内容选择
全部
内容选择
内容分类
  • 学堂
  • 博客
  • 论坛
  • 开发服务
  • 开发工具
  • 直播
  • 视频
  • 用户
时间
  • 一周
  • 一个月
  • 三个月
  • OpenSSH ProxyCommand命令注入漏洞CVE-2023-51385)

    监测到OpenSSH官方发布了安全公告,修复了一个存在于OpenSSH中的命令注入漏洞CVE-2023-51385),攻击者可利用该漏洞注入恶意Shell字符导致命令注入。 二、漏洞详情 此漏洞是由于OpenSSH中的ProxyCommand命令未对%h、%p或类似的扩展标记

    作者: 李火火
    发表时间: 2024-01-08 13:49:15
    271
    0
  • 昨天Spring发布新的Spring Cloud CVE漏洞补丁

    7和3.2.3以解决CVE-2022-22963:Spring 表达式资源访问漏洞[1]。 在 Spring Cloud Function 版本 3.1.6、3.2.2 和更旧的不受支持的版本中,当使用路由功能时,用户可以借助于特殊的SpEL访问本地资源,漏洞级别为:Medium。

    作者: 码农小胖哥
    发表时间: 2022-03-31 16:06:56
    518
    0
  • OpenSSL拒绝服务漏洞预警(CVE-2020-1971)

    中存在一处高风险GENERAL_NAME_cmp空指针引用拒绝服务漏洞CVE-2020-1971)。OpenSSL是一个开源的程序套件,为网络通信提供安全及数据完整性。当GENERAL_NAME_cmp函数处理两个GENERAL_NAME都包含同一个EDIPARTYNAME时会存在异常,可能会导致拒绝服务攻击。

    作者: 华为云客户服务中心
    发表时间: 2020-12-09 10:27:33
    5926
    0
  • 漏洞通告】Apache HTTPd 2.4.49/2.4.50 路径穿越与命令执行漏洞CVE-2021-42013)

    服务器。提醒 Apache HTTPd 用户尽快采取安全措施阻止漏洞攻击。漏洞评级CVE-2021-42013 Apache HTTPd 2.4.49/2.4.50 路径穿越与命令执行漏洞 高危漏洞细节漏洞PoC漏洞EXP在野利用公开公开公开存在影响版本Apache HTTPd 2

    作者: 猎心者
    3123
    0
  • Exim 远程代码执行漏洞预警(CVE-2019-15846)

    2最新版本,当中修复了一个严重级别的远程代码执行漏洞CVE-2019-15846)。该漏洞允许本地或未经身份验证的远程攻击者在接收TLS连接的服务器上以Root权限远程执行任意代码。参考链接:http://exim.org/static/doc/security/CVE-2019-15846.tx

    作者: 建赟
    3359
    1
  • CVE-2021-30116: Kaseya VSA 远程代码执行漏洞

    VSA管理程序的Endpoint中存在一处身份验证绕过漏洞,该漏洞位于dl.asp路由,并可以与该路由下的其他路径功能相组合使用。 CVE-2021-30116: VSA 文件上传漏洞 CVE: CVE-2021-30116 组件: VSA 漏洞类型: 文件上传 影响:

    作者: 士别三日wyx
    发表时间: 2021-12-22 16:51:40
    981
    0
  • Apache Kylin命令注入漏洞预警(CVE-2020-1956)

    一、概要近日,华为云关注到Apache Kylin官网发布漏洞安全公告,披露Kylin在多个版本中存在命令注入漏洞CVE-2020-1956)。Apache Kylin™是一个开源的、分布式的分析型数据仓库,在多个版本的Kylin中提供的一些API可以将操作系统命令与用户输入的

    作者: aprioy
    1665
    0
  • 关于WebSphere XXE 漏洞预警 (CVE-2020-4949)

    方发布安全公告,披露WebSphere Application Server中存在一处XML外部实体(XXE)注入漏洞CVE-2020-4949),攻击者利用漏洞可造成敏感信息泄露。华为云提醒使用WebSphere用户及时安排自检并做好安全加固。参考链接:https://www

    作者: 建赟
    2043
    3
  • Squid缓冲区溢出漏洞预警(CVE-2019-12526)

    一、概要近日,华为云关注到Squid官方披露了一个缓冲区溢出漏洞CVE-2019-12526)。由于不正确的缓冲区管理,攻击者可以在无需身份验证的条件下,通过构造精心设计的HTTP请求利用此漏洞,可能导致远程代码执行。华为云提醒用户及时安排自检并做好安全加固。参考链接:http://www

    作者: 华为云客户服务中心
    发表时间: 2019-11-08 11:41:15
    2966
    0
  • 【独家】K8S漏洞报告 | CVE-2019-1002101解读

    kubectl cp漏洞CVE-2019-1002101分析Kube-proxy IPVS添加flag ipvs-strict-arp近期bug fix数据分析——本期更新内容 kubectl cp漏洞近期kubernetes的kubectl cp命令发现安全问题(CVE-2019-1

