已找到以下 10000 条记录
  • Apache Solr远程代码执行漏洞预警(CVE-2019-0193)

    服务公告 全部公告 > 安全公告 > Apache Solr远程代码执行漏洞预警(CVE-2019-0193) Apache Solr远程代码执行漏洞预警(CVE-2019-0193) 2019-08-07 一、概要 近日,华为云安全团队关注到Apache官方发布一则安全通告,声称Apache

  • Apache Commons JXPath远程代码执行漏洞预警(CVE-2022-41852)

    JXPath远程代码执行漏洞预警(CVE-2022-41852) Apache Commons JXPath远程代码执行漏洞预警(CVE-2022-41852) 2022-10-12 一、概要 近日,华为云关注到业界披露Apache Commons JXPath存在远程代码执行漏洞CVE-2022-41852),当使用

  • runc systemd属性注入漏洞公告(CVE-2024-3154) - 云容器引擎 CCE

    中,进而在宿主机中执行任意操作。 漏洞详情 表1 漏洞信息 漏洞类型 CVE-ID 漏洞级别 披露/发现时间 代码执行 CVE-2024-3154 严重 2024-04-26 漏洞影响 攻击者利用runc的systemd cgroup特性进行攻击,可通过在Pod注解中注入恶意的s

  • Apache Superset身份认证绕过漏洞预警(CVE-2023-27524)

    1版本中存在一处身份认证绕过漏洞CVE-2023-27524)。由于Apache Superset 存在不安全的默认配置,未根据安装说明更改默认配置的SECRET_KEY的系统容易受此漏洞影响,未经身份验证的攻击者利用此漏洞可以访问未经授权的资源或执行任意代码。目前漏洞利用细节已公开,风险高。

  • ListVulnerabilityCve 漏洞对应cve信息 - API

    该API属于HSS服务,描述: 漏洞对应cve信息接口URL: "/v5/{project_id}/image/vulnerability/{vul_id}/cve"

  • XStream 拒绝服务漏洞预警(CVE-2022-41966)

    XStream 拒绝服务漏洞预警(CVE-2022-41966) XStream 拒绝服务漏洞预警(CVE-2022-41966) 2022-12-29 一、概要 近日,华为云关注到Xstream官方发布安全公告,披露在1.4.20之前的版本中存在一处高风险级别的拒绝服务漏洞(CVE-2022

  • containerd镜像Volume非安全处理漏洞公告(CVE-2022-23648) - 云容器引擎 CCE

    containerd镜像Volume非安全处理漏洞公告(CVE-2022-23648) 漏洞详情 containerd开源社区中披露了一个漏洞,如果镜像具有恶意的属性,在容器内的进程可能会访问主机上任意文件和目录的只读副本,从而造成宿主机上敏感信息泄露。 表1 漏洞信息 漏洞类型 CVE-ID 漏洞级别 披露/发现时间

  • Kubernetes 本地主机边界绕过漏洞CVE-2020-8558)

    本地主机边界绕过漏洞CVE-2020-8558) Kubernetes 本地主机边界绕过漏洞CVE-2020-8558) 2020-07-10 一、概要 近日华为云监测到Kubernetes官方发布安全公告,其核心组件kube-proxy存在主机边界绕过漏洞CVE-2020-8

  • 漏洞通告】Apache OFBiz任意文件上传漏洞 CVE-2021-37608

    了OFBiz组件存在任意文件上传漏洞漏洞编号:CVE-2021-37608,漏洞威胁等级:高危。该漏洞是由于Apache OFBiz缺少文件扩展名检查,攻击者可利用该漏洞在获得权限的情况下,上传恶意文件,造成远程代码执行攻击,最终可获取服务器最高权限。影响范围:Apache O

    作者: 猎心者
    2918
    1
  • WebLogic远程代码执行漏洞预警(CVE-2020-2801、CVE-2020-2883、CVE-2020-2884)

    补丁更新公告,披露了多个高危漏洞,其中涉及三个严重级别的WebLogic远程代码执行漏洞CVE-2020-2801、CVE-2020-2883、CVE-2020-2884)。Weblogic 默认开启 T3 协议,攻击者可利用T3协议进行反序列化漏洞实现远程代码执行。华为云提醒

