月度归档: 2023 年 7 月

0day速修|Smartbi 远程代码执行漏洞

0day速修|Smartbi 远程代码执行漏洞 长亭安全应急响应中心 2023-07-03 19:01 Smartbi是一款商业智能应用,提供了数据集成、分析、可视化等功能,帮助用户理解和使用他们的数据进行决策。近期,长亭科技安全研究员发现并上报了Smartbi的一个远程代码执行漏洞。该漏洞类型为逻辑绕过漏洞,可实现RCE,而目前仍有较多公网系统仍未修复漏洞。根据漏洞原理编写了无害化的X-POC远

继续阅读

Smartbi 登录代码逻辑漏洞安全风险通告

Smartbi 登录代码逻辑漏洞安全风险通告 奇安信 CERT 2023-07-03 16:54 ●  点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Smartbi 登录代码逻辑漏洞 漏洞编号 QVD-2023-15129 公开时间 2023-07-03 影响对象数量级 万级 奇安信评级 高危 CVSS 3.1分数 7.5 威胁类型 信息泄露 利用可能性 中 POC状态 未公开 在

继续阅读

雷神众测漏洞周报2023.06.26-2023.07.02

雷神众测漏洞周报2023.06.26-2023.07.02 原创 雷神众测 雷神众测 2023-07-03 16:48 摘要 以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任

继续阅读

【安全通告】Smartbi商业智能软件登录代码逻辑漏洞

【安全通告】Smartbi商业智能软件登录代码逻辑漏洞 原创 NS-CERT 绿盟科技CERT 2023-07-03 15:28 通告编号:NS-2023-0029 2023-07-03 TAG: Smartbi、登录代码逻辑漏洞 漏洞危害: 攻击者利用此漏洞可造成敏感信息泄露 版本: 1.0 1 漏洞概述 近日,绿盟科技 CERT 监测到 Smartbi 官方修复了一个登录代码逻辑漏洞,由于 S

继续阅读

【安全圈】用户账户信息遭泄露!WordPress 社交登录插件曝出漏洞

【安全圈】用户账户信息遭泄露!WordPress 社交登录插件曝出漏洞 安全圈 2023-07-01 19:00 关键词 安全漏洞 The Hacker News 网站消息,miniOrange 的 WordPress 社交登录和注册插件中出现了一个关键安全漏洞,该漏洞可能使潜在网络攻击者登录用户帐户。(任何用户提供的有关电子邮件地址信息都是已知的) 据悉,漏洞被追踪为 CVE-2023-2982

继续阅读