声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。安全研究人员针对 Microsoft Wo...
关于CVE-2023-6246:glibc 的 syslog() 中存在基于堆的缓冲区溢出提权漏洞的思考
漏洞利用原因:漏洞的根本原因是在 glibc 的 __vsyslog_internal() 函数中存在基于堆的缓冲区溢出。这种溢出可能允许攻击者通过构造恶意输入,覆盖堆中的特定数据,从而触发未经授权的...
【漏洞通告】Milesight路由器信息泄露漏洞(CVE-2023-43261)
一、漏洞概述CVE IDCVE-2023-43261发现时间2023-10-17类 型信息泄露等 级高危...
【漏洞通告】Pipreqs代码执行漏洞(CVE-2023-31543)
一、漏洞概述CVE IDCVE-2023-31543发现时间2023-07-03类 型代码执行等 级高危...