标签: CVE

栈溢出从复现到挖掘-CVE-2018-16333漏洞复现详解

栈溢出从复现到挖掘-CVE-2018-16333漏洞复现详解 原创 Vlan911 我不懂安全 2025-05-11 14:38 此文章首发至先知社区 https://xz.aliyun.com/news/17940 启动程序的方式与上一篇文章相同,此处不进行赘述 漏洞点位分析 漏洞成因是web服务在处理post请求时,对ssid参数直接复制到栈上的一个局部变量中,参数没有进行长度限制,导致栈溢出

继续阅读

【成功复现】DocsGPT远程代码执行漏洞 (CVE-2025-0868)

【成功复现】DocsGPT远程代码执行漏洞 (CVE-2025-0868) 原创 弥天安全实验室 弥天安全实验室 2025-05-11 02:27 网安引领时代,弥天点亮未来   0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍DocsGPT是Arc53开源的一个尖端的开源解决方案。简化了在项目文档中查找信息的过程。DocsGPT 0.8.

继续阅读

CVE-2025-24071:通过 RAR/ZIP 提取和 .library-ms 文件泄露 NTLM 哈希值

CVE-2025-24071:通过 RAR/ZIP 提取和 .library-ms 文件泄露 NTLM 哈希值 Khan安全团队 2025-05-10 20:32 在 Windows 系统中,当一个嵌入 SMB 路径的特制.library-ms 文件被打包至 RAR 或 ZIP 压缩包并执行解压操作时,即便用户未主动触发打开或点击行为,Windows 资源管理器仍会基于其内置的索引与预览机制自动解

继续阅读

好用的漏洞复现靶机推荐

好用的漏洞复现靶机推荐 web安全小白 web安全小白 2025-05-10 11:56 推荐理由 1.靶场无需本地搭建,即可进行漏洞复现 2.不需要VPS就能接受到反弹的shell 3.每一个靶机都有对应的复现文章,解决不会漏洞复现的问题 4.靶机的总类丰富,除了常见的CVE以外,还有常见的Vulnhub Labs 靶机地址:https://app.nextcyber.cn/ vpn地址:htt

继续阅读

超越漏洞管理:CVE体系面临哪些挑战?

超越漏洞管理:CVE体系面临哪些挑战? FreeBuf 2025-05-10 10:03 漏洞管理的被动性叠加政策流程的延迟,使安全团队不堪重负。根据我们漏洞运营中心(VOC)的数据分析,在68,500个客户资产中发现了1,337,797个独立安全事件,其中32,585个为不同CVE(通用漏洞披露)编号,10,014个CVSS(通用漏洞评分系统)评分≥8分。外部资产存在11,605个独特CVE,内

继续阅读

FreeBuf周报 | 最强防护也难防大语言模型被欺骗;AI生成虚假漏洞报告污染漏洞赏金平台

FreeBuf周报 | 最强防护也难防大语言模型被欺骗;AI生成虚假漏洞报告污染漏洞赏金平台 FreeBuf 2025-05-10 10:03 各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点! 🤖最强防护也难防大语言模型被欺骗 📋AI生成虚假漏洞报告污染漏洞赏金平台 📻虚假AI工具通过Facebook广告传播新型

继续阅读

【PoC】威胁行为者在野利用 SAP 漏洞

【PoC】威胁行为者在野利用 SAP 漏洞 独眼情报 2025-05-10 07:07 国内有 1500 左右的受影响设备。之前也发过,没人重视,再发一遍。 SAP NetWeaver 中的关键漏洞受到主动利用的威胁 CVE-2025-31324 是一个影响 SAP NetWeaver Visual Composer 7.x 的严重反序列化漏洞,该漏洞允许攻击者将恶意二进制文件(例如 Web Sh

继续阅读

公安部发布等保工作说明函,流行AI开发工具曝严重漏洞|一周特辑

公安部发布等保工作说明函,流行AI开发工具曝严重漏洞|一周特辑 威努特安全网络 2025-05-09 23:59 公安部针对等保工作发布说明函 近期,公安部发布公网安〔2025〕1846号文件,对3月8日部署的网络安全等级保护工作进行进一步说明,要求各级单位深化系统备案更新、数据资源摸底及风险整改,并对 “如何执行系统备案动态更新工作”等部分关键问题进行了指导说明。点击此处 可跳转官方通知,查看说

继续阅读

【安全圈】Cisco IOS XE WLC 中的关键 CVE-2025-20188 (CVSS 10) 缺陷允许远程根部访问

【安全圈】Cisco IOS XE WLC 中的关键 CVE-2025-20188 (CVSS 10) 缺陷允许远程根部访问 安全圈 2025-05-09 11:01 关键词 安全漏洞 思科发布了一项安全公告,解决了适用于无线局域网控制器(WLC)的IOS XE软件中的一个关键漏洞。该漏洞被识别为CVE-2025-20188,其CVSS评分为10,表明严重程度最高。 该咨询警告说,在带外接入点(A