    作者: 云容器大未来
    9109
    0
  • HAProxy 内存越界写入漏洞预警(CVE-2020-11100)

    一、概要近日,华为云关注到HAProxy官方发布最新安全更新公告,当中披露了一个内存越界写入漏洞CVE-2020-11100)。HAProxy 是一款开源的反向代理软件。攻击者利用其HTTP/2 HPACK 解码器中存在的漏洞,可能会造成HAProxy进程崩溃,从而导致拒绝服务甚至是远程代码执行。

    作者: aprioy
    2882
    0
  • Webmin远程代码执行漏洞预警(CVE-2019-15107)

    一、概要近日,华为云安全团队关注到流行的系统管理员工具Webmin官方发布安全告警, Webmin 1.930之前的版本存在远程代码执行漏洞CVE-2019-15107)。在开启密码重置功能的场景下,攻击者可以通过该功能注入系统命令从而实现命令执行效果。参考链接:http://www

    作者: 建赟
    3481
    1
  • Windows RDP服务远程代码执行漏洞预警(CVE-2019-1181/CVE-2019-1182)

    码执行漏洞CVE-2019-1181/CVE-2019-1182)。该漏洞是预身份验证,无需用户交互,可通过网络蠕虫的方式被利用。利用此漏洞的任何恶意软件都可能从被感染的计算机传播到其他易受攻击的计算机,其方式与2019年5月14日微软修补的远程桌面服务的远程代码执行漏洞CVE

    作者: 华为云客户服务中心
    发表时间: 2019-08-14 15:31:12
    2880
    0
  • VMware vRealize Operations 请求伪造和任意文件写入漏洞预警(CVE-2021-21975,CVE-20

    一、概要近日,华为云关注到VMware官方发布安全公告,披露VMware vRealize Operations 存在请求伪造和任意文件写入漏洞CVE-2021-21975,CVE-2021-21983)。CVE-2021-21975:vRealize Operations Manager API中的服务器端请求伪造。通过网络访问vRealize

    作者: shd
    752
    1
  • Apache Velocity远程代码执行漏洞预警(CVE-2020-13936)

    org/news.html#CVE-2020-13936二、威胁级别威胁级别:【重要】(说明:威胁级别共四级:一般、重要、严重、紧急)三、漏洞影响范围影响版本:Apache Velocity =< 2.2安全版本:Apache Velocity >= 2.3四、漏洞处置目前官方已在新版本

    作者: 建赟
    1811
    2
  • Tomcat反序列化漏洞(CVE-2016-8735)

    目录​​​​​​​ CVE-2016-8735 漏洞复现 漏洞修复: CVE-2016-8735 漏洞描述: 该漏洞与之前Oracle发布的 mxRemoteLifecycleListener 反序列化漏洞CVE-2016-3427)相关,是由于使

    作者: 谢公子
    发表时间: 2021-11-18 14:58:52
    1017
    0
  • Weblogic XMLDecoder 远程代码执行漏洞 CVE-2017-10271 漏洞复现

    @TOC 01 漏洞描述 WebLogic是Oracle推出的application server,是Web应用系统必不可少的组件,其具有支持EJB、JSP、JMS、XML等多种语言、可扩展性强、快速开发等多种特性。大多数未及时更新的Weblogic组件存在严重的漏洞,导致其成为攻击者攻击的重点目标。

    作者: Vista_AX
    发表时间: 2023-06-28 07:11:58
    22
    0
  • RUNC容器逃逸漏洞CVE-2019-5736)安全预警

    一、概要近日业界公布了开源容器运行工具runc存在执行任意代码漏洞CVE-2019-5736),漏洞允许恶意容器(以最少的用户交互)覆盖host上的runc文件,从而在host上以root权限执行任意代码。所有使用到runc的容器服务和产品(如Docker、Kubernetes等)均受漏洞影响。租户如有使用基于ru

    作者: 华为云客户服务中心
    发表时间: 2019-02-15 10:38:16
    2511
    0
  • Windows Print Spooler 远程代码执行漏洞CVE-2021-34527)

    Print Spooler远程代码执行漏洞CVE-2021-34527),微软已知该漏洞存在在野利用。该漏洞目前为零日状态,微软暂未发布修复。 该漏洞源于Windows Print Spooler服务执行特权文件操作不当,攻击者可利用该漏洞以系统权限运行任意代码。攻击者可以

    作者: 士别三日wyx
    发表时间: 2021-12-22 16:43:11
    668
    0
  • GitLab 远程命令执行漏洞复现(CVE-2021-22205)

    一、漏洞描述 GitLab 没有正确验证传递给文件解析器的图像文件,这导致远程命令执行,可执行系统命令。这是一个严重的问题。它现在在最新版本中得到缓解,漏洞编号CVE-2021-22205。 二、影响范围 以下版本范围内的 GitLab(CE/EE)受到漏洞影响: 11.9 &lt;=

    作者: 亿人安全
    发表时间: 2023-05-30 15:14:23
    0
    0