更多全球网络安全资讯尽在邑安全Adobe 发布了一套全面的安全更新,解决了其 12 个产品中的多个漏洞。这些补丁均于 2025 年 4 月 8 日发布,旨在解决可能使用户面临各种网络威胁的关键、重要和...
一个漏洞POC知识库 目前数量 1000+
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。 0x01 漏洞描述 C...
CVE-2025-24813|Apache Tomcat远程代码执行漏洞(POC)
0x00 前言Tomcat是Apache软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun和其他一些公司及个人共同开发而成...
CVE-2025-30208|Vite任意文件读取漏洞(POC)
0x00 前言Vite 是一个现代化的前端构建工具,旨在通过利用现代浏览器的原生 ES 模块支持,提供快速的开发体验。广泛应用于Vue.js等项目的开发中。在其开发服务器模式下,Vite提供了@fs机...
CVE-2024-53704|SonicOS SSLVPN认证绕过漏洞
0x00 前言SonicOS SSLVPN是一款SSL VPN设备,旨在提供安全的远程访问解决方案,允许用户通过加密的网络连接安全地访问内部网络资源。0x01 漏洞描述漏洞存在于 SonicOS SS...
Spring Framework 路径遍历漏洞 (CVE-2024-38819)
漏洞描述 近日,晟晖实验室团队监测到Spring Framework 中一个严重漏洞已被公开披露,此漏洞允许攻击者进行路径遍历攻击,从而可能授予他们访问受影响 Spring 应用程序所在服务器上...
研究人员称,应用程序接口在部署后仅几秒钟就面临被攻击的风险
...更多情报...CVE-2024-45337:Golang 密码库存在漏洞,存在授权绕过的风险在 Golang 密码学库中发现了一个严重的安全漏洞,被追踪为 CVE-2024-45337 (CVS...
CVE-2024-38819:Spring 框架路径遍历 PoC 漏洞已发布
Spring Framework 中一个严重漏洞(编号为 CVE-2024-38819,CVSS 评分为 7.5)已被公开披露,同时还披露了一个概念验证 (PoC) 漏洞。此漏洞允许攻击者进行路径遍历...
Spring Framework路径遍历漏洞(CVE-2024-38819) 【Poc】
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。 CVE-2024-38819: PoC Poc: curl http://localhost:8080/static/link/%2e%2e/...
CVE-2024-38819:Spring Framework 路径遍历漏洞 PoC 发布
curl http://localhost:8080/static/link/%2e%2e/etc/passwd Spring Framework 中一个严重漏洞(编号为 CVE-2024-38819...
腾讯安全威胁情报中心推出2024年10月必修安全漏洞清单
所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十分严重的后果。腾讯安全威胁情报中心参考“安全漏洞的危害及影响力、漏洞技术细节披露情况、该漏洞在安全...
24年10月必修安全漏洞清单|腾讯安全威胁情报中心
所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十分严重的后果。腾讯安全威胁情报中心参考“安全漏洞的危害及影响力、漏洞技术细节披露情况、该漏洞在安全...