    作者: aprioy
    2389
    0
  • 漏洞通告】Google Chrome 远程代码执行漏洞CVE-2022-2294

    等特点漏洞简介:近日,监测到一则 Google Chrome 存在远程代码执行漏洞的信息,漏洞编号:CVE-2022-2294,漏洞威胁等级:高危。该漏洞是由于 Google Chrome WebRTC (网络实时通信)组件中存在基于堆的缓冲区溢出漏洞。攻击者可利用该漏洞,构造恶

    作者: 猎心者
    487
    0
  • 关于WebSphere XXE 漏洞预警 (CVE-2020-4949)

    服务公告 全部公告 > 安全公告 > 关于WebSphere XXE 漏洞预警 (CVE-2020-4949) 关于WebSphere XXE 漏洞预警 (CVE-2020-4949) 2021-01-27 一、概要 近日,华为云关注到WebSphere官方发布安全公告,披露WebSphere

  • 漏洞通告】Cortex XSOAR未认证REST API使用漏洞 CVE-2021-3044

    动化和响应平台,带有威胁情报管理和内置市场。2:漏洞描述   近日,监测到一则Cortex XSOAR组件存在未认证REST API使用漏洞的信息,漏洞编号:CVE-2021-3044,漏洞威胁等级:严重。   攻击者可利用该漏洞在未授权的情况下,访问Cortex XSOAR提供

    作者: 猎心者
    1428
    1
  • 漏洞预警】Expat Amazon Linux AMI 命令注入漏洞(CVE-2022-23852)

    AMI= 2017.03漏洞等级:中危修复方案:厂商已发布升级修复漏洞,用户请尽快更新至安全版本。补丁名称:Expat Amazon Linux AMI 命令注入漏洞补丁补丁链接:https://alas.aws.amazon.com/cve/html/CVE-2022-23852

    作者: 猎心者
    507
    0
  • CVE-2021-41277——Metabase 信息泄露漏洞

    @[TOC](Metabase 信息泄露漏洞) 漏洞简介 Metabase是美国Metabase公司的一个开源数据分析平台。 Metabase 中存在信息泄露漏洞,该漏洞源于产品的 admin->settings->maps->custom maps->add a map 操

    作者: 新网工李白
    发表时间: 2021-11-25 08:02:29
    2054
    0
  • Spring的CVE-2022-22965漏洞详解

    VMWARE官网漏洞信息:CVE-2022-22965:Spring Framework RCE 通过 JDK 9+ | 上的数据绑定安全|VMware Tanzu CVE官网漏洞信息:CVE - CVE-2022-22965 (mitre.org) 【漏洞等级】 高危 【漏洞编号】 CNNVD-202203-2642

    作者: 瀛洲骇客
    发表时间: 2024-08-14 10:22:34
    128
    0
  • runC漏洞对UCS服务的影响说明(CVE-2024-21626) - 华为云UCS

    漏洞CVE-2024-21626)。由于内部文件描述符泄漏,攻击者可通过控制容器进程的工作目录,或命令路径,将其设置为文件描述符的父级目录下的路径,读写主机任意文件,实现容器逃逸。 表1 漏洞信息 漏洞名称 CVE-ID 漏洞级别 披露/发现时间 runC漏洞 CVE-2024-21626

  • runc漏洞CVE-2024-21626)对CCE服务的影响说明 - 云容器引擎 CCE

    漏洞CVE-2024-21626)。由于内部文件描述符泄漏,攻击者可通过控制容器进程的工作目录,或命令路径,将其设置为文件描述符的父级目录下的路径,读写主机任意文件,实现容器逃逸。 详细信息请参见:runc容器逃逸漏洞预警(CVE-2024-21626) 漏洞利用条件 CCE服务的正常使用场景不受此漏洞影响。

  • SaltStack远程命令执行漏洞CVE-2020-11651/CVE-2020-11652) - 企业主机安全 HSS

    )和目录遍历漏洞CVE-2020-11652),攻击者利用漏洞可实现远程命令执行、读取服务器上任意文件、获取敏感信息等。 华为云提醒使用SaltStack的用户尽快安排自检并做好安全加固。 漏洞编号 CVE-2020-11651 CVE-2020-11652 漏洞名称 SaltStack远程命令执行漏洞

  • Adobe ColdFusion远程代码执行漏洞预警(CVE-2021-21087)

    ColdFusion远程代码执行漏洞预警(CVE-2021-21087) Adobe ColdFusion远程代码执行漏洞预警(CVE-2021-21087) 2021-03-23 一、概要 近日,华为云关注到Adobe官方发布ColdFusion远程代码执行漏洞安全公告(CVE-2021-21