台湾网络附加存储 (NAS) 设备制造商 QNAP 周三表示,它正在修复一个存在三年之久的关键 PHP 漏洞,该漏洞可能被滥用以实现远程代码执行。 “据报道,一个漏洞会影响 PHP 版本 7.1.x ...
【漏洞通告】Apache Commons远程代码执行漏洞( CVE-2022-33980 )
漏洞名称:Apache Commons远程代码执行漏洞组件名称:Apache Commons Configuration影响范围:Apache Commons >2.4,<2.7漏洞类型:...
【漏洞通告】泛微e-office存在文件包含漏洞(CNVD-2022-43247)
漏洞名称:泛微e-office存在文件包含漏洞(CNVD-2022-43247)组件名称:泛微e-office影响范围:v9.5 20220113漏洞类型:文件包含利用条件:1、用户认证:不需要用户认...
CNCERT:关于Confluence存在远程代码执行漏洞的安全公告
安全公告编号:CNTA-2022-00152022年6月3日,国家信息安全漏洞共享平台(CNVD)收录了Confluence远程代码执行漏洞(CNVD-2022-43094,对应CVE-2022-26...
CNVD发布关于微软支持诊断工具MSDT存在远程代码执行漏洞的安全公告
原文始发于微信公众号():CNVD发布关于微软支持诊断工具MSDT存在远程代码执行漏洞的安全公告
【漏洞通告】Zyxel防火墙命令注入漏洞(CVE-2022-30525)
漏洞名称:Zyxel防火墙命令注入漏洞组件名称:Zyxel防火墙影响范围:ATP系列固件:5.10-5.21 Patch 1VPN系列固件:4.60-5.21 Patch 1USG FLEX 100(...
【漏洞通告】Apache Jena XML外部实体注入漏洞(CVE-2022-28890 )
漏洞名称:Apache Jena XML外部实体注入漏洞组件名称:Apache Jena影响范围:Apache Jena 4.4.0Apache Jena ≤ 4.1.0漏洞类型:代码注入利用条件:1...
【漏洞通告】Laravel远程代码执行漏洞(CNVD-2022-36040 )
漏洞名称:Laravel远程代码执行漏洞组件名称:Laravel影响范围:Laravel 5.8.38漏洞类型:远程代码执行利用条件:1、用户认证:不需要用户认证2、前置条件:默认配置3、触发方式:远...
【漏洞通告】F5 BIG-IP iControl REST身份验证绕过漏洞(CVE-2022-1388)
漏洞名称:F5 BIG-IP iControl REST身份验证绕过漏洞组件名称:F5 BIG-IP 影响范围:BIG-IP 16.1.0 - 16.1.2BIG-IP ...
关于拓尔思-MAS存在远程命令执行、任意文件上传、SQL注入、敏感信息泄露等多个漏洞的安全公告
关于拓尔思-MAS存在远程命令执行、任意文件上传、SQL注入、敏感信息泄露等多个漏洞的安全公告2022年4月30日,监测到拓尔思-MAS存在远程命令执行、任意文件上传、SQL注入、敏感信息泄露等多个漏...
关于拓尔思-MAS存在信息泄露漏洞的安全公告
关于拓尔思-MAS存在敏感信息泄露漏洞的安全公告一、漏洞描述STRS MAS是基于移动互联网时代音视频的使用特点,推出的一套通用型媒资管理系统。二、影响范围用户认证:不需要用户认证触发方式:远程配置方...
【漏洞预警】关于拓尔思-MAS存在远程命令执行漏洞的安全公告
关于拓尔思-MAS存在远程命令执行漏洞的安全公告2022年4月28日,监测到拓尔思-MAS存在远程命令执行漏洞,远程攻击者可利用该漏洞写入恶意命令导致远程命令执行漏洞。 一、漏洞描述 STRS MAS...
12