欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
    • 人工智能安全
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

搜索热点

首页cve-2025-29927
安全漏洞

DataEase 远程代码执行漏洞(CVE-2025-49002)

严重公告近日,安全聚实验室监测到 DataEase 存在远程代码执行漏洞 ,编号为:CVE-2025-49002,CVSS:9.8  攻击者通过H2数据库的JDBC接口利用大小写绕过安全补丁(CVE-...
admin 06月05日12 views评论安全补丁 远程代码执行漏洞
阅读全文
安全漏洞

Google Chrome 越界读写漏洞(CVE-2025-5419)

高危公告近日,安全聚实验室监测到 Google Chrome 存在越界读写漏洞 ,编号为:CVE-2025-5419,CVSS:8.8  攻击者可构造特定代码触发内存越界访问,从而读取或写入超出预期范...
admin 06月05日53 views评论cve-2024-38063 cve-2025-29927
阅读全文
安全漏洞

Next.js 中的严重漏洞可让黑客绕过授权

在 Next.js 这个开源的 Web 开发框架中,发现了一个严重漏洞,攻击者有可能借此绕过授权检查。该漏洞编号为 CVE-2025-29927,攻击者利用此漏洞,无需经过关键的安全检查,就能发送请求...
admin 05月30日44 views评论严重漏洞 中间件
阅读全文
安全文章

内网篇 | 巧妙使用CDN隐藏CobaltStrike特征,红队必备!!!

大 纲 购买低价格的域名 在Cloudflare绑定站点 配置Cloudflare teamserver特征隐匿 修改teamserver默认端口 修改teamserver默认指纹信息 1 购买低价格...
admin 05月30日14 views评论cloudflare cobaltstrike
阅读全文
移动安全

工具篇 | MuMu模拟器安装证书+burpsuite抓包,APP&小程序渗透必备!!!

免责声明!本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。大 纲burpsuite证书格式转换MuMu模拟器配置使用a...
admin 05月30日46 views评论burpsuite 模拟器
阅读全文
安全漏洞

VMware VCenter Server 命令执行漏洞(CVE-2025-41225)

高危公告近日,安全聚实验室监测到 VMware VCenter Server 存在命令执行漏洞 ,编号为:CVE-2025-41225,CVSS:8.8  具有创建或修改警报权限的攻击者通过构造恶意警...
admin 05月24日42 views评论vmware 命令执行漏洞
阅读全文
安全漏洞

VMware VCenter Server 命令执行漏洞(CVE-2025-41225)

高危公告近日,安全聚实验室监测到 VMware VCenter Server 存在命令执行漏洞 ,编号为:CVE-2025-41225,CVSS:8.8  具有创建或修改警报权限的攻击者通过构造恶意警...
admin 05月24日51 views评论vmware 命令执行漏洞
阅读全文
安全漏洞

Ghost Route 检测 Next JS 中间件绕过漏洞 (CVE-2025-29927) 的攻击

允许攻击者通过发送自定义标头来绕过身份验证并访问受保护的路由x-middleware-subrequest。受影响的下一个 JS 版本:11.1.4 及更高版本python ghost-route.p...
admin 05月24日41 viewsGhost Route 检测 Next JS 中间件绕过漏洞 (CVE-2025-29927) 的攻击已关闭评论中间件 身份验证
阅读全文
安全漏洞

漏洞速递 | CVE-2025-29927漏洞(附EXP)

网安引领时代,弥天点亮未来  0x00写在前面      本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Next.js是Vercel开源的一个 React 框架...
admin 05月23日72 views评论rce 漏洞复现
阅读全文
安全漏洞

Apache IoTDB 远程代码执行漏洞(CVE-2024-24780)

严重公告近日,安全聚实验室监测到 Apache IoTDB 存在远程代码执行漏洞 ,编号为:CVE-2024-24780,CVSS:9.8  具有创建 UDF 权限的攻击者可以通过提交恶意构造的不可信...
admin 05月17日27 views评论物联网 远程代码执行漏洞
阅读全文
安全漏洞

Node.js 异步加密错误处理不当漏洞(CVE-2025-23166)

中危公告近日,安全聚实验室监测到 Node.js 存在异步加密错误处理不当漏洞 ,编号为:CVE-2025-23166,CVSS:5.3  攻击者可以通过构造特定的异常输入,导致 Node.js 进程...
admin 05月16日33 views评论javascript nodejs
阅读全文
安全漏洞

Kibana 原型污染导致执行任意代码漏洞(CVE-2025-25014)

严重公告近日,安全聚实验室监测到 Kibana 存在原型污染导致执行任意代码漏洞 ,编号为:CVE-2025-25014,CVSS:9.1  攻击者通过精心构造的HTTP请求对机器学习和报告接口实施任...
admin 05月08日54 views评论执行任意代码 机器学习
阅读全文

文章导航

1 2 3 … 6

最新文章

  • 云原生网络利器 Cilium 总览 06/26 111 views
  • 绕过软件更新包加密,提取Lexmark MC3224i打印机固件(第1篇) 06/26 13 views
  • javaFx 安全开发 三 06/26 10 views
  • 实战 | 记一次几乎不可能成功的文件上传利用 06/26 33 views
  • Five86-1靶机渗透记录 06/26 9 views

大家喜欢

  • 669个大学网站都有注入点 4305/01
  • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
  • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
  • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
  • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
  • 正方教务管理系统最新版无条件注入&GetShell 1201/01
  • Acunetix14.x全版本通杀破解补丁 1012/17

网站概况

  • 文章147894
  • 分类48
  • 标签158079
  • 留言723
  • 链接0
  • 浏览22811460
  • 今日95
  • 本周484
  • 运行6539 天
  • 更新2025-6-26

关于本站

name
CN-SEC.COM中文网
聚合网络安全,存储安全技术文章,融合安全最新讯息
 weixin
文章147894 留言 723 访客22811460

CN-SEC 中文网

CN-SEC 中文网

网站概况[CN-SEC 中文网]

  • 文章147894
  • 分类48
  • 标签158079
  • 留言723
  • 链接0
  • 浏览22811460
  • 今日95
  • 本周484
  • 运行3376 天
  • 更新2025-6-26
Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM
weinxin

微信

  • 在线工具
  • 娱乐一下
  • 在线工具集
  • DNSlog

登录 找回密码

输入用户名或电子邮件


重置密码链接通过邮箱发送给您
  • 目录