0x00 前言Adobe ColdFusion是一个应用服务器平台,其运行的CFML(ColdFusion Markup Language)针对Web应用的一种脚本语言,类似现在的JSP里的JSTL(...
CVE-2024-47575|Fortinet FortiManager身份验证不当漏洞
0x00 前言Fortinet是唯一一家提供集中统一管理的供应商,可在复杂的混合环境中设置一致的安全性。集中统一的管理涵盖在本地和云中部署FortiGate下一代防火墙,以及安全SD-WAN、安全WL...
CVE-2024-45216|Apache Solr(插件)身份验证绕过漏洞
0x00 前言Apache Solr是一个用于创建搜索应用程序的开源搜索平台,使用Java编写,主要基于 HTTP 和 Apache Lucene 实现。Apache Solr也可以和Hadoop一起...
CVE-2024-41874|Adobe ColdFusion远程代码执行漏洞
0x00 前言Adobe ColdFusion,是一个应用服务器平台,其运行的 CFML(ColdFusion Markup Language)针对Web应用的一种脚本语言,类似现在的JSP里的JST...
网安原创文章推荐【2024/9/12】
2024-09-12 微信公众号精选安全技术文章总览洞见网安 2024-09-120x1 PayloadsAllTheThings-Web 应用程序安全的有效载荷和绕过列表丁永博的成长日记 2024-...
【漏洞通告】Adobe ColdFusion远程代码执行漏洞(CVE-2024-41874)
一、漏洞概述漏洞名称 Adobe ColdFusion远程代码执行漏洞CVE IDCVE-2024-41874漏洞类型反序列化、RCE发现时间2024-09-12漏洞评分9.8漏洞等级高危攻击...
Adobe周二修补了多个产品中的严重代码执行漏洞
Adobe修补多个产品中的严重代码执行漏洞补丁星期二:Adobe发布了针对28个安全漏洞的补丁,并警告Windows和macOS平台上的代码执行风险。周二,软件制造商Adobe发布了至少28个已记录的...
Adobe ColdFusion远程代码执行漏洞(CVE-2024-41874)
近日,安全聚实验室监测到 Adobe ColdFusion 存在远程代码执行漏洞,编号为:CVE-2024-41874,漏洞评分:9.8 此漏洞允许未经授权的攻击者能够利用恶意反序列化数据在服务器上...