安全研究 Safety research
Veritas Enterprise_vault存在可信数据的反序列化漏洞 https://www.cve.org/CVERecord?id=CVE-2024-53910 Wp-royal-themes Ashe存在跨站脚本漏洞 https://wordpress.org/themes/ashe/ Metagauss Profilegrid存在授权机制缺失漏洞 https://wordpress.org/plugins/profilegrid-user-profiles-groups-and-communities Philiphazel Xfpt存在跨界内存写漏洞  https://nvd.nist.gov/vuln/detail/CVE-2024-43700 Containers等厂商的多款产品存在链接跟随漏洞  https://access.redhat.com/errata/RHSA-2024:8039
发布时间: 2024 - 12 - 02
Microsoft多款产品存在数值截断错误漏洞 https://www.cve.org/CVERecord?id=CVE-2024-49018 Irfanview存在越界读取漏洞 https://www.cve.org/CVERecord?id=CVE-2024-9767 Dell Data_domain_operating_system存在访问控制不恰当漏洞 https://nvd.nist.gov/vuln/detail/CVE-2024-48010 Containers等厂商的多款产品存在链接跟随漏洞 https://access.redhat.com/errata/RHSA-2024:8039 Hkcms存在危险类型文件的不加限制上传漏洞 https://github.com/J-0k3r/CVE-2024-52677
发布时间: 2024 - 11 - 27
Redhat多款产品存在路径遍历漏洞 https://bugzilla.redhat.com/show_bug.cgi?id=2234387 Gnome等厂商的多款产品存在保护机制失效漏洞 https://gitlab.gnome.org/GNOME/tracker-miners/-/issues/277 Theforeman等厂商的多款产品存在信息暴露漏洞 https://cxsecurity.com/cveshow/CVE-2023-4886/ Gnu等厂商的多款产品存在使用欺骗进行的认证绕过漏洞 https://access.redhat.com/security/cve/CVE-2023-4001 Libtiff存在跨界内存写漏洞 https://gitlab.com/libtiff/libtiff/-/issues/606
发布时间: 2024 - 11 - 25
Microsoft Edge存在安全漏洞 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-23258 Google Android存在安全漏洞 https://nvd.nist.gov/vuln/detail/CVE-2024-43093 Plenti存在路径遍历漏洞https://www.cve.org/CVERecord?id=CVE-2024-49381 Paloaltonetworks Expedition存在SQL注入漏洞 https://security.paloaltonetworks.com/PAN-SA-2024-0010  Qemu等厂商的多款产品存在空指针解引用漏洞 https://access.redhat.com/security/cve/CVE-2023-6683
发布时间: 2024 - 11 - 18
Microsoft Edge_chromium存在类型混淆漏洞 https://www.cve.org/CVERecord?id=CVE-2024-43596 Eclipse Jetty存在资源分配缺少限制或调节漏洞 https://github.com/jetty/jetty.project/pull/10756 Linux Linux_kernel存在空指针解引用漏洞 https://git.kernel.org/stable/c/825711e00117fc686ab89ac36a9a7b252dc349c6 Linecorp Line存在安全漏洞 https://www.cve.org/CVERecord?id=CVE-2023-45561 Advcomsys Onevote!存在跨站脚本漏洞 https://nvd.nist.gov/vuln/detail/CVE-2023-23756
发布时间: 2024 - 11 - 11
Esafenet Cdg存在SQL注入漏洞 https://flowus.cn/share/651b6010-4701-4cec-a5a3-6e01e22636b9?code=G8A6P3 Apple Macos存在安全漏洞 https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-202410-3144 Langchain存在未经控制的递归漏洞 https://github.com/langchain-ai/langchain Man D-tale存在使用硬编码的凭证漏洞 https://nvd.nist.gov/vuln/detail/CVE-2024-3408 Lunary存在通过用户控制密钥绕过授权机制漏洞 https://cxsecurity.com/cveshow/CVE-2024-5128/
发布时间: 2024 - 11 - 04
Nayrathemes Clever_fox存在跨站脚本漏洞 https://cxsecurity.com/cveshow/CVE-2024-1768/ Omaksolutions Slick_popup存在跨站脚本漏洞 https://nvd.nist.gov/vuln/detail/CVE-2023-46824 Cloudnet360存在跨站脚本漏洞 https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-202311-664 Visser Store_exporter_for_woocommerce存在跨站脚本漏洞
发布时间: 2024 - 10 - 30
