协调披露时间表2024-05-24:问题已报告给 Chromium 安全团队,编号为 3424569912024-06-11:Chrome 版本126.0.6478.56/57中的问题已修复,编号为 ...
漏洞预警 | Kafka UI < 0.7.2 反序列化漏洞
一、漏洞概述Kafka UI 是用于 Apache Kafka 的开源 Web UI。在受影响版本中,Kafka UI 通过连接到 Kafka 代理的 JMX 端口来监控其性能,攻击者可以利用该功能将...
GHSL-2024-009:Redash 中的 LDAP 注入 - CVE-2020-36144
协调披露时间表2024-02-01:报告已发送给维护人员。2024-05-18:在此提交中修复。2024-05-18:发布通告并发布公告。修复将在下一版本中部署。概括Redash 存在 LDAP 注入...
翻译稿|漏洞分析|Notepad++堆缓冲区溢出漏洞分析
全文阅读约15分钟1. 漏洞概述漏洞编号:CVE-2023-40031、CVE-2023-40036、CVE-2023-40164、CVE-2023-40166Notepad++,一款免费且...
GHSL-2023-112、GHSL-2023-102、GHSL-2023-103....:Notepad++ 中的缓冲区溢出
协调披露时间表 2023-04-28:向 报告了 GHSL-2023-092 以及修复建议don.h at free.fr。 2023-05-06:接收确认。 2023-05-08:为 ...
GHSL-2022-018:Apache Commons 文本中的任意代码执行 - CVE-2022-42889
协调披露时间表2022-03-09:向 [email protected] 报告问题2022-03-25:Apache Commons 安全团队承认收到报告2022-05-27:G...
具有 Spring Cloud 功能的 Nepxion Discovery 软件无法修补RCE、信息泄漏错误
Nepxion Discovery是一个为Spring Cloud框架提供功能的开源项目,其中一个未修补的远程代码执行(RCE)漏洞已被公开。来自GitHub安全实验室(GHSL)的安全研究人员在9月...
【漏洞利用】GHSL-2020-227:服务器端模板注入导致 SCIMono 中未经身份验证的远程代码执行 - CVE-2021
点击上方蓝字“Ots安全”一起玩耍协调披露时间表2020-11-11:问题报告给 SAP 信任中心2021-09-02:该问题已在0.0.19 版本中修复2021-09-02:公共咨询概括在SCIMo...
6月25日每日安全热点 - 4000万telegram 账户数据泄漏
漏洞 Vulnerability GHSL-2020-122:git-diff-apply命令注入漏洞 https://securitylab.github.com/advisories/GHSL-2...