漏洞描述:攻击者可能会通过发送过量的CONTINUATION帧来导致HTTP/2端点读取任意数量的标头数据.维护HPACK状态需要解析和处理连接上的所有HEADERS和CONTINUATION帧.当请...
Redis拒绝服务漏洞
0x00 漏洞编号CVE-2025-216050x01 危险等级高危0x02 漏洞概述Redis是一个持久存在于磁盘上的内存数据库。数据模型是键值对,但支持许多不同类型的值:字符串、列表、集合、有序集...
【AI漏洞预警】huggingface transformers拒绝服务漏洞(CVE-2025-2099)
漏洞描述:рrерrосеѕѕ_ѕtrinɡ()函数中的漏洞位于huɡɡinɡfасе/trаnѕfоrmеrѕ版本v4.48.3的`trаnѕfоrmеrѕ.tеѕtinɡ_utilѕ模块中,允许进...
Tornado日志解析器拒绝服务漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Tornado日志解析器拒绝服务漏洞,漏洞编号为:CVE-2025-47287。Tornado是一个高性能的Web框架和异步网络库,专为处理大规模并发连接设计。它支持非阻塞...
涉及111个重要漏洞!微软发布2025年4月补丁日安全通告
近日,亚信安全CERT监测到微软2025年4月补丁日发布了针对134个漏洞的修复补丁。其中,11个漏洞被评为紧急,111个漏洞被评为重要,1个漏洞被评为高危,4个漏洞被评为中危,6个漏洞被评为低危。其...
Arctera InfoScale拒绝服务漏洞(CVE-2025-27816)
漏洞描述:InfoScale是由Veritas提供的一款高可用性和灾难恢复解决方案,适用于跨物理、虚拟和云基础架构的环境。它可以直接与企业应用程序集成,为各种关键业务服务提供高可用性和灾难恢复功能,...
Citrix ADC & Gateway拒绝服务漏洞(CVE-2022-27508)
0x00 漏洞概述Citrix Gateway和ADC是美国思杰(Citrix)公司的产品。2022年5月25日,Citrix发布安全公告,修复了Citrix ADC 和 Citrix Gateway...
Oracle WebLogic Server远程代码执行与拒绝服务漏洞
通告编号:NS-2025-00062025-01-22TAG:Oracle WebLogic、CVE-2025-21535、CVE-2025-21549漏洞危害:攻击者利用此次漏洞,可实现远程代码执行...
Apache James拒绝服务漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache James拒绝服务漏洞,漏洞编号为:CVE-2024-37358。Apache James(Java Apache Mail Enterprise Serve...
Apache James拒绝服务漏洞
0x00 漏洞编号CVE-2024-373580x01 危险等级高危0x02 漏洞概述Apache James是一个开源的邮件服务器,支持SMTP、IMAP和POP3协议。0x03 漏洞详情CVE-2...
Apache James拒绝服务漏洞(CVE-2024-37358)
一、漏洞概述漏洞名称Apache James拒绝服务漏洞CVE IDCVE-2024-37358漏洞类型拒绝服务发现时间2025-02-07漏洞评分8.6漏洞等级高危攻击向量网络所需权限无利用难度...
Apache Commons Fileupload拒绝服务漏洞(CVE-2023-24998)处置标准作业程序(SOP)
01SOP基本信息SOP名称:Apache Commons Fileupload拒绝服务漏洞(CVE-2023-24998)处置标准作业程序(SOP)版本:1.0发布日期:2025-1-22作者:LK...