漏洞描述 Ruijie SSL VPN 存在越权访问漏洞,攻击者在已知用户名的情况下,可以对账号进行修改密码和绑定手机的操作。并在未授权的情况下查看服务器资源 漏洞影响 Ruijie SSL VPN ...
佑友防火墙集合-后台执行与越权访问漏洞
一漏洞背景 佑友系列产品包括四大类产品:邮件网关,VPN网关 防火墙。昨日网上已经曝了佑友防火墙 后台维护工具存在命令执行,由于没有过滤危险字符,导致可以执行任意命令,经过后来发现还...
【漏洞通告】tenda 11N无线路由器 Cookie 越权访问漏洞
0x01 漏洞信息漏洞名称:tenda 11N无线路由器 Cookie 越权访问漏洞漏洞编号:无漏洞等级:高披漏时间:2023年10月10日0x02&...
GitLab EE存在越权访问漏洞(CVE-2023-3484)
漏洞公告 近日,安恒信息CERT监测到GitLab EE存在越权访问漏洞(CVE-2023-3484) ,目前技术细节及PoC未公开。通过该漏洞,攻击者可以越权更改公共顶级组的名称或路径...
导致大规模数据泄露的背后真凶
随着数字化转型浪潮的持续高涨,数字化发展的趋势越来越明显,数据已经成为企业不可或缺的重要资产。当下社会,数据对于企业的重要性与日俱增,相对应的数据安全风险问题也随之而来。全球每年都会有大量的爆炸性的数...
V2Board Admin.php 越权访问漏洞
漏洞描述V2board面板 Admin.php 存在越权访问漏洞,由于部分鉴权代码于v1.6.1版本进行了修改,鉴权方式变为从Redis中获取缓存判定是否存在可以调用接口,导致任意用户都可以调用管理员...
安天 高级可持续威胁安全检测系统 越权访问漏洞
一:漏洞描述🐑X天 高级可持续威胁安全检测系统 存在越权访问漏洞,攻击者可以通过工具修改特定的返回包导致越权后台查看敏感信息二: 漏洞影响🐇X天 高级可持续威胁安全检测系统三: ...