暂无介绍
SuiteCRM是一个开源的客户关系管理(CRM)软件应用程序。在版本7.14.4和8.6.1之前存在未授权SQL注入漏洞,本文对CVE-2024-36412这个漏洞进行复现和分析,以及注入点的特殊性做了解释。
Laravel 是用 PHP 编写的开源 Web 应用程序框架。Laravel发布了一个反序列化漏洞,分析过程参考https://gitee.com/Q16G/laravel_bug/blob/master/laravelBug.md,分析过后尝试寻找其他的利用链,最终找到两条利用链
app="HIKVISION-iSecure-Center" 漏洞点位于 `/webapps/center/WEB-INF/lib/hik-icd-installmanager-1.3.0-SNAPSHOT.jar!/com/hikvision/installmanager/controller/deployment...
简单跟一下tp5的链子吧
联奕科技股份有限公司隶属于北京华宇软件股份有限公司,属于“国家高新技术企业”、“国家规划布局内重点软件企业”及“国家信息技术服务标准工作组全权成员单位(ITSS)”,具有“信息系统集成及服务二级资质”、“CCRC信息安全服务集成二级资质”、“计算机信息系统安全服务一级资质” 身份认证管理系统作为数字化校园的安全认证及授权中心,可构建一个完整统一、高效稳定、安全可靠的集中身份管理和身份认证平台。
某远OA constDef.do命令执行漏洞分析学习。
# 泛微OA WorkPlanService SQL注入 ## 漏洞简介 攻击者利用此漏洞可以执行任意SQL命令,包括但不限于或者数据库中的用户名密码等。 ## 测绘语句 fofa:app="泛微-OA(e-cology)&q...
UI for Apache Kafka 是 Provectus 开源的针对 Apache Kafka 的一款管理界面。kafka-ui 0.4.0版本至0.7.1版本存在安全漏洞,第一个漏洞可执行任意的 Groovy 脚本,第二个漏洞可通过滥用 Kafka UI 连接到恶意 JMX 服务器来利用,从而通过不安全的反序列化导致 RCE。UI for Apache Kafka 默认情况下没有开启认证授权。
nacos 是一个开源的微服务发现、管理、配置平台, /nacos/v1/cs/ops/data/removal 接口可以未授权访问,此接口可以执行用户上传文件的任意SQL语句,导致RCE漏洞。
nGrinder是一个压力测试平台,能够同时执行脚本创建、测试执行、监控和结果报告生成器。 nGrinder 3.5.9之前版本存在安全漏洞,漏洞源于允许接受未经身份验证用户的序列化Java对象,可能允许远程攻击者通过不安全的Java对象反序列化执行任意代码。
GeoServer调用的GeoTools库API,在解析特性类型的属性/属性名称时,以不安全的方式将它们传递给commons-jxpath库,当解析XPath表达式时可以执行任意代码。
爆出了CVE-2024-36104这个漏洞,实际上CVE-2024-32113和新爆出的CVE-2024-36104应该都是基于webtools/control/ProgramExport这个接口所产生的漏洞,该接口用于后台执行groovy代码,攻击者可以通过恶意的groovy代码实现任意命令执行
通天星CMSV6(官网地址:http://www.g-sky.cn/)拥有以位置服务、无线3G/4G视频传输、云存储服务为核心的研发团队,专注于为定位、无线视频终端产品提供平台服务,通天星CMSV6产品覆盖车载录像机、单兵录像机、网络监控摄像机、行驶记录仪等产品的视频综合平台。根据微步在线研究响应中心捕捉到漏洞情报,来对通天星CMSV6车载视频监控平台的漏洞进行分析审计
华硕 EBM63, EBM68, and RT-AX57 Go路由器/usr/sbin/httpd splash_page_SDN.cgi存在命令执行漏洞,允许授权后的用户执行非法命令
3 回答,0赞同
0 回答,0赞同
您当前没有「奇安信攻防社区」的账号,注册后可获取更多的使用权限。