北京驻场项目(项目招4人)
驻场项目项目地点:北京亦庄项目项目时间:一年人员需求:4人工作年限:无要求工作内容:论坛文章审核类工作,舆情监控薪资:8k有意向的师傅dd,找我要简历模板,发送简历联系方式:AcFun1314bi...
Adobe-ColdFusion任意文件读取漏洞CVE-2024-20767
Adobe ColdFusion 由于在鉴权方面存在疏漏,导致了可未授权访问,从而通过pms接口进行任意文件读取。fofaapp='Adobe-ColdFusion'pocimport requestsimport reimport urllib3import argparseur...
安全运营岗(深圳)
项目:安全运营岗地点:深圳时间:1年薪资:14k/月要求:三年工作经验及以上,沟通交流能力在线,要求有SDLC相关经验,能够与甲方客户沟通安全需求,懂渗透测试,了解安全设备的告警分析,最好...
12.23开始到1.6结束,远程众测
12.23开始到1.6结束,远程众测费用:中危1000/个高危5000/个严重8000/个福建的项目微信联系方式:fengzhi-_-微信联系方式: AcFun1314bilibili
Apache-CloudStack中的SAML身份验证漏洞(CVE-2024-41107)
Apache软件基金会发布了一则关于其开源云计算平台Apache CloudStack的严重漏洞(CVE-2024-41107)的安全公告。此漏洞影响安全断言标记语言(SAML)认证机制,可能允许攻击者绕过认证,获得对用...
Apache ActiveMQ远程命令执行漏洞
影响版本5.18.0<=Apache ActiveMQ<5.18.35.17.0<=Apache ActiveMQ<5.17.65.16.0<=Apache ActiveMQ<5.16.75.15.0<=Apache ActiveMQ<5.15.15fofaapp='APACHE-ActiveMQ' &...
Apache-OFBiz授权不当致代码执行漏洞(CVE-2024-38856)
2024年8月,互联网上披露了Apache OFBiz 授权不当致代码执行漏洞(CVE-2024-38856),该漏洞允许未经身份验证的远程攻击者通过特定的URL绕过安全检测机制执行恶意代码。攻击者可能利用该漏洞来执...
Apache OFBiz 身份验证绕过漏洞 (CVE-2023-51467)
Apache OFBiz 在后台提供了执行groovy 代码的功能,但是由于存在认证绕过问题,攻击者可构造恶意请求绕过身份认证,利用后台相关接口功能执行groovy代码,执行任意命令,控制服务器。fofaapp='A...
Apache Dubbo 反序列化漏洞(CVE-2023-29234)
Apache Dubbo 是一款微服务开发框架,它提供了RPC通信与微服务治理两大关键能力。使应用可通过高性能的 RPC 实现服务的输出和输入功能,可以和 Spring 框架无缝集成。 Apache Dubbo 某些版本在...