-
關(guān)于科達Kedacom系統(tǒng)任意文件上傳漏洞的預(yù)警通報
科達Kedacom系統(tǒng)任意文件上傳漏洞,漏洞威脅等級:高危。攻擊者利用該漏洞上傳WebShell控制服務(wù)器。(一)漏洞影響范圍:Kedacom流媒體服務(wù)器1R2SP8Fix5L(二)官方修復(fù)建議:官方解決方案:一是建議在防護設(shè)備針對/pmc-bin/upload_fcgi?路徑進行攔截,對參數(shù)中的../進行檢測;二是加......
發(fā)布時間:2023-09-20 閱讀(1766)
-
關(guān)于Fastjson 反序列化命令執(zhí)行漏洞的預(yù)警通報
阿里巴巴公司開源Java開發(fā)組件Fastjson存在反序列化命令執(zhí)行漏洞,漏洞威脅等級:高危。攻擊者可利用該漏洞實施任意文件寫入、服務(wù)端請求偽造等攻擊行為,造成服務(wù)器權(quán)限被竊取、敏感信息泄露等嚴(yán)重影響。(一)漏洞影響范圍:Fastjson老版本(二)漏洞修復(fù)建議:由于Fastjson各版本均可能存在反序列化命令執(zhí)行漏洞......
發(fā)布時間:2023-09-20 閱讀(691)
-
關(guān)于致遠OA M1移動端存在RCE漏洞的預(yù)警通報
致遠OA M1移動端是由北京致遠互聯(lián)軟件股份有限公司開發(fā)的一款可以實現(xiàn)在任何時間、任何地點、任何環(huán)境都能讓用戶“輕松、便捷、高效”完成工作的協(xié)同辦公管理軟件。同時,還可以實現(xiàn)PC端、移動端、web端,三端合一,無縫實時覆蓋,實現(xiàn)管理無中斷。1、影響產(chǎn)品或組件及版本致遠互聯(lián)-M1移動端2、利用過程及結(jié)果1)首先打開致遠M......
發(fā)布時間:2023-09-15 閱讀(1451)
-
關(guān)于宏景eHR人力資源管理系統(tǒng)存在文件讀取漏洞的預(yù)警通報
宏景eHR人力資源管理軟件是由北京宏景世紀(jì)軟件股份有限公司研發(fā),面向復(fù)雜單組織或多組織客戶,支持流程,B/S架構(gòu)。特別適合集團化管理和跨地域使用的產(chǎn)品,融合了最新的互聯(lián)網(wǎng)技術(shù)和先進的人力資源管理理念和實踐,更好地支持異地辦公和網(wǎng)上流程,加強了人力資源業(yè)務(wù)的集中管理和協(xié)同,支持集團管控、目標(biāo)管理、領(lǐng)導(dǎo)決策等應(yīng)用。1、影響......
發(fā)布時間:2023-09-14 閱讀(1665)
-
關(guān)于Typora存在跨站腳本漏洞的預(yù)警通報
Typora是一款由Abner Lee開發(fā)的國產(chǎn)輕量級Markdown 編輯器,可跨平臺使用,與其他Markdown編輯器不同的是,Typora沒有采用源代碼和預(yù)覽雙欄顯示的方式,而是采用所見即所得的編輯方式,實現(xiàn)了即時預(yù)覽的功能,但也可切換至源代碼編輯模式。1、影響產(chǎn)品或組件及版本Typora版本<v1.6.72、利......
發(fā)布時間:2023-09-12 閱讀(1027)
-
關(guān)于WPS Office存在遠程代碼執(zhí)行漏洞的風(fēng)險提示
近日,有關(guān)單位報告,WPS Office軟件存在遠程代碼執(zhí)行漏洞,攻擊者可利用該漏洞生成惡意文檔,受害者打開文檔即可被執(zhí)行惡意代碼,導(dǎo)致設(shè)備被控制。金山公司已發(fā)布在線升級補丁和安全版本。請各地各單位高度重視,排查本單位WPS Office使用情況,及時修復(fù)漏洞,并警惕釣魚風(fēng)險,勿打開來源不明的文件。影響范圍:WPS個人......
