Oracle 发布了 2024 年 1 月的重要补丁更新公告,旨在修复各种产品的漏洞。本次更新引入了389 个新的安全补丁,其中包括许多关键漏洞的补丁。CISA 已发布警报,强调威胁行为者可能利用特定...
【威胁通告】用友OA ufgovbank xml代码注入漏洞
01 漏洞概况用友OA的ufgovbank页面存在XML注入漏洞,攻击者利用该漏洞可执行任意代码。02 漏洞处置综合处置优先级:高漏洞信息漏洞名称用友OA ufgovbank xml代码注入漏洞漏洞编...
【漏洞通告】用友OA KeyWordDetailReportQuery SQL注入漏洞
01 漏洞概况用友U8 KeyWordDetailReportQuery接口存在SQL注入漏洞,攻击者利用该漏洞可执行任意代码。02 漏洞处置综合处置优先级:高漏洞信息漏洞名称用友OA KeyWor...
【漏洞通告】智邦国际ERP GetPersonalSealData.ashx SQL注入漏洞
01 漏洞概况 智邦国际ERP GetPersonalSealData.ashx接口存在 SQL注入漏洞,攻击者利用该漏洞可执行任意代码。02 漏洞处置综合处置优先级:高漏洞信息漏洞名称智邦...
Android 的 2024 年 1 月安全更新修补了 58 个漏洞
Android 安全公告包含影响 Android 设备的安全漏洞的详细信息。2024 年 1 月 5 日或更高版本的安全补丁级别可解决所有这些问题。Android 合作伙伴至少会在发布前一个月收到有关...
微软2024年1月份于周二补丁日针对48个漏洞发布安全补丁
本月微软发布48个漏洞补丁、谷歌发布58个漏洞补丁。作为2024 年开年, 1 月微软的周二补丁日更新的一部分,微软本月已解决了其软件中总共48个安全漏洞。在 48 个漏洞中,有 2 个的严重程度被评...
【漏洞通告】金蝶ScpSupRegHandler文件上传漏洞
01 漏洞概况 金蝶EAS存在文件上传漏洞,攻击者通过路径穿越上传恶意文件可执行任意代码。02 漏洞处置综合处置优先级:高漏洞信息漏洞名称金蝶ScpSupRegHandler文件上传漏洞漏洞编号CVE...
Win10安装2024.1安全补丁KB5034441遭遇0x80070643错
创建: 2024-01-10 11:51更新: 2024-01-10 13:42https://scz.617.cn/windows/202401101151.txt在Win10中安装2024.1安全...
U8cloud系统ReportDetailDataQuery接口SQL注入漏洞分析
官网通告一、漏洞描述攻击者未经授权可以访问数据库中的数据,从而盗取用户数据,造成用户信息泄露。二、影响版本2.1,2.3,2.5,2.6,2.65,2.7,3.0,3.1,3.2,3.5,3.6,5....
【漏洞预警】亿赛通电子文档安全管理系统 dlUltrasec 文件读取漏洞
漏洞详情:亿赛通电子文档安全管理系统存在文件读取漏洞,未经身份验证的远程攻击者可以利用该漏洞读取服务器上任意文件。厂商:亿赛通科技发展有限责任公司影响产品:亿赛通电子文档安全管理系统 补丁文件:暂无其...
【漏洞预警】亿赛通电子文档安全管理系统远程代码执行漏洞
免责声明:该文章仅用于技术讨论与学习。请勿利用文章所提供的相关技术从事非法测试,若利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者...
【漏洞通告】Windows SmartScreen安全功能绕过漏洞
01 漏洞概况 Microsoft SmartScreen 是在包含在许多微软产品中的一款基于云端的反钓鱼反恶意软件的组件,被设计为针对社会...
12