Linux Linux_kernel存在内存泄露漏洞 https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-202410-2365 Wpbeginner Transients_manager存在跨站请求伪造漏洞 https://www.cve.org/CVERecord?id=CVE-2024-10045 0-dyn Collabtive存在跨站脚本漏洞 https://nvd.nist.gov/vuln/detail/CVE-2024-48706 Pandorafms Pandora_fms存在路径遍历漏洞 https://nvd.nist.gov/vuln/detail/CVE-2024-35308 Google等厂商的多款产品存在漏洞 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-5836
发布时间: 2024 - 10 - 28
Ninjaforms Ninja_forms存在跨站请求伪造漏洞https://www.cve.org/CVERecord?id=CVE-2024-39628 Braincert Virtual_classroom存在SQL注入漏洞https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-202308-457 Acyba Acymailing_starter存在危险类型文件的不加限制上传漏洞https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-202308-1550 Hikashop存在SQL注入漏洞https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-202308-456 Discourse存在资源穷尽漏洞https://nvd.nist.gov/vuln/detail/CVE-2024-43789
发布时间: 2024 - 10 - 21
Gitlab存在直接请求漏洞 https://www.auscert.org.au/bulletins/ESB-2024.0714 Gitlab存在授权机制缺失漏洞 https://www.auscert.org.au/bulletins/ESB-2024.0272 Joomcode Jcdashboard存在服务器端请求伪造漏洞 https://cxsecurity.com/cveshow/CVE-2023-40630/ Acyba Acymailing_starter存在危险类型文件的不加限制上传漏洞 https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-202308-1550 Hikashop存在SQL注入漏洞 https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-202308-456
发布时间: 2024 - 10 - 14
Google等厂商的多款产品存在释放后使用漏洞 https://www.auscert.org.au/bulletins/ESB-2023.2504 Draytek多款产品存在代码注入漏洞  https://gist.github.com/rrrrrrri/013c9eef64b265af4163478bfcf29ff4 Nodejs Node.js存在使用候选路径或通道进行的认证绕过漏洞 https://www.auscert.org.au/bulletins/ESB-2023.5806 Gabrieleventuri Pandasai存在代码注入漏洞 https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-202308-1692 Gotenna存在在发送的数据中插入敏感信息漏洞 https://cxsecurity.com/cveshow/CVE-2024-43814/
发布时间: 2024 - 10 - 09
Google Android存在跨界内存写漏洞 https://nvd.nist.gov/vuln/detail/CVE-2023-32830 Linuxfoundation等厂商的多款产品存在整数溢出或超界折返漏洞 https://cxsecurity.com/cveshow/CVE-2023-32829/ Mediatek等厂商的多款产品存在整数溢出或超界折返漏洞 https://www.cve.org/CVERecord?id=CVE-2023-32828 Ibm Maximo_application_suite存在使用已被攻破或存在风险的密码学算法漏洞 https://exchange.xforce.ibmcloud.com/vulnerabilities/292799 Siemens多款产品存在敏感数据的明文存储漏洞 https://cert-portal.siemens.com/productcert/html/ssa-857368.html
发布时间: 2024 - 09 - 23
https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-202406-2956https://nvd.nist.gov/vuln/detail/CVE-2024-45694https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-202407-064https://nvd.nist.gov/vuln/detail/CVE-2024-38521https://www.cve.org/CVERecord?id=CVE-2024-20399
发布时间: 2024 - 09 - 18
Zyxel多款产品存在OS命令注入漏洞 https://cxsecurity.com/cveshow/CVE-2024-7261/ Cisco Smart_license_utility存在使用硬编码的凭证漏洞 https://nvd.nist.gov/vuln/detail/CVE-2024-20439 Tenda I29_firmware存在跨界内存写漏洞 https://www.cve.org/CVERecord?id=CVE-2023-50986 Atlassian多款产品存在输入验证不恰当漏洞 https://cxsecurity.com/cveshow/CVE-2023-22515/ Netapp等厂商的多款产品存在释放后使用漏洞 https://access.redhat.com/errata/RHSA-2023:7549
