开始着手对Weblogic历史漏洞进行剖析,周末分析了Weblogic历史上的严重漏洞,一次针对CVE-2015-4852漏洞的补丁绕过。原理虽然简单,但是时间太过久远,一些关键点被历史的...
【风险提示】天融信关于Confluence OGNL 注入漏洞风险提示
0x00背景介绍8月26日,天融信阿尔法实验室监测到atlassian公司的漏洞公告页面进行了更新,公布了Confluence存在的OGNL注入漏洞,编号为CVE-2021-26084。0x01漏洞描...
第十六周/20220117 红队推送
红队文章Wordpress core 5.8.2 SQL Injection (CVE-2022–21661) 漏洞分析与复现https://cognn.medium.com/s...
【最新漏洞预警】CVE-2021-24307 WordPress主流SEO插件反序列化漏洞分析与利用链构造
关注公众号回复“漏洞”获取研究环境或工具最近一直在看WordPress核心框架及主流插件一些好玩的漏洞,今天继续给小伙伴们分享一个主流SEO插件的RCE漏洞。漏洞信息All in One SEO Pa...
代码审计:AKun Wallpaper实战分析
0x00 前言萌新博主前一段时间一不小心发现了一个漏洞并获取了一个CVE编号,高兴了好一阵子。于是本萌新就想学习一下代码审计,挖一点CVE来玩一玩。最终选择了《代码审计——企业级Web代码安全架构》作...
发现Wi-Fi模块多处高危漏洞 百度安全获联发科公开致谢
近日,联发科公布了2022年1月份产品安全致谢,百度安全贡献25个CVE,其中10个评级为高危。截止目前,2021年全年百度安全共发现联发科产品154个CVE,占总发现量的8成以上,成为联发科漏洞发现...
【漏洞报送】node-tar多个任意文件创建/覆盖漏洞
11漏洞报送ThunderStone node-tar多个任意文件创建/覆盖漏洞01漏洞描述2021年8月23日,node.js发布了安全通告,其中包含了CVE-2021-328...
【漏洞通告】Microsoft Exchange 信息泄露漏洞 CVE-2021-33766
漏洞名称 : Microsoft Exchange 信息泄露漏洞 CVE-2021-33766组件名称 : Microsoft Exchange影响范围 :Mi...
CVE-2021-2109 Weblogic RCE
△△△点击上方“蓝字”关注我们了解更多精彩0x00 漏洞简介Oracle官方发布了漏洞补丁,修了包括 CVE-2021-2109 Weblogic Server远程代码执行漏洞在内的多个高危严重漏洞。...
漏洞情报 | TeamViewer 8月安全更新修复多个远程代码执行漏洞
点击上方 订阅话题 第一时间...
2021年物联网设备CVE天梯榜
#2021年 CVE回顾#时间飞逝,转眼间来到了2022年。新的一年即将开始,让我们来回顾一下2021年的物联网设备CVE情况。2021年CVSSV3平均值为5.5,2020年CVSSV3平均值为6....
【漏洞通告】Oracle MySQL JDBC XML外部实体注入漏洞 CVE-2021-2471
漏洞名称 : Oracle MySQL JDBC XML外部实体注入漏洞 CVE-2021-2471组件名称 : Oracle M...
219