0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述友数聚CPAS审计管理系统是友数聚科技有限公司开发的一款审计软件产品,它是CPAS审计信息系统的一个重要组成部分。0x03 漏洞详情漏洞类...
使用 Azure 上的 Dapr 保护微服务:实现端到端安全性
在微服务领域,各个服务跨网络进行通信,安全性至关重要。随着分布式系统和微服务架构的兴起,保护服务之间的通信不仅是一项建议,而且是一项必要措施。Dapr (分布式应用程序运行时) 简化了微服务开发,但它...
博斯外贸管理软件SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述博斯外贸管理软件是一款专为外贸行业设计的企业管理系统,旨在帮助外贸企业优化业务流程,提高工作效率,并实现信息化管理。0x03 漏洞详情漏洞...
卓软计量业务管理平台任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述卓软计量业务管理平台是一款专为计量测试检定机构设计的信息化管理系统。0x03 漏洞详情漏洞类型:任意文件读取影响:获取敏感信息简述:卓软计...
用友NC XML实体注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产...
电网黑客:通过无线电控制路灯和发电厂
2024年12月27日至30日举行的第38届混沌通信大会(38C3)上,研究人员Fabian Bräunlein和Luca Melette发表了题为“BlinkenCity:无线电控制路灯和发电厂”的...
Vue 3 中的 MSAL 3.0 身份验证指南
身份验证是现代 Web 应用程序的一个关键方面,可确保对资源的安全访问并保护用户数据。Microsoft 身份验证库 (MSAL) 是一个功能强大的工具,可简化将身份验证集成到 Vue.js 应用程序...
汉塔科技上网行为管理系统远程代码执行漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述上海汉塔网络科技有限公司专注于网络应用软件开发,特别是在网络安全、网络协议分析和网络数据流控制等领域,积累了丰富的经验和技术实力。0x03...
捷某网络云平台漏洞曝光:50000 台设备面临远程攻击风险
关键词漏洞网络安全研究人员近期发现,由某捷网络开发的云管理平台存在多个高危安全漏洞,可能使攻击者能够远程接管网络设备。根据 Claroty 安全研究团队的 Noam Moshe 和 Tomer Gol...
网络文件系统 (NFS) 协议中经常被忽视的漏洞
HvS-Consulting GmbH 发布了一份技术报告,揭示了网络文件系统 (NFS) 协议中经常被忽视的漏洞。NFS 广泛用于跨平台远程文件访问,但由于配置错误和安全功能利用不足,其灵活性无意中...
攻击者正在利用 Four-Faith 工业路由器中的命令注入漏洞来部署反向 shell
导 读漏洞情报公司 VulnCheck 警告称,已观察到威胁组织利用 Four-Faith 工业路由器中的漏洞来部署反向 shell。该漏洞编号为 CVE-2024-12856(CVSS 评分为 7....
锐捷网络云平台漏洞可能使 50,000 台设备遭受远程攻击
网络安全研究人员发现锐捷网络开发的云管理平台存在多个安全漏洞,可能允许攻击者控制网络设备。Claroty 研究人员 Noam Moshe 和 Tomer Goldschmidt 在最近的分析中表示:“...
167