导 读Apache Roller 中存在一个严重漏洞 (CVSS 评分10,即最高危险等级),即使密码更改,攻击者也能保持访问权限。所有 6.1.4 及以下版本均受影响。漏洞编号为CVE-2025-2...
Logezy软件公司数据库暴露,1.1TB医疗工作者敏感信息恐泄露
4月17日,星期四,您好!中科汇能与您分享信息安全快讯:01北京警方:刑拘11人!黑客团伙窃取教育公司数据今年初,某在线教育平台负责人发现学员信息异常泄露后报警。海淀分局网络安全部门的警员赶到现场时,...
CVSS 10.0!Apache Roller 曝高危漏洞:密码修改后会话仍持续有效
Apache Roller 开源博客服务器软件近日曝出一个高危安全漏洞,攻击者可利用该漏洞在用户修改密码后仍保持未授权访问。这款基于 Java 的博客平台存在会话管理缺陷,被赋予最高危险等级的 CVS...
Apache Roller 漏洞让攻击者获得未经授权的访问
更多全球网络安全资讯尽在邑安全在 Apache Roller 中发现了一个严重的安全漏洞,允许攻击者在更改密码后保持对博客系统的未经授权的访问。漏洞 CVE-2025-24859 已获得 CVSS v...
Apache Roller 未经授权的访问漏洞
点击上方蓝字关注我们吧~在 Apache Roller 中发现了一个严重的安全漏洞,允许攻击者在更改密码后保持对博客系统的未经授权的访问。漏洞 CVE-2025-24859 已获得 CVSS v4 的...
朝鲜黑客利用代码挑战潜伏恶意软件
1. Apache Roller博客服务器存在严重安全漏洞 Apache Roller,一个基于Java的开源博客系统,已发现一个高危安全漏洞(CVE-2025-24859),可能导致用户密码更改后,...