【漏洞通告】MySQL2远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到mysql2存在一个远程代码执行漏洞,漏洞编号为:CVE-2024-21508,目前该漏洞的细节及PoC已公开。mysql2是适用于Node.js的MySQL客户端库,该库...
【漏洞通告】JumpServer多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到JumpServer官方发布新版本,修复了JumpServer远程代码执行漏洞(CVE-2024-29201)和JumpServer 后台模板注入漏洞(CVE-2024-2...
12