内容选择
全部
内容选择
内容分类
  • 学堂
  • 博客
  • 论坛
  • 开发服务
  • 开发工具
  • 直播
  • 视频
  • 用户
时间
  • 一周
  • 一个月
  • 三个月
  • Apache Druid 远程代码执行漏洞 (CVE-2021-25646)

    一、概要近日,华为云关注到Apache Druid官方发布最新0.20.1版本,披露在Apache Druid 0.20.1之前的版本中存在一处远程代码执行漏洞(CVE-2021-25646)。在默认情况下运行用户提供的JavaScript代码缺乏授权认证,攻击者可以构造恶意的请求来实现远程代码执行。Apache

    作者: 建赟
    1229
    2
  • 【漏洞通告】Linux Polkit 权限提升漏洞CVE-2021-4034

    com/security/CVE-2021-4034https://access.redhat.com/security/cve/CVE-2021-4034https://security-tracker.debian.org/tracker/CVE-2021-4034参考链接:https://ubuntu

    作者: 猎心者
    1931
    0
  • Fortinet FortiNAC CVE-2022-39952简析

    Fortinet FortiNAC CVE-2022-39952简析 一、影响版本 FortiNAC 9.4.0 FortiNAC 9.2.0 - 9.2.5 FortiNAC 9.1.0 - 9.1.7 FortiNAC 8.3 - 8.8 二、概况 Fortinet

    作者: 拈花倾城
    发表时间: 2024-03-17 19:21:22
    3
    0
  • Squid缓冲区溢出漏洞预警(CVE-2019-12526)

    4.9版本中修复了该漏洞,请受影响的用户升级至安全版本。下载链接:http://www.squid-cache.org/Versions/v4/临时规避措施:禁用URN,其配置参考如下:acl URN proto URNhttp_access deny URN注:修复漏洞前请将资料备份,并进行充分测试。

    作者: aprioy
    2828
    0
  • WebLogic远程代码执行漏洞(CVE-2021-2109)

    一、概要近日,华为云关注到Oracle官方发布2021年1月份安全补丁更新,披露多个WebLogic Server严重漏洞,其中远程代码执行漏洞(CVE-2021-2109),利用难度低,攻击者通过构造恶意请求可实现远程代码执行,风险较高。华为云提醒使用WebLogic的用户及时安排自检并做好安全加固。参考链接:Oracle

    作者: 建赟
    1860
    3
  • Apache Druid 远程代码执行漏洞 (CVE-2021-26919)

    Druid 0.20.2四、漏洞排查及处置目前,官方已发布新版本修复了该漏洞,请受影响的用户升级到安全版本:https://github.com/apache/druid/releases/tag/druid-0.20.2注:修复漏洞前请将资料备份,并进行充分测试。

    作者: shd
    1130
    1
  • 如何使用ztrst恢复修复坏页

    日志信息如下:UTC+8 2020-02-16 16:47:22.970|ZENGINE|00053|94734093659988|ERROR>[BUFFER] read page_id 4-1 doesn't match with expected page_id 4-25515

    作者: Roger的数据库专栏
    4815
    5
  • Exim 远程代码执行漏洞预警(CVE-2019-15846)

    2最新版本,当中修复了一个严重级别的远程代码执行漏洞(CVE-2019-15846)。该漏洞允许本地或未经身份验证的远程攻击者在接收TLS连接的服务器上以Root权限远程执行任意代码。参考链接:http://exim.org/static/doc/security/CVE-2019-15846

    作者: 建赟
    3359
    1
  • Apache Tomcat 文件读取包含漏洞(CVE-2020-1938)

    100四、漏洞处置可采取以下任意一种方法:1、升级版本:目前官方已在最新版本中修复了该漏洞,请受影响的用户升级至安全版本。2、关闭AJP服务:注释掉 Tomcat 配置文件 Service.xml中的。注:修复漏洞前请将资料备份,并进行充分测试。

    作者: 华为云客户服务中心
    发表时间: 2020-02-21 12:35:10
    3073
    0
  • CMS漏洞、编辑器漏洞、CVE漏洞  漏洞利用、原理

    修补的信息,解决安全问题 CVE兼容 也就是一个工具、网站、数据库或者其它安全产品使用CVE名称,并与其它使用CVE命名方式的产品交叉引用。 CVE兼容后可以实现: CVE查询  通过CVE名称在产品中搜索相关的信息 CVE输出   在产品提供的信息中包括相关的CVE名称

