CVE-2024-56145|Craft CMS远程代码执行漏洞(POC)
CVE-2024-56145|Craft CMS远程代码执行漏洞(POC) alicy 信安百科 2024-12-28 09:56 0x00 前言 Craft CMS是一个开源的内容管理系统,它专注于用户友好的内容创建过程,可以用来创建个人或企业网站也可以搭建企业级电子商务系统。 Craft界面简洁优雅,逻辑清晰明了,是一个高度自由,高度自定义设计的平台。虽然不需要专业的编程知识,要对模板语法有所
继续阅读CVE-2024-56145|Craft CMS远程代码执行漏洞(POC) alicy 信安百科 2024-12-28 09:56 0x00 前言 Craft CMS是一个开源的内容管理系统,它专注于用户友好的内容创建过程,可以用来创建个人或企业网站也可以搭建企业级电子商务系统。 Craft界面简洁优雅,逻辑清晰明了,是一个高度自由,高度自定义设计的平台。虽然不需要专业的编程知识,要对模板语法有所
继续阅读曝9.9分高危SQL注入漏洞!Apache Traffic Control项目遭遇严重安全危机 看雪学苑 看雪学苑 2024-12-27 09:59 近日,Apache软件基金会(ASF)紧急发布了针对其开源内容分发网络(CDN)项目——Apache Traffic Control的安全更新,修复了一个被标识为CVE-2024-45387的高危SQL注入漏洞。该漏洞在CVSS评分系统中获得了9.9
继续阅读【1day】WordPress Elementor Page Builder 插件任意文件读取漏洞(CVE-2024-9935) Mstir 星悦安全 2024-12-27 04:05 点击上方 蓝字 关注我们 并设为 星标 0x00 前言 适用于 WordPress 的 Elementor Page Builder 插件的 PDF 生成器插件在 1.7.5 之前的所有版本中都容易受到路径遍历的攻
继续阅读信息安全漏洞周报【第003期】 零零捌信安观察 银天信息 2024-12-27 01:10 点击蓝字 关注我们 零零捌信安观察近期注意到,国家信息安全漏洞共享平台(CNVD)及国家信息安全漏洞库(CNNVD)等权威机构发布了最新的安全公告。经过我们团队的分析和筛查,我们收录了以下被认定为风险的安全漏洞信息。 目前,相关官方机构已经发布了针对这些安全漏洞的补丁和修复方案。我们建议相关用户和组织及时关
继续阅读【漏洞复现】高校人力资源管理服务平台系统ReportServer存在敏感信息泄露漏洞 原创 清风 白帽攻防 2024-12-27 01:03 免责声明:请勿使用本文中提到的技术进行非法测试或行为。使用本文中提供的信息或工具所造成的任何后果和损失由使用者自行承担,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 简介 高校人力资源管理系统通过在线化管理实现了招聘全流程的高效操作,包括职位
继续阅读网络勒索:技术之外,“人”为漏洞 安小圈 2024-12-27 00:46 安小圈 第577期 网络勒索 · “人”为漏洞 01 网络勒索:数字化时代的“绑匪” 网络勒索,顾名思义,是黑客利用恶意软件对受害者的计算机系统进行攻击,加密或者封锁受害者的数据或者系统,然后要求受害者支付赎金以恢复数据或者解除系统封锁的行为。这种软件的攻击目标广泛,从个人用户到大型企业,无一幸免。
继续阅读漏洞预警 | 昂捷ERP任意文件读取漏洞 浅安 浅安安全 2024-12-27 00:03 0x00 漏洞编号 – # 暂无 0x01 危险等级 – 高危 0x02 漏洞概述 昂捷信息,以软件开发为核心,聚焦于零售行业数字化赋能,为超市、便利店、百货、购物中心、专营专卖等各零售业态提供全面的数字化解决方案和咨询服务,是业界领先的全链路数字化解决方案服务商。 0x03 漏洞详
继续阅读漏洞预警 | BeyondTrust RS & PRA命令注入漏洞 浅安 浅安安全 2024-12-27 00:03 0x00 漏洞编号 – # CVE-2024-12356 0x01 危险等级 – 高危 0x02 漏洞概述 BeyondTrust特权远程访问和远程支持产品是由BeyondTrust公司提供的一套安全解决方案,主要用于管理和保护IT系统中的远程访问权
继续阅读漏洞预警 | 云供应链管理系统SQL注入漏洞 浅安 浅安安全 2024-12-27 00:03 0x00 漏洞编号 – # 暂无 0x01 危险等级 – 高危 0x02 漏洞概述 秒优科技的供应链管理系统是一款面向企业用户的数字化管理平台,致力于优化供应链环节,提高企业运营效率。 0x03 漏洞详情 漏洞类型: SQL注入 影响: 获取敏感信息 简述: 云供应链管理系统的/