發(fā)布時間:2023-09-11 閱讀(738)
-
關(guān)于深信服終端安全管理系統(tǒng)EDR遠程代碼執(zhí)行漏洞的預(yù)警通報
深信服終端安全管理系統(tǒng)EDR存在遠程代碼執(zhí)行漏洞。深信服EDR在解析從Agent傳遞回的數(shù)據(jù)包時,對數(shù)據(jù)中的文件路徑?jīng)]有做驗證并且使用了錯誤的字符串格式化函數(shù),造成字符串截斷,從而形成路徑穿越漏洞,攻擊者可以上傳任意文件到任意目錄,導(dǎo)致代碼命令執(zhí)行。(一)漏洞影響范圍:深信服終端安全管理系統(tǒng)EDR<3.5.36(......
發(fā)布時間:2023-09-06 閱讀(1474)
-
關(guān)于騰訊QQ遠程代碼執(zhí)行漏洞的預(yù)警通報
騰訊QQ遠程代碼執(zhí)行漏洞,漏洞威脅等級:高危。騰訊QQ Windows 客戶端處理文件消息時存在邏輯漏洞,受害者在點擊攻擊者發(fā)送的消息內(nèi)容時不會進行提示,自動下載執(zhí)行該文件導(dǎo)致后端代碼執(zhí)行。(一)漏洞影響范圍:QQ for Windows 9.7.13(二)漏洞修復(fù)建議:一是加強系統(tǒng)和網(wǎng)絡(luò)的訪問控制,修改防火墻策略,......
發(fā)布時間:2023-09-04 閱讀(938)
-
關(guān)于青藤主機Windows Agent權(quán)限提升漏洞的預(yù)警通報
青藤主機Windows Agent權(quán)限提升漏洞,漏洞威脅等級:高危。青藤主機安全產(chǎn)品萬相和蜂巢存在本地權(quán)限提升漏洞,需要普通權(quán)限,再利用Agent客戶端對python的資產(chǎn)清點功能進行提權(quán),攻擊者可利用此漏洞提升本地權(quán)限。(一)漏洞影響范圍:青藤萬相版本 3.4.0.9蜂巢版本 3.4.1.29(二)漏洞修復(fù)建議:......
發(fā)布時間:2023-09-01 閱讀(883)
-
關(guān)于Coremail未授權(quán)遠程代碼執(zhí)行漏洞的預(yù)警通報
Coremail未授權(quán)遠程代碼執(zhí)行漏洞,漏洞威脅等級:高危。Coremail的郵件處理模塊存在溢出漏洞,只需要向任意郵箱發(fā)送一封郵件,即可導(dǎo)致未授權(quán)的攻擊者在Coremail服務(wù)端執(zhí)行任意代碼。(一)漏洞影響范圍:Coremail XT5/XT6所有版本(二)漏洞修復(fù)建議:一是加強系統(tǒng)和網(wǎng)絡(luò)的訪問控制,修改防火墻策略,......
發(fā)布時間:2023-08-31 閱讀(2564)
-
關(guān)于Adobe Acrobat Reader越界讀取漏洞的預(yù)警通報
Adobe Acrobat Reader存在越界讀取漏洞,漏洞編號:CVE-2023-38239,漏洞威脅等級:高危。攻擊者可利用該漏洞導(dǎo)致敏感內(nèi)存泄露。(一)漏洞影響范圍:Adobe Acrobat DC 23.003.20244Adobe Acrobat Reader DC 23.003.20244Adobe ......
發(fā)布時間:2023-08-26 閱讀(772)
-
關(guān)于Windows Server存在RCE漏洞的預(yù)警通報
Windows Server存在RCE漏洞,漏洞風(fēng)險等級:高危。該漏洞利用NPS服務(wù)中IAS擴展服務(wù)的邏輯問題,可實現(xiàn)遠程加載任意dll,最終導(dǎo)致遠程代碼執(zhí)行,該漏洞針對的服務(wù)為域控等集權(quán)設(shè)備常配置的服務(wù)。(一)漏洞影響范圍:Windows Server 2016/2019/2022并開啟NPS服務(wù)且配置IAS的域控環(huán)......
發(fā)布時間:2023-08-25 閱讀(1189)
AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
亚洲网站入口免费在线观看
|
中文字幕在线观看第一页
|
日本中文字幕一区
|
一级a做片免久久费观看
|
亚洲无线码一区二区三区
|
伊人精品一区二区三区四区五区
|