漏洞文库 第3页
1Panel面板最新前台RCE漏洞(CVE-2024-39911)|博明网络

1Panel面板最新前台RCE漏洞(CVE-2024-39911)

1Panel 是新一代的 Linux 服务器运维管理面板,用户可以通过 Web 图形界面轻松管理 Linux 服务器,实现主机监控、文件管理、数据库管理、容器管理等功能。且深度集成开源建站软件 WordPress 和 ...
000001的头像|博明网络0000015个月前
08311
Apache OFBiz 身份验证绕过漏洞 (CVE-2023-51467)|博明网络

Apache OFBiz 身份验证绕过漏洞 (CVE-2023-51467)

Apache OFBiz 在后台提供了执行groovy 代码的功能,但是由于存在认证绕过问题,攻击者可构造恶意请求绕过身份认证,利用后台相关接口功能执行groovy代码,执行任意命令,控制服务器。fofaapp='A...
000001的头像|博明网络0000015个月前
05113
Apache-OFBiz存在路径遍历导致RCE漏洞(CVE-2024-36104)|博明网络

Apache-OFBiz存在路径遍历导致RCE漏洞(CVE-2024-36104)

Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。是美国阿帕奇(Apache)基金会的一套企业资源计划(ERP)系统。该...
000001的头像|博明网络0000013个月前
06510
Adobe-ColdFusion任意文件读取漏洞CVE-2024-20767|博明网络

Adobe-ColdFusion任意文件读取漏洞CVE-2024-20767

Adobe ColdFusion 由于在鉴权方面存在疏漏,导致了可未授权访问,从而通过pms接口进行任意文件读取。fofaapp='Adobe-ColdFusion'pocimport requestsimport reimport urllib3import argparse​ur...
000001的头像|博明网络0000015个月前
0656
Apache Spark命令执行漏洞(CVE-2023-32007)|博明网络

Apache Spark命令执行漏洞(CVE-2023-32007)

介绍Apache Spark是美国阿帕奇(Apache)基金会的一款支持非循环数据流和内存计算的大规模数据处理引擎。Apache Spark 3.4.0之前版本存在命令注入漏洞,该漏洞源于如果ACL启用后,HttpSecurityF...
000001的头像|博明网络0000015个月前
06311
Apache-OFBiz授权不当致代码执行漏洞(CVE-2024-38856)|博明网络

Apache-OFBiz授权不当致代码执行漏洞(CVE-2024-38856)

2024年8月,互联网上披露了Apache OFBiz 授权不当致代码执行漏洞(CVE-2024-38856),该漏洞允许未经身份验证的远程攻击者通过特定的URL绕过安全检测机制执行恶意代码。攻击者可能利用该漏洞来执...
000001的头像|博明网络0000013个月前
0607