继续阅读一个Nmap命令扫出企业漏洞?资深黑客总结的4大扫描神器 原创 VlangCN HW安全之路 2024-12-26 12:07 引言 在当今日益复杂的网络环境下,网络扫描已成为网络安全管理的基石。作为IT专业人员,我们需要随时掌握网络中的设备状况,无论是通过网络架构文档还是主动扫描。网络扫描不仅能帮助识别网络中的设备,更能检测未授权设备、开放端口以及潜在的安全漏洞。本文将深入介绍几款实用的网络扫描
继续阅读大众车机系统现漏洞:黑客能获取GPS等隐私,已修复 安世加 安世加 2024-12-26 10:15 近日,大众汽车(Volkswagen)的车载系统安全性问题引发了广泛关注。在欧洲举办的一场知名网络安全盛会——Black Hat Europe 2024上,安全研究人员披露了大众及其子品牌斯柯达车辆中的12项重大安全漏洞。 这些漏洞的严重性不容忽视,它们允许攻击者通过自制的蓝牙设备,无需经过正常的
继续阅读创宇安全智脑 | 泛微e-cology 9 FileDownloadLocation SQL 注入等69个漏洞可检测 原创 创宇安全智脑 创宇安全智脑 2024-12-26 09:56 创宇安全智脑是基于知道创宇16年来AI+安全大数据在真实攻防场景中的经验积累构建的下一代全场景安全智能算力平台。平台拥有海量真实攻防数据和安全大数据持续生产能力;结合面向多个实战场景的AI智能模型,持续汇聚、萃取和
继续阅读CVE-2024-40896 (CVSS 9.1):libxml2 中发现严重 XXE 漏洞 独眼情报 2024-12-26 02:01 广泛使用的 XML 解析库 libxml2 中新发现的一个缺陷可能允许攻击者破坏系统并窃取敏感数据。 libxml2 是一个用 C 语言编写的强大的 XML 解析库。它与各种编程语言(包括 C++、Python 和 Ruby)的绑定增强了其多功能性,使其成为许多
继续阅读漏洞预警 | 杜特网上订单管理系统SQL注入漏洞 浅安 浅安安全 2024-12-26 00:04 0x00 漏洞编号 – # 暂无 0x01 危险等级 – 高危 0x02 漏洞概述 杜特网上订单管理系统是一款专为门窗行业设计的高效订单管理工具。 0x03 漏洞详情 漏洞类型: SQL注入 影响: 窃取敏感信息 简述: 杜特网上订单管理系统的/ajax/getUserIma
继续阅读漏洞预警 | 云连POS-ERP管理系统SQL注入和任意文件读取漏洞 浅安 浅安安全 2024-12-26 00:04 0x00 漏洞编号 – # 暂无 0x01 危险等级 – 高危 0x02 漏洞概述 云连POS-ERP管理系统是一款面向零售行业的综合管理解决方案,集销售管理、库存管理、财务核算和门店运营于一体,旨在帮助企业实现高效运营与精准决策。 0x03 漏洞详情 漏
继续阅读漏洞预警 | 神州数码DCME-320出口网关任意文件读取漏洞 浅安 浅安安全 2024-12-26 00:04 0x00 漏洞编号 – # 暂无 0x01 危险等级 – 中危 0x02 漏洞概述 DCME-320是神州数码推出的一款多功能网络出口网关,集路由、交换、防火墙、VPN、流量管理等功能于一体,专为高流量、高并发网络环境设计。 0x03 漏洞详情 漏洞类型: 任意
继续阅读网络安全中的零日漏洞:如何快速响应突发威胁? 原创 专业 信息安全动态 2024-12-25 22:00 一、零日漏洞究竟是什么? 1.1 定义与来源 在网络安全领域,零日漏洞(zero-day Vulnerability)指的是一种利用没有修复方案的安全漏洞的攻击。之所以被称为 “零日” 威胁,是因为一旦发现漏洞,开发人员或相关组织只有 “零日”,也就是几乎没有时间来找出解决方案。由于漏洞已经被
继续阅读获取$1600赏金的漏洞 迪哥讲事 2024-12-25 14:14 声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 背景介绍 白帽小哥(debu8er)喜欢分享自己的漏洞发现过程,前不久白帽小哥开始在一个VDP(漏洞披露计划)中对 20 个漏洞报告进行分类,在这个过程中,他观看了很多教
继续阅读【漏洞预警】Adobe ColdFusion路径遍历漏洞(CVE-2024-53961) cexlife 飓风网络安全 2024-12-25 13:23 漏洞描述: Adobe ColdFusion是一种商业化的开发平台,主要用于创建和维护动态网页和Web应用程序,Adobe发布安全公告,修复了Adobe ColdFusion路径遍历漏洞(CVE-2024-53961),该漏洞的CVSS评分为
继续阅读网安瞭望台第18期:警惕新型攻击利用Windows Defender绕过终端检测、CVE-2024-50379 漏洞利用工具分享 原创 扬名堂 东方隐侠安全团队 2024-12-25 12:31 网安资讯分享 DAILY NEWS AND KNOWLEDGE 新鲜资讯&知识 抢先了解 隐侠安全客栈 国内外要闻 研究人员揭露 PyPI 恶意包:窃取按键记录并劫持社交账号 2024 年 1
