漏洞文库共26篇
Apache Dubbo 反序列化漏洞(CVE-2023-29234)|博明网络

Apache Dubbo 反序列化漏洞(CVE-2023-29234)

Apache Dubbo 是一款微服务开发框架,它提供了RPC通信与微服务治理两大关键能力。使应用可通过高性能的 RPC 实现服务的输出和输入功能,可以和 Spring 框架无缝集成。 Apache Dubbo 某些版本在...
000001的头像|博明网络0000015个月前
04115
Apache-Kafka的UI中的远程代码执行CVE-2023-52251|博明网络

Apache-Kafka的UI中的远程代码执行CVE-2023-52251

Kafka UI 受到远程代码执行漏洞的影响。消息过滤组件中导致执行任意未沙盒化的 Groovy 脚本pocGET /api/clusters/local/topics/topic/messages?q=new+ProcessBuilder%28%22touch%22%2C%22%2Ftmp...
000001的头像|博明网络0000013个月前
0649
Apache Ofbiz XML-RPC RCE漏洞-CVE-2023-49070|博明网络

Apache Ofbiz XML-RPC RCE漏洞-CVE-2023-49070

2020年,为修复 CVE-2020-9496 增加权限校验,存在绕过。2021年,增加 Filter 用于拦截 XMLRPC 中的恶意请求,存在绕过。2023年四月,彻底删除xmlrpc handler 以避免同类型的漏洞产生尽管主分支...
000001的头像|博明网络0000015个月前
04613
Apache-HertzBeat-SnakeYaml反序列化漏洞(CVE-2024-42323)|博明网络

Apache-HertzBeat-SnakeYaml反序列化漏洞(CVE-2024-42323)

Apache HertzBeat 是开源的实时监控工具。受影响版本中由于使用漏洞版本的 SnakeYAML v1.32解析用户可控的 yaml 文件,经过身份验证的攻击者可通过 /api/monitors/import、/api/alert/defines/i...
000001的头像|博明网络0000015个月前
04013
aiohttp存在目录遍历漏洞(CVE-2024-23334)|博明网络

aiohttp存在目录遍历漏洞(CVE-2024-23334)

aiohttp是一个Python的HTTP客户端/服务器框架,它基于asyncio库实现异步编程模型,可以支持高性能和高并发的HTTP通信。aiohttp用于编写异步的Web服务器、Web应用程序或HTTP客户端,以提供对Web...
000001的头像|博明网络0000015个月前
0428
Apache Dubbo-admin-authorized-bypass (CNVD-2023-96546)|博明网络

Apache Dubbo-admin-authorized-bypass (CNVD-2023-96546)

exppackage org.apache.dubbo.admin.controller;​import io.jsonwebtoken.Jwts;import io.jsonwebtoken.SignatureAlgorithm;​import java.util.Date;import java.util.HashMap;import java.ut...
000001的头像|博明网络0000015个月前
0417
Apache OFBiz 身份验证绕过漏洞 (CVE-2023-51467)|博明网络

Apache OFBiz 身份验证绕过漏洞 (CVE-2023-51467)

Apache OFBiz 在后台提供了执行groovy 代码的功能,但是由于存在认证绕过问题,攻击者可构造恶意请求绕过身份认证,利用后台相关接口功能执行groovy代码,执行任意命令,控制服务器。fofaapp='A...
000001的头像|博明网络0000015个月前
05113
Apache Tomcat存在信息泄露漏洞( CVE-2024-21733)|博明网络

Apache Tomcat存在信息泄露漏洞( CVE-2024-21733)

Apache Tomcat 信息泄露漏洞(CVE-2024-21733)情报。Apache Tomcat 是一个开源 Java Servlet 容器和 Web 服务器,用于运行 Java 应用程序和动态网页。Coyote 是 Tomcat 的连接器,处理来自客户...
000001的头像|博明网络0000015个月前
06013
Apache ActiveMQ远程命令执行漏洞|博明网络

Apache ActiveMQ远程命令执行漏洞

影响版本5.18.0<=Apache ActiveMQ<5.18.35.17.0<=Apache ActiveMQ<5.17.65.16.0<=Apache ActiveMQ<5.16.75.15.0<=Apache ActiveMQ<5.15.15fofaapp='APACHE-ActiveMQ' &...
000001的头像|博明网络0000015个月前
0685
紫光电子档案管理系统selectFileRemote存在SQL注入漏洞|博明网络

紫光电子档案管理系统selectFileRemote存在SQL注入漏洞

紫光电子档案管理系统selectFileRemote存在SQL注入漏洞,允许攻击者通过恶意构造的SQL语句操控数据库,从而导致数据泄露、篡改或破坏,严重威胁系统安全。fofabody='www.unissoft.com'pocPOST /...
laoxinsec_com的头像|博明网络laoxinsec_com6个月前
0779