雷神众测漏洞周报2025.6.30-2025.7.6

原文链接: https://mp.weixin.qq.com/s?__biz=MzI0NzEwOTM0MA==&mid=2652503454&idx=1&sn=4a486edbf229f8614fc4bfaa37270d4a

雷神众测漏洞周报2025.6.30-2025.7.6

原创 雷神众测 雷神众测 2025-07-07 08:57

摘要

以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。

雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意修改或增减此文章内容,不得以任何方式将其用于商业目的。

目录

1.Ivanti Neurons for ITSM身份验证绕过漏洞

2.用友网络科技股份有限公司用友U8Cloud存在SQL注入漏洞

3.TOTOLINK LR350命令注入漏洞

4.Google Chrome V8类型混淆漏洞

漏洞详情

1.Ivanti Neurons for ITSM身份验证绕过漏洞

漏洞介绍:

Ivanti Neurons for ITSM是一款面向 IT服务管理的自动化平台,基于人工智能和机器学习技术,旨在优化IT服务交付流程并提升用户体验‌‌。

漏洞危害:

Ivanti Neurons for ITSM存在身份验证绕过漏洞,攻击者可利用该漏洞获取管理员权限。

漏洞编号:

CVE-2025-22462

影响范围:

Ivanti Neurons for ITSM <2023.4

Ivanti Neurons for ITSM <2024.2

Ivanti Neurons for ITSM <2024.3

修复方案:

及时测试并升级到最新版本或升级版本

来源:
CNVD

2.用友网络科技股份有限公司用友U8Cloud存在SQL注入漏洞

漏洞介绍:

用友U8Cloud是一款企业级ERP,用于协助企业实现业务协同和流程管理的高效化和数字化。

漏洞危害:

用友网络科技股份有限公司用友U8Cloud存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。

影响范围:

用友网络科技股份有限公司 用友U8Cloud

修复方案:

及时测试并升级到最新版本或升级版本

来源:
CNVD

3.TOTOLINK LR350命令注入漏洞

漏洞介绍:

TOTOLINK LR350是中国吉翁电子(TOTOLINK)公司的一款无线路由器。

漏洞危害:

TOTOLINK LR350存在命令注入漏洞,该漏洞源于可以通过NTPSyncWithHost函数中的host_time参数进行命令注入。目前没有详细的漏洞细节提供。

漏洞编号:

CVE-2024-36783

影响范围:

TOTOLINK LR350 9.3.5u.6369_B20220309

修复方案:

及时测试并升级到最新版本或升级版本

来源:
CNVD

4.Google Chrome V8类型混淆漏洞

漏洞介绍:

Google Chrome是美国谷歌(Google)公司的一款Web浏览器。

漏洞危害:

Google Chrome V8存在类型混淆漏洞,该漏洞是由于V8引擎在执行JavaScript代码时,对某些数据

类型的边界检查和类型转换处理不当,导致浏览器无法正确区分不同类型的内存数据。攻击者可利用该漏洞在系统上执行任意代码。

漏洞编号:

CVE-2025-6554

影响范围:

Google Chrome <138.0.7204.96

修复方案:

及时测试并升级到最新版本或升级版本

来源:
CNVD

雷神众测漏洞周报2025.6.30-2025.7.6

专注渗透测试技术

全球最新网络攻击技术

END

雷神众测漏洞周报2025.6.30-2025.7.6