欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页权限绕过漏洞
      安全漏洞

      Next.js中间件权限绕过漏洞 CVE-2025-29927

      什么是Next.js?Next.js 是由 Vercel 开发的基于 React 的现代 Web 应用框架,具备前后端一体的开发能力,广泛用于开发 Server-side Rendering (SSR...
      admin 04月14日19 views评论漏洞复现 身份验证
      阅读全文
      安全漏洞

      nextjs中间件权限绕过漏洞(CVE-2025-29927)

      漏洞获取地址在文章末尾一个简单的 Python 工具,可自动进行 Shodan 搜索和筛选目标 IP/域,以识别Next.js部署中可能易受 CVE-2025-29927 攻击的资产。用法提取 IP ...
      admin 04月14日19 views评论python3 中间件
      阅读全文
      安全漏洞

      【大量存在】CrushFTP 存在权限绕过漏洞(CVE-2025-2825)

      点击上方蓝字关注我们 并设为星标0x00 前言CrushFTP 是一种广泛使用的多协议文件传输服务器,提供广泛的功能集,包括与 Amazon S3 兼容的 API 访问,CrushFTP 支持多种协议...
      admin 04月06日37 views评论lookup substr
      阅读全文
      安全新闻

      【处置手册】Next.js中间件权限绕过漏洞(CVE-2025-29927)

        通告编号:NS-2025-0015-12025-03-26TAG:Next.js、权限绕过、CVE-2025-29927漏洞危害:攻击者利用此漏洞,可实现权限绕过。 版本:1.01漏洞概述近日,绿...
      admin 03月27日22 views评论next 中间件
      阅读全文
      安全工具

      (CVE-2025-29927) Next.js中间件权限绕过漏洞POC

      工具介绍 Next.js 中间件中的授权绕过概念验证 靶场搭建:https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927 工具使用...
      admin 03月25日17 views评论next 中间件
      阅读全文
      安全漏洞

      【已复现】Next.js middleware 权限绕过漏洞(CVE-2025-29927)

      点击关注,获取更多漏洞预警,技术分享0x01 组件介绍  Next.js 是由 Vercel 开发的基于 React 的现代 Web 应用框架,具备前后端一体的开发能力,提供服务器端渲染、静态网站生成...
      admin 03月24日63 views评论next 中间件
      阅读全文
      安全新闻

      漏洞通告 | Next.js middleware 权限绕过漏洞

      漏洞概况Next.js 是一个用于构建全栈 Web 应用程序的 React 框架。微步情报局获取到 next.js middleware 权限绕过漏洞情报 CVE-2025-29927 (https:...
      admin 03月24日37 views评论修复方案 白帽子
      阅读全文
      安全博客

      Apache Shiro权限绕过漏洞分析(CVE-2020-11989)

      Apache Shiro作为常用的Java安全框架,拥有执行身份验证、授权、密码和会话管理等功能,通常会和Spring等框架一起搭配使用来开发Web应用。最近研究Shiro本来是为SCTF出题做准备,...
      admin 02月27日38 views评论shiro 权限绕过漏洞
      阅读全文

      【CVE-2024-49724】Service.java 权限绕过漏洞+提权分析

      0x01 漏洞简介 AccountManagerService.java 的多个功能可能会因争用条件而被利用来绕过权限并启动受保护的活动。此漏洞可能导致本地权限升级,而无需任何其他执行权限。请务必注意...
      admin 01月22日安全漏洞91 views评论action intent
      阅读全文
      安全漏洞

      [漏洞预警]Apache Shiro权限绕过漏洞(CVE-2022-32532

      Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。使用Shiro的易于理解的API,您可以快速、轻松地获得任何应用程序,从最小的移动应用程序到最大的网络和...
      admin 01月11日23 views评论shiro 权限绕过漏洞
      阅读全文
      安全漏洞

      Apache HugeGraph-Server JWT 权限绕过漏洞(CVE-2024-43441)

      漏洞描述:Apache HugeGraph-Server是Apache HugeGraph 项目的核心部分,它是一个分布式图数据库系统,旨在处理大规模图形数据集,支持图形模型的存储、查询和分析,官方披...
      admin 12月28日63 views评论jwt 权限绕过漏洞
      阅读全文
      安全文章

      SpringSecurity权限绕过漏洞-好玩

      一、spring security 简介        spring security 的核心功能主要包括:认证 (你是谁)授权 (你能干什么)攻击防护 (防止伪造身份)    SpringSecur...
      admin 12月17日12 views评论shiro 权限绕过漏洞
      阅读全文

      文章导航

      1 2 3 4

      最新文章

      • 通过 Beacon 获取 Microsoft Entra 刷新令牌 05/23 0 views
      • 夜神模拟器安卓7以上导入BP证书【代理抓包】 05/23 1 views
      • [HTB] 靶机学习 Bucket 05/23 0 views
      • G.O.S.S.I.P 阅读推荐 2025-05-21 AI孙燕姿爆火,SongBsAb直面AI翻唱治理 05/23 0 views
      • OpenWrt家长控制插件适配京东太乙路由器 05/23 2 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143925
      • 分类48
      • 标签154597
      • 留言708
      • 链接0
      • 浏览21885241
      • 今日12
      • 本周305
      • 运行6505 天
      • 更新2025-5-23

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143925 留言 708 访客21885241

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143925
      • 分类48
      • 标签154597
      • 留言708
      • 链接0
      • 浏览21885241
      • 今日12
      • 本周305
      • 运行3342 天
      • 更新2025-5-23
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码