继续阅读

信息安全漏洞周报【第021期】

信息安全漏洞周报【第021期】 零零捌信安观察 银天信息 2025-05-09 10:25 点击蓝字 关注我们 零零捌信安观察近期注意到,国家信息安全漏洞共享平台(CNVD)及国家信息安全漏洞库(CNNVD)等权威机构发布了最新的安全公告。经过我们团队的分析和筛查,我们收录了以下被认定为风险的安全漏洞信息。 目前,相关官方机构已经发布了针对这些安全漏洞的补丁和修复方案。我们建议相关用户和组织及时关

继续阅读

electrolink 信息泄露漏洞 (CVE-2025-28228)

electrolink 信息泄露漏洞 (CVE-2025-28228) Superhero Nday Poc 2025-05-09 10:09 内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的 POC 信息及 POC对应脚本 而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号Nday Poc及作者不为此承担任何责任,一旦造成后果请自行承担! 01 漏洞概述 Electrol

继续阅读

思科紧急修复致命漏洞,黑客可借此全面接管设备

思科紧急修复致命漏洞,黑客可借此全面接管设备 看雪学苑 看雪学苑 2025-05-09 09:59 最近,Cisco(思科)公司成功修复了其IOS XE软件中一个被评定为最高严重程度的漏洞,即CVE-2025-20188,有效避免了潜在的大规模网络攻击。此漏洞与一个用于“带外AP映像下载”功能的硬编码JSON Web Token(JWT)有关,一旦被利用,未授权的远程攻击者将有机会全面控制设备。

继续阅读

【原创漏洞】AOSP跨用户资源访问漏洞

【原创漏洞】AOSP跨用户资源访问漏洞 启明星辰 ADLab 2025-05-09 09:29 更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn) 一、研究背景 Android的多用户机制是指系统支持在同一台设备上创建多个用户账户,每个账户拥有独立的应用环境、数据和设置,主要用于平板设备、共享设备、企业管理设备等场景。启明星辰ADLa

继续阅读

超过1200个SAP NetWeaver服务器容易受到主动利用漏洞的攻击

超过1200个SAP NetWeaver服务器容易受到主动利用漏洞的攻击 胡金鱼 嘶吼专业版 2025-05-09 06:01 超过1200个暴露在互联网上的SAP NetWeaver实例容易受到一个高严重程度的未经身份验证文件上传漏洞的攻击,该漏洞允许攻击者劫持服务器。 SAP NetWeaver是一个应用服务器和开发平台,可以跨不同技术运行和连接SAP和非SAP应用程序。上周,SAP披露了一个

继续阅读

IBM Cognos Analytics 漏洞允许攻击者上传恶意文件

IBM Cognos Analytics 漏洞允许攻击者上传恶意文件 邑安科技 邑安全 2025-05-09 05:33 更多全球网络安全资讯尽在邑安全 IBM 发布了一个重要的安全建议警告,指出两个影响其 Cognos Analytics 平台的高严重性漏洞,这些漏洞可能允许攻击者上传恶意文件并在受影响的系统上执行代码。 这些漏洞被确定为 CVE-2024-40695 和 CVE-2024-51

继续阅读

Apache ActiveMQ 漏洞让攻击者触发 DoS 条件

Apache ActiveMQ 漏洞让攻击者触发 DoS 条件 邑安科技 邑安全 2025-05-09 05:33 更多全球网络安全资讯尽在邑安全 在广泛使用的开源消息代理 Apache ActiveMQ 中发现了一个重大漏洞。 该漏洞的官方跟踪为 CVE-2025-27533,使远程攻击者能够通过在处理 OpenWire 命令期间利用不正确的内存分配来触发拒绝服务 (DoS) 情况。 此漏洞对依

继续阅读

【高危漏洞预警】F5OS身份认证绕过漏洞(CVE-2025-46265)

【高危漏洞预警】F5OS身份认证绕过漏洞(CVE-2025-46265) cexlife 飓风网络安全 2025-05-09 04:53 漏洞描述: 在F5OS上存在一个授权不当的漏洞,远程认证用户(LDAP、RADIUS、TACACS+)可能被授权更高的F5OS角色 注意:已达到技术支援终止(EоTS)的软件版本未进行评估。 攻击场景: 攻击者可能通过远程认证用户(LDAP、RADIUS、TAC

