0x01 描述上海贝锐信息科技股份有限公司的向日葵远控软件存在远程代码执行漏洞(CNVD-2022-10270/CNVD-2022-03672),安装以下存在windwos问题版本的个人版和简约版,攻...
CNVD漏洞周报2024年第44期
2024年10月28日-2024年11月03日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞237个,其中高危漏洞1...
CNVD漏洞周报2024年第43期
2024年10月21日-2024年10月27日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞312个,其中高危漏洞1...
大华智能云网关注册管理平台SQL注入漏洞
0x00 漏洞编号CNVD-2024-387470x01 危险等级高危0x02 漏洞概述大华智能云网关注册管理平台是由大华技术公司提供的一套用于管理和维护云网关设备的系统。0x03 漏洞详情CNVD-...
泛微OA E-cology(CNVD-2019-32204)远程命令执行漏洞复现分析及批量检测工具
漏洞描述 2019年9月17日泛微OA官方更新了一个远程代码执行漏洞补丁, 泛微e-cology OA系统的Java Beanshell接口可被未授权访问, 攻击者调用该Beanshell接口, 可构...
关于VMware vCenter Server存在堆溢出漏洞的安全公告
安全公告编号:CNTA-2024-00182024年10月23日,国家信息安全漏洞共享平台(CNVD)收录了VMware vCenter Server堆溢出漏洞(CNVD-2024-41447,对应C...
CNCERT:关于VMware vCenter Server存在堆溢出漏洞的安全公告
安全公告编号:CNTA-2024-00182024年10月23日,国家信息安全漏洞共享平台(CNVD)收录了VMware vCenter Server堆溢出漏洞(CNVD-2024-41447,对应C...
记一次GOV的URL跳转引发的账户接管
前言这本是一次简单的url跳转,就在我准备提交的时候,灵机一动.....正文近期因为一些任务,需要cnvd,所以在gov里面进行大量的搜集测试。这里我正常检测登录页面,发现有一个疑似可以url跳转的但...
CNVD漏洞周报2024年第42期
2024年10月14日-2024年10月20日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞272个,其中高危漏洞1...
CNVD通用型漏洞挖掘思路-平台漏洞列表一眼定睛法
有一种艺术叫做我只需看一眼就能一眼定睛其实最有效率挖cnvd的方法是在于平台本身公布出的漏洞,因为绝对不止一个漏洞这里比如我们看web应用(其他类型都可以看看)一般我们看第一页的漏洞信息就够的了,这里...
大华智能云网关注册管理平台 SQL注入漏洞(CNVD-2024-38747)PoC
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
CNVD漏洞周报2024年第40、41期
2024年09月30日-2024年10月13日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞378个,其中高危漏洞2...
43