某次项目中找到了一个jira做突破口jira主要有三种漏洞CVE-2017-9506/CVE-2019-8451的SSRFCVE-2019-3403/CVE-2019-8449/CVE-2020-14...
【安全风险通告】WebLogic多个组件高危漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告Oracle官方发布了2021年7月的关键补丁程序更新CPU(Critical Patch Update),其中修复了多...
【漏洞利用】CVE-2021-3560 Polkit权限提升
点击上方蓝字“Ots安全”一起玩耍使用 Polkit 提升您的权限。介绍首先,我要感谢MuirlandOracle至极创建房间Polkit:CVE-2021-3560的TryHackMe。我在做完房间...
openam-CVE-2021-35464 tomcat 执行命令回显
github项目地址https://github.com/Y4er/openam-CVE-2021-35464项目基于 ysoserial[1] 和 Java-Rce-E...
Weblogic cve-2021-2394分析
记录学习过程漏洞是cve-2020-14756和cve-2020-14825的调用链相结合组成一条新的调用链来绕过weblogic黑名单列表。分析如下,绕过关键点在于FilterExtractor和S...
施耐德电气Modicon PLC高危漏洞再爆ICS认证和加密老大难问题
施耐德电气的Modicon可编程逻辑控制器(PLC)存在一个高危漏洞,可以绕过认证机制,让攻击者完全控制目标设备。该漏洞被追踪为CVE-2021-22779,并被命名为ModiPwn,是由企业物联网安...
技术干货 | Apache Shiro权限绕过漏洞分析(CVE-2020-17523)
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
记一次实战通过CVE-2021-21972拿下内网
点击蓝字关注我哦前言 最近看到几个公众号发关于CVE-2021-22005的帖子,但是发现大家都是纸上谈...
【漏洞利用】GHSL-2020-227:服务器端模板注入导致 SCIMono 中未经身份验证的远程代码执行 - CVE-2021
点击上方蓝字“Ots安全”一起玩耍协调披露时间表2020-11-11:问题报告给 SAP 信任中心2021-09-02:该问题已在0.0.19 版本中修复2021-09-02:公共咨询概括在SCIMo...
【漏洞通告】Kaseya VSA 7月多个安全漏洞
0x00 漏洞概述Kaseya VSA是托管服务提供商 (MSP) 常用来管理客户网络的 RMM(远程监控和管理)软件。2021年7月11日,Kaseya发布VSA 9.5.7a (9.5.7.299...
【漏洞通告】SolarWinds Serv-U 远程代码执行0 day漏洞(CVE-2021-35211)
0x00 漏洞概述CVE IDCVE-2021-35211时 间2021-07-13类 型RC...
利用CVE-2020-9971绕过Microsoft Office的应用程序沙箱
在本文中,研究人员展示了他们如何利用已发布的 macOS/iOS 权限提升漏洞将 Word 文档武器化,解除应用程序沙箱限制并获得更高权限。CVE-2020-9971 是 macOS/iOS 中的一个...
219