已找到以下 10000 条记录
  • OpenSSH ProxyCommand命令注入漏洞(CVE-2023-51385)

    --recurse-submodules 如果成功执行将会在CVE-2023-51385_test目录下生成cve.txt文件 下载的CVE里面有一个.gitmodules文件语句中存在命令注入 该漏洞具体详情可参考如下链接: https://vin01.github.io/piptagol

    作者: 李火火
    发表时间: 2024-01-08 13:49:15
    271
    0
  • Apache Shiro身份验证绕过漏洞(CVE-2020-17523)

    一、概要近日华为云监测到Apache Shiro官方发布安全公告,披露Apache Shiro < 1.7.1版本在与Spring一起使用时存在一处身份验证绕过漏洞(CVE-2020-17523),攻击者通过发送特制HTTP请求可能会导致身份验证绕过。华为云提醒使用Apache Shiro的用户及时安排自检并

    作者: 建赟
    1236
    1
  • Apache Shiro身份验证绕过漏洞(CVE-2020-1**)

    Shiro官方发布安全公告,披露在Apache Shiro < 1.5.3版本中,当与Spring动态控制器一起使用时存在身份绕过漏洞(CVE-2020-1**),攻击者通过发送特制请求可能会导致身份验证绕过。华为云提醒使用Apache Shiro的用户及时安排自检并做好安全加固

    作者: aprioy
    2263
    0
  • 昨天Spring发布新的Spring Cloud CVE漏洞补丁

    至于其它的一些坊间传闻,胖哥并不清楚,如果有新的权威发布,胖哥会第一时间跟进。 参考资料 [1] CVE-2022-22963:Spring 表达式资源访问漏洞: https://tanzu.vmware.com/security/cve-2022-22963

    作者: 码农小胖哥
    发表时间: 2022-03-31 16:06:56
    518
    0
  • Windows Print Spooler 远程代码执行漏洞(CVE-2021-34527)

    dows Print Spooler远程代码执行漏洞(CVE-2021-1675)。有关CVE-2021-1675的信息可参考我们本周二的文章:漏洞情报 | Windows Print Spooler 远程代码执行漏洞(CVE-2021-1675)POC公开 0x02 危害等级

    作者: 士别三日wyx
    发表时间: 2021-12-22 16:43:11
    668
    0
  • sudo中基于堆的缓冲区溢出漏洞(CVE-2021-3156)

    安全公告 > sudo中基于堆的缓冲区溢出漏洞(CVE-2021-3156) sudo中基于堆的缓冲区溢出漏洞(CVE-2021-3156) 2021-01-27 一、概要 近日,华为云关注到外部安全研究人员披露sudo中的堆溢出漏洞(CVE-2021-3156),该漏洞在类似Unix

  • OpenSSH远程代码执行漏洞公告(CVE-2024-6387) - 云容器引擎 CCE

    必备工具。 漏洞详情 表1 漏洞信息 漏洞类型 CVE-ID 漏洞级别 披露/发现时间 权限提升 CVE-2024-6387 严重 2024-07-01 漏洞影响 该漏洞是由OpenSSH服务器 (sshd) 中的信号处理程序竞争问题引起。攻击者可以利用此漏洞,以未授权的形式在L

  • Apache Kylin命令注入漏洞预警(CVE-2020-1956)

    一、概要近日,华为云关注到Apache Kylin官网发布漏洞安全公告,披露Kylin在多个版本中存在命令注入漏洞(CVE-2020-1956)。Apache Kylin™是一个开源的、分布式的分析型数据仓库,在多个版本的Kylin中提供的一些API可以将操作系统命令与用户输入的

    作者: aprioy
    1665
    0
  • Linux Kernel openvswitch模块权限提升漏洞(CVE-2022-2639)

    Linux Kernel &lt; v5.18 漏洞复现 项目地址: https://github.com/veritas501/CVE-2022-2639-PipeVersion make ./exploit 12 漏洞修复 更新内核至修复版本5.18或最新版本v6

    作者: 谢公子
    发表时间: 2022-09-24 20:53:51
    222
    0
  • Apache Kylin命令注入漏洞预警(CVE-2020-13925)

    一、概要近日,华为云关注到业界有安全研究人员披露Apache Kylin在多个版本中存在另一处命令注入漏洞(CVE-2020-13925)。该漏洞类似于CVE-2020-1956,Kylin的restful API可以将操作系统命令与用户输入的字符串连接起来,由于对用户输入的内容