继续阅读

YzmCMS最新跨站脚本漏洞及解决方法(CNVD-2025-08792、CVE-2025-3397)

YzmCMS最新跨站脚本漏洞及解决方法(CNVD-2025-08792、CVE-2025-3397) 原创 护卫神 护卫神说安全 2025-05-09 02:05 YzmCMS是一款轻量级开源内容管理系统,基于PHP+MySQL架构开发,采用MVC模式。它具有源码简洁、体积小巧、安全性高、易于部署等特点。系统支持多平台运行,如Linux、Windows等,适合搭建企业网站、个人博客、门户网站等各类

继续阅读

实战中踩过的坑:我是如何用Ingram搞定摄像头漏洞扫描的

实战中踩过的坑:我是如何用Ingram搞定摄像头漏洞扫描的 原创 子午猫 网络侦查研究院 2025-05-09 01:00 去年冬天参与某关键信息基础设施保卫战(HVV行动)时,我盯着Excel表格里密密麻麻的2000多个网络摄像头IP犯了难。这些设备来自海康、大华、宇视、DLink等多个品牌,既有部署在老旧厂区的传统安防设备,也有新上线的智能摄像头。甲方要求72小时内完成漏洞排查,手动逐个验证显

继续阅读

思科发布IOS XE无线控制器中的关键漏洞更新

思科发布IOS XE无线控制器中的关键漏洞更新 鹏鹏同学 黑猫安全 2025-05-09 00:58 思科针对IOS XE无线控制器系统(漏洞编号CVE-2025-20188,CVSS评分10分)发布安全更新。未经身份验证的远程攻击者可利用该漏洞向受控系统植入任意文件。 攻击者通过向AP镜像下载接口发送特制HTTPS请求,可能获取root权限并执行任意命令。思科安全公告指出:”思科IO

继续阅读

AI的攻与防:基于大模型漏洞基因库的威胁狩猎与企业级纵深防御

AI的攻与防:基于大模型漏洞基因库的威胁狩猎与企业级纵深防御 船山信安 2025-05-08 18:02 前言 在数字化时代,人工智能(AI)技术的飞速发展无疑为各行各业带来了革命性的变化。然而,随着AI技术的广泛应用,网络安全风险也随之增加,成为我们必须直面的严峻挑战。本文将深入探讨AI发展带来的网络安全风险,以及我们如何应对这些挑战。 AI技术的发展与网络安全风险: AI技术的训练和应用需要大

继续阅读

安全漏洞防治工作的挑战与解决方案:从CVE停更到可信计算环境构建

安全漏洞防治工作的挑战与解决方案:从CVE停更到可信计算环境构建 sec0nd安全 2025-05-08 16:29 01 CVE停更对安全漏洞防治工作的影响 1.1 “事实标准”会消失吗? CVE(Common Vulnerabilities and Exposures)作为全球漏洞管理的“事实标准”,自1999年运行以来,已成为漏洞识别、分类与共享的核心工具。其编号系统被广泛用于安全产品、威胁

继续阅读

【安全圈】SonicWall SMA 100系列发现多个漏洞紧急安全更新

【安全圈】SonicWall SMA 100系列发现多个漏洞紧急安全更新 安全圈 2025-05-08 11:01 关键词 安全漏洞 SonicWall发布了安全公告,详细说明了影响其安全移动访问(SMA)100系列产品的多个漏洞。该咨询强调了三个重要的身份验证后漏洞,这些漏洞可能允许攻击者破坏受影响的系统。 vulnerabilities该咨询概述了以下关键漏洞: CVE-2025-32819:

继续阅读

【漏洞通告】Elastic Kibana原型污染致任意代码执行漏洞(CVE-2025-25014)

【漏洞通告】Elastic Kibana原型污染致任意代码执行漏洞(CVE-2025-25014) 原创 NS-CERT 绿盟科技CERT 2025-05-08 10:21 通告编号:NS-2025-0026 2025-05-08 TAG: Elastic Kibana、任意代码执行、CVE-2025-25014 漏洞危害: 攻击者利用此漏洞,可实现任意代码执行。  版本: 1.0 1 漏洞概述

继续阅读

信息安全漏洞周报(2025年第18期)

信息安全漏洞周报(2025年第18期) 原创 CNNVD CNNVD安全动态 2025-05-08 09:30 点击蓝字 关注我们 漏洞情况 根据国家信息安全漏洞库(CNNVD)统计,本周(2025年4月28日至2025年5月4日)安全漏洞情况如下: 公开漏洞情况 本周CNNVD采集安全漏洞897个。 接报漏洞情况 本周CNNVD接报漏洞3303个,其中信息技术产品漏洞(通用型漏洞)192个,网络

继续阅读