一、实验所需环境 1、Ubuntu 2、vulhub 3、coldfusion/CVE-2010-2861 二、漏洞介绍 Adobe ColdFusion是美国Adobe公司的一款动态Web服务器产品...
Adobe ColdFusion 反序列化漏洞复现踩坑
Adobe ColdFusion是美国Adobe公司的一款动态Web服务器产品,其运行的CFML(ColdFusion Markup Language)是针对Web应用的一种程序设计语言。Adobe ...
微软确认 Windows 管理控制台中存在0day
微软在周二发布了一项紧急警告,关于一个正在被积极利用的代码执行漏洞,该漏洞存在于用于系统配置和监控的 Windows 组件中。该零日漏洞被标记为 CVE-2024-43572,记录为 Microsof...
本周漏洞报告汇总:NVIDIA、Adobe、CUPS
NVIDIA、Adobe 和 Linux 中的漏洞让研究人员忙得不可开交,同时还有 10 多个影响 Apple 和其他 IT 产品的暗网漏洞。截至 10 月 1 日的一周内调查了 19 个漏洞,并将其...
$5,000赏金的rce漏洞附poc
CVE-2017-8291basecamp的用户资料图像上传功能有一个致命缺陷可以RCE,不仅是图像文件而且是postScript/EPS文件(改名为.gif)可以被接收。图像在服务器端被转换,这大概...
CNVD漏洞周报2024年第35期
2024年08月26日-2024年09月01日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞362个,其中高危漏洞2...
CNVD漏洞周报2024年第38期
2024年09月16日-2023年09月22日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞253个,其中高危漏洞1...
CVE-2024-41874|Adobe ColdFusion远程代码执行漏洞
0x00 前言Adobe ColdFusion,是一个应用服务器平台,其运行的 CFML(ColdFusion Markup Language)针对Web应用的一种脚本语言,类似现在的JSP里的JST...
Adobe Patch Tuesday 安全更新修复了公司产品中的多个关键问题
Adobe Patch Tuesday 安全更新解决了其产品中的多个漏洞,包括可能允许攻击者在 Windows 和 macOS 系统上执行任意代码的关键缺陷。最严重的漏洞是 Acrobat 和 PDF...
网安原创文章推荐【2024/9/12】
2024-09-12 微信公众号精选安全技术文章总览洞见网安 2024-09-120x1 PayloadsAllTheThings-Web 应用程序安全的有效载荷和绕过列表丁永博的成长日记 2024-...
【漏洞通告】Adobe ColdFusion远程代码执行漏洞(CVE-2024-41874)
一、漏洞概述漏洞名称 Adobe ColdFusion远程代码执行漏洞CVE IDCVE-2024-41874漏洞类型反序列化、RCE发现时间2024-09-12漏洞评分9.8漏洞等级高危攻击...
Adobe周二修补了多个产品中的严重代码执行漏洞
Adobe修补多个产品中的严重代码执行漏洞补丁星期二:Adobe发布了针对28个安全漏洞的补丁,并警告Windows和macOS平台上的代码执行风险。周二,软件制造商Adobe发布了至少28个已记录的...
21