    作者: 华为云客户服务中心
    发表时间: 2020-07-14 15:50:25
    2453
    0
  • Kibana远程代码执行漏洞预警(CVE-2019-7609)

    一、概要近日,华为云关注到国外有安全人员披露Kibana远程代码执行漏洞(CVE-2019-7609)的Exp,拥有Kibana的Timelion模块访问权限的攻击者可以通过Timelion组件中的JavaScript原型链污染攻击,向Kibana发起相关请求,从而接管所在服务器

    作者: aprioy
    2867
    0
  • 关于WebSphere XXE 漏洞预警 (CVE-2020-4949)

    一、概要近日,华为云关注到WebSphere官方发布安全公告,披露WebSphere Application Server中存在一处XML外部实体(XXE)注入漏洞(CVE-2020-4949),攻击者利用漏洞可造成敏感信息泄露。华为云提醒使用WebSphere用户及时安排自检并做好安全加固。参考链接:https://www

    作者: 建赟
    2043
    3
  • 【漏洞通告】 Windows win32k本地提权漏洞 CVE-2021-38639

    systemsWindows Server 2022, Windows RT 8.1解决方案:1、如何检测是否已存在补丁    在 cmd 中执行systeminfo | findstr “补丁包编号”    在命令行输出中查看是否存在以下截图中对应系统补丁包的一个2、官方修复建议    当前官方已发布

    作者: 猎心者
    3498
    1
  • Exim 远程代码执行漏洞预警(CVE-2019-15846)

    2最新版本,当中修复了一个严重级别的远程代码执行漏洞(CVE-2019-15846)。该漏洞允许本地或未经身份验证的远程攻击者在接收TLS连接的服务器上以Root权限远程执行任意代码。参考链接:http://exim.org/static/doc/security/CVE-2019-15846.txt

    作者: 华为云客户服务中心
    发表时间: 2019-09-09 17:28:12
    2761
    0
  • Apache Dubbo Hessian2远程代码执行漏洞(CVE-2020-11995)

    服务公告 全部公告 > 安全公告 > Apache Dubbo Hessian2远程代码执行漏洞(CVE-2020-11995) Apache Dubbo Hessian2远程代码执行漏洞(CVE-2020-11995) 2020-08-18 一、概要 近日华为云监测到Apache Du

  • Apache Guacamole反向RDP远程代码执行漏洞(CVE-2020-9497/9498)

    全部公告 > 安全公告 > Apache Guacamole反向RDP远程代码执行漏洞(CVE-2020-9497/9498) Apache Guacamole反向RDP远程代码执行漏洞(CVE-2020-9497/9498) 2020-07-02 一、概要 近日华为云监测到Apache

  • Apache Commons FileUpload & Apache Tomcat拒绝服务漏洞预警(CVE-2023-24998)

    FileUpload & Apache Tomcat拒绝服务漏洞预警(CVE-2023-24998) Apache Commons FileUpload & Apache Tomcat拒绝服务漏洞预警(CVE-2023-24998) 2023-02-22 一、概要 近日,华为云关注到Apache

  • Atlassian Confluence 远程代码执行漏洞预警(CVE-2022-26134)

    全部公告 > 安全公告 > Atlassian Confluence 远程代码执行漏洞预警(CVE-2022-26134) Atlassian Confluence 远程代码执行漏洞预警(CVE-2022-26134) 2022-06-04 一、概要 近日,华为云关注到Atlassi

  • Atlassian Jira Seraph 身份验证绕过漏洞(CVE-2022-0540)

    全部公告 > 安全公告 > Atlassian Jira Seraph 身份验证绕过漏洞(CVE-2022-0540) Atlassian Jira Seraph 身份验证绕过漏洞(CVE-2022-0540) 2022-04-21 一、概要 近日,华为云关注到Atlassian

  • Apache APISIX Dashboard 未授权访问漏洞预警(CVE-2021-45232)

    > 安全公告 > Apache APISIX Dashboard 未授权访问漏洞预警(CVE-2021-45232) Apache APISIX Dashboard 未授权访问漏洞预警(CVE-2021-45232) 2021-12-29 一、概要 近日,华为云关注到Apache