欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
    • 人工智能安全
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

搜索热点

首页cve-2024-38856第 2 页
安全漏洞

Apache OFBiz 未授权 RCE:CVE-2024-45195和CVE-2024-45507复现

申明:本文仅供技术交流,请自觉遵守网络安全相关法律法规,切勿利用文章内的相关技术从事非法活动,如因此产生的一切不良后果与文章作者无关。0x01 CVE-2024-45195一、漏洞描述Apache O...
admin 09月19日85 views评论rce 未授权
阅读全文
安全漏洞

(CVE-2024-45195)Apache OFbiz 一次又一次从未授权到RCE的分析

漏洞概要Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。前两天OFBiz官方发布了最新的 18.12.16,这次也主要...
admin 09月19日54 views评论ofbiz rce
阅读全文
安全漏洞

Apache OFBiz 未经身份验证的远程代码执行(CVE-2024-45195)

0x01 组件介绍Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。fofa语法:app="Apache_OFBiz" ...
admin 09月13日70 views评论身份验证 远程代码执行
阅读全文
安全漏洞

CVE-2024-45195 RCE漏洞(附EXP)

文章来源:沃克学安全申明:本文仅供技术交流,请自觉遵守网络安全相关法律法规,切勿利用文章内的相关技术从事非法活动,如因此产生的一切不良后果与文章作者无关。一、漏洞描述Apache OFBiz <...
admin 09月12日396 views评论rce 漏洞复现
阅读全文
安全新闻

Apache OFBiz 更新修复了导致远程代码执行的高严重性缺陷

Apache OFBiz 开源企业资源规划 (ERP) 系统中解决了一个新的安全漏洞,如果成功利用该漏洞,可能会导致在 Linux 和 Windows 上执行未经身份验证的远程代码。该高严重性漏洞被跟...
admin 09月10日35 views评论身份验证 远程代码执行
阅读全文

Microsoft Windows CLFS.sys拒绝服务漏洞(CVE-2024-6768)

  中危公告近日,安全聚实验室监测到Microsoft Windows CLFS.sys服务中存在拒绝服务漏洞,编号为:CVE-2024-6768,漏洞评分:6.8  该漏洞可轻易被本地低权...
admin 08月14日安全漏洞139 views评论漏洞预警 系统
阅读全文
安全新闻

网安原创文章推荐【2024/8/13】

2024-08-13 微信公众号精选安全技术文章总览洞见网安 2024-08-130x1 Apache OFBiz RCE:从CVE-2020-9496到最新CVE-2024-38856沃克学安全 2...
admin 08月14日95 views评论代码审计 原创文章
阅读全文
安全漏洞

Apache OFBiz RCE:从CVE-2020-9496到最新CVE-2024-38856

申明:本文仅供技术交流,请自觉遵守网络安全相关法律法规,切勿利用文章内的相关技术从事非法活动,如因此产生的一切不良后果与文章作者无关。0x00  介绍OFBiz 是一个非常著名的电子商务平台,是一个非...
admin 08月13日69 views评论ofbiz rce
阅读全文
安全新闻

Apache OFBiz曝出严重漏洞,允许预身份验证RCE

近日,研究人员发现 Apache OFBiz 中存在一个新的关键漏洞,该漏洞是 Apache OFBiz 中的一个错误授权问题,被追踪为CVE-2024-38856。该漏‍洞影响 18.12.14 之...
admin 08月12日21 views评论rce 身份验证
阅读全文
安全漏洞

Rce!Apache OFBiz代码执行(CVE-2024-38856)

漏洞简介Apache_OFBiz是一款美国阿帕奇(Apache)基金会下的一套(ERP)系统。该系统可以提供一整套基于Java的Web应用程序组件及工具。Apache_ OFBiz的18.12.14及...
admin 08月12日62 views评论rce 代码执行
阅读全文
安全漏洞

【漏洞预警】用友U8 Cloud SQL注入漏洞(CNVD-2024-33023)

高危公告近日,安全聚实验室监测到用友网络科技股份有限公司 U8 Cloud 存在SQL注入漏洞,编号为:CNVD-2024-33023,漏洞评分:7.8  此漏洞允许攻击者在ReleaseRepMng...
admin 08月12日220 views评论注入漏洞 漏洞预警
阅读全文
安全漏洞

Apache OFBiz代码执行(CVE-2024-38856) Poc

漏洞描述 Apache_OFBiz是一款美国阿帕奇(Apache)基金会下的一套(ERP)系统。该系统可以提供一整套基于Java的Web应用程序组件及工具。Apache_ OFBiz的18.12.14...
admin 08月11日47 views评论代码执行 漏洞复现
阅读全文
4

文章导航

1 2 3 4

最新文章

  • 工具 | 微信小程序自动化辅助渗透工具e0e1-V2.0 05/29 0 views
  • 申瓯通信 在线录音管理系统 index.php 存在任意文件读取漏洞 05/29 2 views
  • 逻辑漏洞-使用 SSO 登录进行帐户接管 05/29 0 views
  • 【红队】SharpScan:后渗透工具支持一键自动化+无文件落地扫描 05/29 1 views
  • 突发!土耳其关联APT组织利用零日漏洞,监控伊拉克库尔德武装! 05/29 5 views

大家喜欢

  • 669个大学网站都有注入点 4305/01
  • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
  • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
  • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
  • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
  • 正方教务管理系统最新版无条件注入&GetShell 1201/01
  • Acunetix14.x全版本通杀破解补丁 1012/17

网站概况

  • 文章144623
  • 分类48
  • 标签155218
  • 留言708
  • 链接0
  • 浏览22066461
  • 今日55
  • 本周514
  • 运行6511 天
  • 更新2025-5-29

关于本站

name
CN-SEC.COM中文网
聚合网络安全,存储安全技术文章,融合安全最新讯息
 weixin
文章144623 留言 708 访客22066461

CN-SEC 中文网

CN-SEC 中文网

网站概况[CN-SEC 中文网]

  • 文章144623
  • 分类48
  • 标签155218
  • 留言708
  • 链接0
  • 浏览22066461
  • 今日55
  • 本周514
  • 运行3348 天
  • 更新2025-5-29
Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM
weinxin

微信

  • 在线工具
  • 娱乐一下
  • 在线工具集
  • DNSlog

登录 找回密码

输入用户名或电子邮件


重置密码链接通过邮箱发送给您
  • 目录