发布时间: 2024 - 09 - 11
Linux Linux_kernel存在释放后使用漏洞 https://access.redhat.com/security/cve/cve-2024-44974 Ibm多款产品存在内存缓冲区边界内操作的限制不恰当漏洞(CVE-2022-33162) https://nvd.nist.gov/vuln/detail/CVE-2022-33162 Onesoftnet Sudobot存在授权机制缺失漏洞 https://nvd.nist.gov/vuln/detail/CVE-2024-45307 Roxy-wi存在OS命令注入漏洞 https://cxsecurity.com/cveshow/CVE-2024-43804/ Seacms存在跨站脚本漏洞 https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-202408-2769
发布时间: 2024 - 09 - 09
Linux版本的新Cicada勒索软件对VMware ESXi服务器构成威胁 https://www.truesec.com/hub/blog/dissecting-the-cicada 新银行木马Rocinante详情披露 https://www.threatfabric.com/blogs/the-trojan-horse-that-wanted-to-fly-rocinante#rocinante-or-pegasus 攻击者通过黑神话悟空修改器传播恶意木马 https://mp.weixin.qq.com/s/yArqTngBt-lGg4T7HEE0sw Delta Electronics DTN Soft漏洞预警 https://www.cisa.gov/news-events/ics-advisories/icsa-24-242-02 HZ Rat后门macOS版本瞄准中国钉钉和微信用户 https://securelist.com/hz-rat-attacks-wechat-and-dingtalk/113513/
发布时间: 2024 - 09 - 04
Siamonhasan Warehouse_inventory_system存在跨站请求伪造漏洞 https://gist.github.com/topsky979/ed59fb8b35a220dfa064a3a3cb1ecb1b Pligg Pligg_cms存在跨站请求伪造漏洞 https://cxsecurity.com/cveshow/CVE-2024-42608/ Tenda Fh1206_firmware存在跨界内存写漏洞 https://www.cve.org/CVERecord?id=CVE-2024-7614 Ltcms存在服务器端请求伪造漏洞 https://github.com/DeepMountains/Mirage/blob/main/CVE14-1.mdApple Macos存在释放后使用漏洞 https://nvd.nist.gov/vuln/detail/CVE-2023-42892
发布时间: 2024 - 08 - 26
Wurmlab Sequenceserver存在命令注入漏洞https://cxsecurity.com/cveshow/CVE-2024-42360/Zohocorp Manageengine_adaudit_plus存在SQL注入漏洞 https://www.manageengine.com/products/active-directory-audit/cve-2024-5487.html Asus Download_master存在危险类型文件的不加限制上传漏洞 https://cxsecurity.com/cveshow/CVE-2024-31161/ Skyworth多款产品存在敏感数据加密缺失漏洞 https://www.cnvd.org.cn/flaw/show/CNVD-2021-06537 Stitionai Devika存在路径遍历漏洞 https://www.exploit-db.com/exploits/52066
发布时间: 2024 - 08 - 19
Vmware Vcenter_server存在跨界内存写漏洞 https://www.vmware.com/security/advisories/VMSA-2023-0023.html F5等厂商的多款产品存在资源穷尽漏洞 https://github.com/microsoft/CBL-Mariner/pull/6381 Nextgen Mirth_connect存在OS命令注入漏洞 http://packetstormsecurity.com/files/176920/Mirth-Connect-4.4.0-Remote-Command-Execution.html Ivanti多款产品存在服务器端请求伪造漏洞 https://cxsecurity.com/cveshow/CVE-2024-21893/ Idccms存在跨站请求伪造漏洞 https://cxsecurity.com/cveshow/CVE-2024-36549/
发布时间: 2024 - 08 - 14
1、Totolink多款产品存在经典缓冲区溢出漏洞 https://www.cve.org/CVERecord?id=CVE-2024-7337  2、Changingtec Tcb_servisign存在输入验证不恰当漏洞 https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-202408-153  3、Angeljudesuarez Placement_management_system存在SQL注入漏洞 https://nvd.nist.gov/vuln/detail/CVE-2024-7452  4、Apple多款产品存在释放后使用漏洞 https://support.apple.com/kb/HT214039  5、Samsung Notes存在跨界内存写漏洞 https://cxsecurity.com/cveshow/CVE-2024-34622/
发布时间: 2024 - 08 - 12
友情连接:
免费服务热线 ree service hotline 400-613-1868 手机端
法律声明 Copyright  西安交大捷普网络科技有限公司  陕ICP备18022218号-1

陕公网安备 61019002000857号

犀牛云提供云计算服务