    作者: 黑色地带(崛起)
    发表时间: 2023-02-16 05:37:01
    69
    0
  • Linux sudo权限提升漏洞复现(CVE-2021-3156)

    目录 漏洞背景 漏洞影响版本 漏洞检测 漏洞复现 漏洞修复 漏洞背景 1月26日,Sudo发布安全通告,修复了一个类Unix操作系统在命令参数中转义

    作者: 谢公子
    发表时间: 2021-11-18 14:54:00
    552
    0
  • Linux Kernel openvswitch模块权限提升漏洞(CVE-2022-2639)

    漏洞复现 项目地址: https://github.com/veritas501/CVE-2022-2639-PipeVersion make ./exploit 12 漏洞修复 更新内核至修复版本5.18或最新版本v6.0-rc4 #Centos yum update kernel

    作者: 谢公子
    发表时间: 2022-09-24 20:53:51
    222
    0
  • Exim 远程代码执行漏洞预警(CVE-2019-15846)

    2最新版本,当中修复了一个严重级别的远程代码执行漏洞(CVE-2019-15846)。该漏洞允许本地或未经身份验证的远程攻击者在接收TLS连接的服务器上以Root权限远程执行任意代码。参考链接:http://exim.org/static/doc/security/CVE-2019-15846

    作者: 华为云客户服务中心
    发表时间: 2019-09-09 17:28:12
    2761
    0
  • PHP远程代码执行漏洞预警(CVE-2019-11043)

    一、概要近日,华为云安全团队关注到PHP官方披露了一个严重级别的远程代码执行漏洞(CVE-2019-11043)。同时使用Nginx和php-fpm的服务器,在部分配置下存在逻辑缺陷,攻击者可利用缺陷实施远程代码执行攻击。目前漏洞POC已公开,风险较高。参考链接:https://bugs

    作者: aprioy
    3110
    0
  • 关于WebSphere XXE 漏洞预警 (CVE-2020-4949)

    15)提供了补丁程序PH31727,受影响的用户可升级至高版本后安装补丁程序进行漏洞修复;WebSphere 8.5系列:安装补丁程序PH31727进行漏洞修复;WebSphere 9.0系列:安装补丁程序PH31727进行漏洞修复。补丁程序PH31727下载地址:https://www.ibm.

    作者: 建赟
    2043
    3
  • Apache Kylin命令注入漏洞预警(CVE-2020-13925)

    一、概要近日,华为云关注到业界有安全研究人员披露Apache Kylin在多个版本中存在另一处命令注入漏洞(CVE-2020-13925)。该漏洞类似于CVE-2020-1956,Kylin的restful API可以将操作系统命令与用户输入的字符串连接起来,由于对用户输入的内容

    作者: 华为云客户服务中心
    发表时间: 2020-07-14 15:50:25
    2453
    0
  • Apache Velocity远程代码执行漏洞预警(CVE-2020-13936)

    html#CVE-2020-13936二、威胁级别威胁级别:【重要】(说明:威胁级别共四级:一般、重要、严重、紧急)三、漏洞影响范围影响版本:Apache Velocity =< 2.2安全版本:Apache Velocity >= 2.3四、漏洞处置目前官方已在新版本中修复了该漏洞

    作者: 建赟
    1811
    2
  • Apache Shiro身份验证绕过漏洞(CVE-2020-17523)

    Shiro 1.7.1四、漏洞处置目前,官方已发布最新的1.7.1版本修复了该漏洞,请受影响的用户升级到安全版本:下载地址:https://github.com/apache/shiro/releases注:修复漏洞前请将资料备份,并进行充分测试。

    作者: 建赟
    1236
    1
  • Apache Shiro身份验证绕过漏洞(CVE-2020-1**)

    3安全版本:Apache Shiro 1.5.3四、漏洞处置目前,官方已在新版本中修复了该漏洞,请受影响的用户升级到安全版本:下载地址:https://github.com/apache/shiro/releases注:修复漏洞前请将资料备份,并进行充分测试。

    作者: aprioy
    2263
    0
  • OpenTSDB远程命令执行漏洞【CVE-2018-12972】预警

    BU 星云防护实验室近期发现开源数据库组件OpenTSDB一个API接口的多个参数存在远程命令执行漏洞(CVE-2018-12972)。通过该漏洞可以进行远程命令执行,任意文件上传,达到对目标系统的控制。利用漏洞: CVE-2018-12972二、漏洞级别漏洞级别:【严重】(说明:漏洞级别共四级:一般、

    作者: 建赟
    8102
    1