漏洞介绍 Zabbix前端上具有默认用户角色或任何其他赋予API访问权限的角色的非管理员用户帐户都可以利用此漏洞。addRelatedObjects函数的Cuser类中存在SQLi,该函...
Spring Framework路径遍历漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Spring Framework中修复了一个路径遍历漏洞,漏洞编号为:CVE-2024-38819。Spring Framework是一个功能强大的Java应用程序框架,旨...
关于Zabbix存在高危漏洞的预警通报
近期发现Zabbix存在SQL注入高危漏洞,可导致数据泄露和服务器失陷。请各单位高度重视,组织本行业、本单位开展安全排查工作,及时采取整改加固措施,消除安全隐患。一、漏洞基本情况 Zab...