从盲SSRF到RCE:如何在Solr服务器上实现数据篡改和代码执行!在网络安全的世界里,漏洞的发现和利用往往充满了曲折和惊喜。今天,我们要分享的是一次极具挑战性的漏洞挖掘经历——如何在一个看似普通的S...
Veeam Backup & Replication反序列化漏洞
0x00 漏洞编号CVE-2025-231200x01 危险等级高危0x02 漏洞概述Veeam Backup & Replication是一款功能强大的数据备份与恢复软件,它不仅可以保护虚拟...
4-unacc(Redis未授权代码执行)
一、漏洞原理1.未授权访问 Redis默认监听0.0.0.0:6379且无需身份验证。若管理员未配置密码认证(requirepass)或未限制访问来源(bind),攻击者可直连Redis...
NAKIVO Backup 前台任意文件读取漏洞分析【CVE-2024-48248】
点击上方蓝字关注我们 并设为星标0x00 前言NAKIVO Backup & Replication 是一款专注于虚拟化、云端及混合环境的备份与灾难恢复的解决方案,高级云集成,内置 VMwar...
NAKIVO Backup & Replication任意文件读取漏洞(CVE-2024-48248) POC
先关注,不迷路 简单的生活是幸福的关键,减少欲望和复杂性。 ——《纳瓦尔宝典》 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损...
NAKIVO Backup & Replication任意文件读取漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到NAKIVO Backup & Replication任意文件读取漏洞,漏洞编号为:CVE-2024-48248。NAKIVO Backup & Repli...
【已复现】NAKIVO Backup & Replication任意文件读取漏洞(CVE-2024-48248)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 NAKIVO Backup & Replication任意文件读取漏洞 漏洞编号 QVD-2025-8756,CVE-2024...
Veeam 备份和复制漏洞曝光:高危漏洞使数据面临风险
知名备份、恢复和数据管理解决方案提供商 Veeam Software发布了安全更新,以解决其 Veeam Backup & Replication 软件中的多个漏洞。这些漏洞可能允许经过身份验...
【漏洞通告】Veeam Backup&Replication远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Veeam Backup&Replication中修复了一个反序列化远程代码执行漏洞,漏洞编号为:CVE-2024-40711。Veeam Backup&R...
Veeam Backup Replication未授权反序列化漏洞可致远程代码执行
漏洞描述:Veeam备份与复制 (Backup & Replication) 中的反序列化漏洞正在被勒索组织积极利用,Veeam Backup&Replication中存在一处反序列化...
【技术原创】Veeam Backup & Replication漏洞调试环境搭建
0x00 前言本文以CVE-2023-27532为例,介绍Veeam Backup & Replication漏洞调试环境的搭建方法。0x01 简介本文将要介绍以下内容:环境搭建调试环境搭建数...
Veeam官方于Veeam Backup & Replication软件中发现并修复了一个严重的漏洞
Veeam公司发布了安全更新,以解决其产品中多个漏洞。该公司修复了Veeam Backup & Replication、Service Provider Console和One等软件中的18个...