一、漏洞描述Cisco Meeting Management的REST API中存在一个漏洞,可允许经过身份验证且具有低权限的远程攻击者在受影响的设备上将权限提升为管理员。存在此漏洞的原因是未对 RE...
TurboMeeting SQL注入漏洞
0x00 漏洞编号 CVE-2024-38289 0x01 危险等级 高危 0x02 漏洞概述TurboMeeting是一款功能丰富的视频会议软件,旨在为用户提供高效、便捷的远程会议体验。 0x03 ...
通达OA11.5SQL注入分析
扫码领资料获网安教程免费&进群这是一篇关于通达OA存在SQL注入漏洞的分析文章。由于作者能力有限,文中难免会出现一些错误,请谅解。本文会不定期更新,最近一次更新时间为2020年6月2日。鉴于凡...
如何使用ntlm_theft生成各种类型的NTLMv2哈希窃取文件
关于ntlm_theftntlm_theft是一款基于Python 3开发的开源工具,可以生成21种不同类型的哈希窃取文档。该工具适用于网络钓鱼攻击,可以用于支持外网SMB流量和内部网络环境之中。与基...
【漏洞预警】Owl Labs Meeting Owl Pro信息泄露漏洞
1. 通告信息近日,安识科技A-Team团队监测到一则 Meeting Owl Pro 和 Whiteboard Owl 组件存在信息泄露漏洞的信息,该漏洞的CVSS评分为7.4,...
【漏洞通告】Owl Labs Meeting Owl Pro信息泄露漏洞(CVE-2022-31460)
0x00 漏洞概述CVE IDCVE-2022-31460发现时间2022-06-07类 型信息泄露等 ...