0x00 漏洞编号CVE-2023-469630x01 危险等级高危0x02 漏洞概述云帆学习考试系统是一款基于JAVA开发的在线培训考试系统,集成了用户管理、角色管理、部门管理、题库管理等功能。0x...
安全通告|XXL-JOB分布式调度平台默认AccessToken认证绕过漏洞
一、漏洞描述XXL-JOB分布式调度平台是一款开源的分布式任务调度平台,用于实现大规模任务的调度和执行。近日,中睿天下安全团队监测到XXL-JOB分布式调度平台默认AccessToken 认证绕过漏洞...
【漏洞通告】Atlassian Confluence身份认证绕过漏洞(CVE-2023-22518)
漏洞描述Confluence是由Atlassian开发的一款协作式知识管理和团队协作工具。美创第59号实验室监测到Atlassian Confluence身份认证绕过漏洞,漏洞编号:CVE-2023-...
【漏洞通告】XXL-JOB 默认accessToken 认证绕过漏洞
漏洞名称:XXL-JOB 默认accessToken 认证绕过漏洞组件名称:XXL-JOB影响范围:XXL-JOB <= 2.4.0漏洞类型:认证绕过利用条件:1、用户认证:否2、前置...
F5修复可导致RCE的 BIG-IP 认证绕过漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士F5 BIG-IP 配置工具中存在一个严重漏洞CVE-2023-46747,可导致具有远程访问权限的攻击者执行未认证的远程代码。CVE-2...
漏洞预警 | Apache ZooKeeper认证绕过漏洞
0x00 漏洞编号CVE-2023-449810x01 危险等级高危0x02 漏洞概述Apache ZooKeeper是一个开源的服务器,用于维护配置信息、命名、提供分布式同步和提供组服务的集中式服务...
GitLab 身份认证绕过漏洞(CVE-2023-4998)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称GitLab 身份认证绕过漏洞漏洞编号QVD-2023-22428、CVE-2023-4998公开时间2023-08-19影响对象...
【漏洞预警】Neutron Smart VMS 身份认证绕过漏洞(CVE-2023-4178)
漏洞描述: neutron Neutron Smart VMS中的使用欺骗进行的认证绕过漏洞允许身份验证绕过。此问题影响NeutronSmart VMS:befor...
漏洞预警 | Smartbi身份认证绕过漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Smartbi大数据分析产品融合BI定义的所有阶段,对接各种业务数据库、数据仓库和大数据分析平台,进行加工处理、分析挖掘和可视化展现;满足...
Smartbi认证绕过漏洞
>>>> 漏洞名称: Smartbi认证绕过漏洞 >>>> 组件名称: Smartbi >>>> 漏洞类型: 认证绕过 >...
【漏洞通告】Spring Security认证绕过漏洞(CVE-2023-34034)
>>>> 漏洞名称:Spring Security认证绕过漏洞(CVE-2023-34034)>>>> 组件名称:Spring Se...
Shiro 认证绕过漏洞总结
前面章节已经对Shiro的功能和原理进行的简要的介绍,可见:追洞计划之渗透测试篇|Shiro反序列化Apache Shiro是一款开源安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观...
15