漏洞背景 近日,嘉诚安全监测到ServiceNow官方修复了UI Jelly模板注入漏洞(CVE-2024-4879) 和Glide表达式注入漏洞(CVE-2024-5217)。 ServiceNow...
双一流高校某教学系统存在多个高危漏洞
声明:截至发稿,漏洞已完成修复!本文旨在分享网安技术心得,利用本公众号信息而造成的直接或间接的后果及损失,均由使用者本人负责。与本公众号及原作者无关。 信息搜集过程中,除了用常见子域名扫...
【漏洞通告】Splunk Enterprise多个高危漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Splunk Enterprise中存在一个路径遍历漏洞、一个命令执行漏洞和多个代码执行漏洞,漏洞编号分别为:CVE-2024-36991、CVE-2024-36985、...
【漏洞通告】Apache HTTP Server多个高危漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Apache HTTP Server中存在多个高危漏洞,漏洞编号分别为:CVE-2024-38472、CVE-2024-38474、CVE-2024-38475、CVE-...
实战纪实 | 记一次某src拿下高危漏洞
本文由掌控安全学院 - blueaurora 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 一、获取web端管理员权限 0x01简单查看一下...
Splunk 修复企业产品中的多个高危漏洞
本周一,Splunk 宣布修复 Splunk Enterprise 和 Cloud Platform 上的16个漏洞,其中包括6个高危漏洞。 其中3个是高危的远程代码执行漏洞,需要认证才能成功利用。第...
干货! | 记一次src拿下高危漏洞
本文由掌控安全学院 - blueaurora 投稿 一、获取web端管理员权限 0x01简单查看一下,发现存在登录以及证书查询操作指南等功能 因该站特征较为明显,所以对页面...
【蜜罐识别】Heimdallr
事情的开始是这样的,我简述一下:在一次打点过程中,发现了一个git的资产,想着去玩一玩,发现版本很高,就想着扫一眼端口吧,看着3306开着随手一试密码123456,竟然登上了,这时候 还没反应...
CNVD—由前端Js引发的SQL注入通用高危
前言:记一次由前端js引发的SQL注入通用高危纯属勾运好拿到一个通用高危漏洞,菜鸟挖掘,高手师傅勿喷。以下漏洞均已修复漏洞复现:1、信息收集挖掘发现登录框2、尝试弱口令测试,sql绕过之类方式验证几遍...
关于Apache OFBiz存在高危漏洞的预警通报
近期,Apache OFBiz被发现存在路径遍历漏洞高危漏洞,可导致任意代码执行。请各单位高度重视,组织本行业、本单位开展安全排查工作,及时采取整改加固措施,消除安全隐患。一、漏洞基本情况Apac...
MOVEit再曝9.1分高危漏洞,又要引发供应链大事件?
左右滑动查看更多近日,MOVEit 文件传输工具中的一个安全漏洞再次引起业内人士的警觉,Progress 软件公司敦促客户尽快修补这个「高危」漏洞。漏洞追踪编号为 CVE-2024-5806,存在于 ...
2024攻防演练必修高危漏洞集合(4.0版)
高危风险漏洞一直是企业网络安全防护的薄弱点,也成为HW攻防演练期间红队的重要突破口;每年HW期间爆发了大量的高危风险漏洞成为红队突破网络边界防护的一把利器,很多企业因为这些高危漏洞而导致整个防御体系被...
52