一、漏洞详情 企业微信存在信息泄露0day漏洞,企业微信XXX.com/cgi-bin/gateway/agentinfo接口未授权情况下可直接获取企业微信secret等敏感...
企业微信存在信息泄露0day
漏洞简介企业微信XXX.com/cgi-bin/gateway/agentinfo接口未授权情况下可直接获取企业微信secret等敏感信息,可导致企业微信全量数据被获取,文件获取、使用企业微信轻应用对...
Citrix ADC 和 NetScaler Gateway 中的 CVE-2023-3519 分析
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景介绍:CVE-2023-3519 这个...
McAfee Web Gateway权限提升漏洞(CVE-2021-23885)预警
点击蓝字关注我们漏洞预警一、基本情况近日,McAfee发布了McAfee Web Gateway权限提升漏洞的风险公告,该漏洞CVE编号:CVE-2021-23885。经过身份验证的攻击者可利用该漏洞...
Citrix ADC 及 Citrix Gateway 远程代码执行漏洞(CVE-2023-3519)
Citrix ADC 及 Citrix Gateway 远程代码执行漏洞(CVE-2023-3519) Citrix Gateway是一套安全的远程接入解决方案,可提供应用级和...
【安全通告】Citrix ADC及Citrix Gateway远程代码执行漏洞(CVE-2023-3519)
通告编号:NS-2023-0034 2023-07-19 TAG: Citrix ADC、Citrix Gateway、远程代码执行漏洞 漏洞危害: 无需身份验证的远程攻击者可利用此漏洞在目标设备上执...
CVE-2023-3519:Citrix ADC/Gateway 远程代码执行漏洞通告
赶紧点击上方话题进行订阅吧! 报告编号:CERT-R-2023-290 报告来源:360CERT 报告作者:360CERT 更新日期:2023-07-19 1 漏洞简述 2023年07月19日,360...
[RedTeam] 轮换源IP - AWS API Gateway
介绍 在安全参与期间,特别是对于规避/隐蔽类型的评估,您可能需要尽可能隐藏您的流量。或者,如果客户端实施了某种类型的基于 IP 的阻止,您可能需要轮换源 IP 来绕过它,以执行诸如密码喷洒、Web 应...
原创Paper | Citrix CVE-2022-27518 漏洞分析
作者:hanwang@知道创宇404实验室 日期:2023年2月17日 漏洞介绍 参考资料Citrix在2022年12月份发布了CVSS评分9.8的CVE-2022-27518远程代码执行漏洞通告,距...
Tieline IP Audio Gateway 访问控制错误漏洞(CVE-2021-35336)
网安引领时代,弥天点亮未来 0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍IP Audio Gat...
Proper way to handle long if-else statement in IDA
Proper way to handle long if-else statement in IDA👍👍👍原文始发于微信公众号(格格巫和蓝精灵):Proper way to handle long i...
coldfusion反序列化过waf改exp拿靶标的艰难过程
Part1 前言 本期分享一个有关Java反序列化漏洞的过waf案例。目标应用系统是Adobe ColdFusion动态web服务器,对应的漏洞编号是CVE-2017-3066,曾经利用这个反序列化漏...
8