01 漏洞概况Metabase是一个开源的数据分析和可视化工具,支持连接各种数据源(包括数据库、云服务和API等)、数据分析以及可视化。近日,微步漏洞团队监测到Metabase修复了一处远程代码执行漏...
【更新】Unix打印机组件RCE漏洞已复现
漏洞概况cups-browsed是CUPS(Common Unix Printing System,通用Unix打印系统)一个重要组件,它是一个轻量级的后台服务,用于在本地网络中自动发现和共享打印机。...
Unix系统打印服务爆RCE漏洞
漏洞概况cups-browsed是CUPS(Common Unix Printing System,通用Unix打印系统)一个重要组件,它是一个轻量级的后台服务,用于在本地网络中自动发现和共享打印机。...
漏洞通告 | Ivanti Cloud Service Appliance 路径穿越漏洞
漏洞概况Ivanti Cloud Service Appliance (CSA) 是 Ivanti 提供的一款本地部署的虚拟设备,旨在简化和增强 Ivanti 产品与云服务的集成。微步情报局于近日获取...
漏洞通告 | Ivanti Endpoint Manager 远程代码执行漏洞(CVE-2024-29847)
漏洞概况Ivanti EPM (Endpoint Manager),前身为 Landesk Management Suite,是一款全面的终端管理解决方案,旨在帮助 IT 部门发现、管理、保护和维护各...
利用IDOR漏洞实现大规模用户接管
扫码领资料获网安教程前言在此,笔者将展示一个有趣的漏洞挖掘过程,我能够接管应用程序的任何用户帐户,甚至是管理员/员工帐户。正文笔者将目标网站称为redacted.com,现在该网站使用电话号码供用户登...
已捕获在野利用,泛微e-cology9 远程命令执行漏洞
漏洞概况泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户与合作伙伴管理、项目管理、财务管理、资产管理功能的协同商务平台。微步漏洞团队在...
由浅入深理解PHP反序列化漏洞
什么是序列化 大家肯定都知道json数据,每组数据使用,分隔开,数据内使用:分隔键和值<?php $arr = array("No1"=>"m0c1nu7","No2"=>"moch...
GeoServer JXPath远程代码执行漏洞
漏洞概况GeoServer是一个开源的地理空间数据服务器,用于发布、编辑和共享地图数据,支持多种数据格式和OGC标准。近日,微步漏洞团队获取到GeoServer JXPath远程代码执行...
中国黑客养成记:现在我想做一个好人
前言:由于昨日云头条发布了一篇文章《一网安企业 3 位员工:被判》的文章,然后今天偶然间看到了关于中国黑客养成记的文章,分享出来给大家看看。文章作者:品玩(xyzhang)文章来源:https://w...
漏洞通告 | 蓝凌 EKP 远程代码执行漏洞
漏洞概况蓝凌 EKP 是由深圳市蓝凌软件股份有限公司开发,是一款针对中小企业的移动化智能办公产品。近日,微步漏洞团队获取到蓝凌 EKP 远程代码执行漏洞情报(https://x.threatbook....
发现在野利用!SolarWinds Serv-U 路径遍历漏洞
漏洞概况SolarWinds Serv-U是一款功能全面、安全可靠的企业级FTP服务器软件,支持多种文件传输协议,提供Web/移动客户端。SolarWinds Serv-U存在路径遍历漏洞,该漏洞源于...
17