漏洞背景近日,嘉诚安全监测到NAKIVO Backup & Replication任意文件读取漏洞,漏洞编号为:CVE-2024-48248。NAKIVO Backup & Repli...
快排cms漏洞合集 POC
一.漏洞背景 某排CMS是开源免费的PHP企业网站制作、建设、开发、优化SEO管理系统,是一套高效、简洁、 强悍的PHP CMS源码,gitee.com里面有源码可以自己下载搭建 漏洞点 信息泄露漏洞...
热议-亿邮电子邮件系统 远程命令执行漏洞
一漏洞背景 亿邮截至目前已拥有了亿邮电子邮件系统、亿邮ePush信息推送系统、亿邮智能运维平台、及包含了亿邮邮件网关系统、亿邮即时通讯系统、亿邮邮件归档系统、亿邮校友邮箱系统、海外转发系统等产品...
【漏洞通告】GeoServer 路径遍历漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到GeoServer发布安全公告,公开修复了一个路径遍历漏洞,漏洞编号为:CVE-2023-41877。GeoServer是一个用Java编写的开源软件服务器,允许用户共享和...
【漏洞通告】Apache ActiveMQ远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache ActiveMQ存在远程代码执行漏洞,漏洞编号:暂无。Apache ActiveMQ是由美国Pachitea(Apache)软件基金会开发的一种开源消息中间件...
【漏洞通告】用友NC FileParserServlet 远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到用友安全中心发布漏洞通告,用友NC存在反序列化漏洞,漏洞编号:暂无。用友NC是由用友软件股份有限公司开发的一款企业级管理软件,旨在为企业提供全面的管理解决方案。鉴于漏洞危害...
【漏洞通告】Apache Airflow信息泄露漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache发布安全公告,修复了Apache Airflow中的一个信息泄露漏洞,漏洞编号为:CVE-2023-45348。Apache Airflow是一个能够开发、调度...
某查询系统的爆破
一.漏洞背景 发现一个有意思的系统(edu)他的查询系统并没有做验证,一般的查询系统都需要多个组合才能查询,这个只需要学号。那么我们完全...
Nacos 未授权访问漏洞
一漏洞背景 今天听群里问Nacos 未授权访问漏洞。是个老洞了,不过还是可以做一下笔记的 2020年12月29日,Nacos官方在github发布的issue中披露Alibaba Nac...