影响 Fortinet 产品的关键基于堆栈的缓冲区溢出漏洞 (CVE-2025-32756) 的概念验证。漏洞CVSS:9.8(严重)类型:AuthHash cookie 处理中的基于堆栈的缓冲区溢出...
Adobe After Effects缓冲区溢出漏洞(CVE-2022-24094)
01漏洞描述Adobe公司由约翰·沃诺克和查尔斯·格什克于1982年12月创办,公司名称“Adobe”来自于加州洛思阿图斯的奥多比溪,这条河在公司原位于加州芒廷维尤的办公室不远处。Adobe Afte...
VMware ESXi 存在缓冲区溢出漏洞(CVE-2025-22224)
一漏洞概述漏洞类型缓冲区溢出漏洞等级高危漏洞编号CVE-2025-22224漏洞评分9.3在野利用是利用复杂度低影响版本ESXi 7.x 和 8.x利用方式远程POC/EXP未公开近日,Broadco...
MongoDB BSON缓冲区溢出漏洞 (CVE-2025-0755)
漏洞描述:MоnɡоDB C驱动库中的各种bѕоn_арреnd函数在执行可能导致最终BSON文档超过最大允许大小(INT32_MAX)的操作时,可能会受到缓冲区溢出的影响,导致段错误和可能的应用程序...
【高危漏洞预警】FreeFloat FTP服务器缓冲区溢出漏洞CVE-2025-5596
漏洞描述:FreeFloat FTP Server是FreeFloat公司的一个FTP服务,在FreeFloat FTP Server 1.0中发现漏洞,受影响的是未知功能的组件:REGET Comm...
NETGEAR-R7000-缓冲区溢出漏洞(CVE-2021-31802)
漏洞描述:漏洞使邻近网络的攻击者可以在受影响的NETGEAR R7000路由器安装上执行任意代码。利用此漏洞不需要身份验证。影响版本:运行固件版本1.0.11.116及更低版本的Netgear Nig...
CVE-2025-22457:Ivanti Connect Secure X-Forwarded-For 堆栈缓冲区溢出漏洞
目标Ivanti Connect Secure <= 22.7R2.5Pulse Connect Secure (EOS) <= 9.1R18.9Ivanti Policy Secure ...
CVE-2025-0282:Ivanti缓冲区溢出漏洞
一、漏洞背景1、概述CVE-2025-0282 是一个影响 Ivanti 企业 VPN 设备的严重漏洞。该漏洞允许未经身份验证的远程攻击者在受影响的设备上执行任意代码,进而可能完全控制目标系统。Iva...
新华三Gr-5400ax缓冲区溢出漏洞
漏洞描述:在H3C GR-5400AX版本至100R008中发现一个被归类为严重的安全漏洞,该漏洞影响文件/routing/goform/aspForm中的EditWlanMacList函数,对参数p...
CNVD漏洞周报2025年第18期
2025年05月12日-2025年05月18日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞363个,其中高危漏洞1...
探秘:顶级复杂漏洞是如何被挖掘出来
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
VMware ESXi缓冲区溢出漏洞预警(CVE-2025-22224)
“ CVE-2025-22224”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OS...