继续阅读【漏洞通告】Adobe ColdFusion任意文件读取漏洞(CVE-2024-53961) 原创 NS-CERT 绿盟科技CERT 2024-12-25 08:03 通告编号:NS-2024-53961 2024-12-25 TAG: Adobe ColdFusion、任意文件读取、CVE-2024-53961 漏洞危害: 攻击者利用此漏洞,可实现任意文件读取。 版本: 1.0 1 漏洞概述 近
继续阅读【漏洞复现】CVE-2024-10400 混子Hacker 混子Hacker 2024-12-25 07:57 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不承担任何法律及连带责任。 [ 漏洞简介 ] —— 平凡是生活的本色,不凡是生命的追求 —— CVE-2024-10400 Wo
继续阅读漏洞预警| TP-LINK Archer C7存在安全漏洞 鲲鹏实验室 天防安全 2024-12-25 06:58 漏洞介绍 近日, 天防安全“鲲鹏实验室”监测到TP-LINK Archer C7 v5版本存在安全漏洞,该漏洞源于组件l_0_0.xml中的错误访问控制,允许攻击者访问敏感信息。 TP-LINK Archer C7是中国普联(TP-LINK)公司的一款无线路由器。 漏洞编号 CVE-
继续阅读红队如何暴露人工智能模型中的漏洞 原创 何威风 祺印说信安 2024-12-25 05:30 随着生成人工智能 (gen AI) 成为信息安全最前线,红队在识别其他人可能忽视的漏洞方面发挥着至关重要的作用。 2024 年,数据泄露的 平均成本达到历史最高水平,达到 488 万美元,企业需要确切了解自己的漏洞所在。鉴于企业采用新一代人工智能的速度惊人,其中一些漏洞很有可能存在于人工智能模型本身,或用
继续阅读新的僵尸网络能利用 NVR、TP-Link 路由器中的漏洞 SOC 赛欧思安全研究实验室 2024-12-25 02:52 …更多情报… 新僵尸网络利用 NVR 和 TP-Link 路由器中的漏洞 欧洲航天局官方商店遭黑客窃取支付卡 CVE-2024-53552 (CVSS 9.8):CrushFTP 漏洞使用户面临账户接管风险 CVE-2024-12828 (CVSS 9
继续阅读【漏洞通告】Adobe ColdFusion路径遍历漏洞安全风险通告 嘉诚安全 2024-12-25 01:35 漏洞背景 近日,嘉诚安全监测到Adobe官方发布安全公告,修复了一个Adobe ColdFusion路径遍历漏洞,漏洞编号为: CVE-2024-53961。 Adobe ColdFusion是美国奥多比(Adobe)公司的一套快速应用程序开发平台。该平台包括集成开发环境和脚本语言,将
继续阅读【漏洞通告】Apache Hive & Spark信息泄露漏洞安全风险通告 嘉诚安全 2024-12-25 01:35 漏洞背景 近日,嘉诚安全监测到Apache Hive和Apache Spark中存在一个敏感信息泄露漏洞,漏洞编号为: CVE-2024-23945。 Apache Hive和Apache Spark是两个广泛用于大数据生态系统的开源框架,主要用于处理和分析大规模数据集。
继续阅读漏洞预警 | 泛微云桥SQL注入漏洞 浅安 浅安安全 2024-12-25 00:00 0x00 漏洞编号 – # 暂无 0x01 危险等级 – 高危 0x02 漏洞概述 泛微云桥e-Bridge提供了一套全面的办公自动化工具,包括文档管理、流程管理、协同办公、知识管理、移动办公等功能。它的核心理念是将企业内部的各种业务流程数字化,并通过云端技术实现跨部门、跨地域的协同办公
继续阅读漏洞预警 | 协众OA SQL注入漏洞 浅安 浅安安全 2024-12-25 00:00 0x00 漏洞编号 – # 暂无 0x01 危险等级 – 高危 0x02 漏洞概述 协众OA是广州协众软件科技有限公司推出的一款基于PHP技术开发,具有高度定制化、灵活性强、安全性能高的特点,涵盖协同办公、工作流程管理、人事管理等多种功能,兼容多终端的协同办公管理软件。 0x03 漏洞
继续阅读Burpsuite存储桶配置不当漏洞检测插件 – BucketVulTools GSDK GSDK安全团队 2024-12-24 13:22 01 项目地址 https://github.com/libaibaia/BucketVulTools 02 项目介绍 Burpsuite存储桶配置不当漏洞检测插件。存储桶相关配置检测自动化,访问目标网站将会自动检测,如:访问的网站引用存储桶上的
继续阅读