0x00 前言Laravel 是一个后端框架,提供了构建现代 Web 应用所需的所有功能,例如路由、验证、缓存、队列、文件存储等等。0x01 漏洞描述由于框架在非CLI模式下处理请求时未正确隔离PHP...
CVE-2024-47575|Fortinet FortiManager身份验证不当漏洞
0x00 前言Fortinet是唯一一家提供集中统一管理的供应商,可在复杂的混合环境中设置一致的安全性。集中统一的管理涵盖在本地和云中部署FortiGate下一代防火墙,以及安全SD-WAN、安全WL...
CVE-2024-28988|SolarWinds Web Help Desk反序列化远程代码执行漏洞
0x00 前言Web Help Desk(WHD)是基于ITIL的标准和规范的服务与流程管理系统。WHD提供了丰富的功能集,来解决关键的IT和技术支持问题,包括:事件管理、问题管理、变更管理、资产和配...
深入解析 Apache HTTP Server高危漏洞:CVE-2024-40725 与 CVE-2024-40898含POC
在现代网络环境中,Apache HTTP Server 作为全球最受欢迎的网络服务器之一,一旦出现漏洞,其影响范围往往巨大。本文将深入探讨两个高严重性漏洞——CVE-2024-40725 和 CVE-...
CVE-2024-41874|Adobe ColdFusion远程代码执行漏洞
0x00 前言Adobe ColdFusion,是一个应用服务器平台,其运行的 CFML(ColdFusion Markup Language)针对Web应用的一种脚本语言,类似现在的JSP里的JST...
CVE-2024-39397|Magento Open Source文件上传远程代码执行漏洞
0x00 前言Magento Open Source 是一款由 Adobe 支持的强大的开源电子商务平台,它为开发者和商家提供了一个构建独特在线商店的基础框架。虽然对于寻求全方位电商解决方案的用户,A...
CVE-2024-40725|Apache HTTP Server 源代码泄露漏洞(POC)
0x00 前言 Apache HTTP Server(简称Apache),是Apache软件基金会的一个开放源代码的网页服务器,可以在大多数电脑操作系统中运行,由于其具有的跨平台性和安全性,被广泛使用...
CVE-2024–40725 和 CVE-2024–40898:Apache HTTP 服务器中的严重漏洞+POC
Apache 软件基金会最近披露了两个严重漏洞 CVE-2024–40725 和 CVE-2024–40898,影响 Apache HTTP 服务器的 2.4.0 至 2.4.61 版本...
Apache两个高危漏洞poc预警CVE-2024-40725 & CVE-2024-40898
Apache HTTP Server 是美国阿帕奇(Apache)基金会的一款开源网页服务器,应用面比较广,影响范围较大。目前网络上有爆出的poc,请注意防范检测。一、CVE-2024-4072520...
【漏洞预警】Apache HTTP Server敏感信息泄露漏洞(CVE-2024-40725)
预警公告 中危近日,安全聚实验室监测到 Apache HTTP Server 存在敏感信息泄露漏洞,编号为:CVE-2024-40725 该漏洞在某些间接请求文件的情况下该漏洞可能导致Apache将...
CVE-2024-40725 & CVE-2024-40898 POC
CVE-2024-40725 描述:CVE-2024-40725 是 Apache HTTP Server 2.4.0 至 2.4.61 版本中发现的一个高危漏洞。此漏洞影响 mod_...