安全 第4页
Adobe-ColdFusion任意文件读取漏洞CVE-2024-20767|博明网络

Adobe-ColdFusion任意文件读取漏洞CVE-2024-20767

Adobe ColdFusion 由于在鉴权方面存在疏漏,导致了可未授权访问,从而通过pms接口进行任意文件读取。fofaapp='Adobe-ColdFusion'pocimport requestsimport reimport urllib3import argparse​ur...
tushan的头像|博明网络tushan5个月前
04910
AJ-Report开源数据大屏存在远程命令执行漏洞|博明网络

AJ-Report开源数据大屏存在远程命令执行漏洞

该平台可以通过post方式在validationRules参数对应值中进行命令执行,可以获得服务器权限,登陆管理后台接管大屏。如果被不法分子利用,书写反动标语,危害后果十分严重。影响版本最新版本v1.4....
000001的头像|博明网络0000015个月前
0476
Apache-ActiveMQ-Jolokia-远程代码执行漏洞-CVE-2022-41678|博明网络

Apache-ActiveMQ-Jolokia-远程代码执行漏洞-CVE-2022-41678

影响范围Apache ActiveMQ before 5.16.6Apache ActiveMQ 5.17.0 before 5.17.4Apache ActiveMQ 5.18.0 unaffectedApache ActiveMQ 6.0.0 unaffected漏洞复现版本下载https://activemq.apache.or...
000001的头像|博明网络0000015个月前
04711
Apache Ofbiz XML-RPC RCE漏洞-CVE-2023-49070|博明网络

Apache Ofbiz XML-RPC RCE漏洞-CVE-2023-49070

2020年,为修复 CVE-2020-9496 增加权限校验,存在绕过。2021年,增加 Filter 用于拦截 XMLRPC 中的恶意请求,存在绕过。2023年四月,彻底删除xmlrpc handler 以避免同类型的漏洞产生尽管主分支...
000001的头像|博明网络0000015个月前
04613
Apache-CloudStack中的SAML身份验证漏洞(CVE-2024-41107)|博明网络

Apache-CloudStack中的SAML身份验证漏洞(CVE-2024-41107)

Apache软件基金会发布了一则关于其开源云计算平台Apache CloudStack的严重漏洞(CVE-2024-41107)的安全公告。此漏洞影响安全断言标记语言(SAML)认证机制,可能允许攻击者绕过认证,获得对用...
000001的头像|博明网络0000015个月前
04414
aiohttp存在目录遍历漏洞(CVE-2024-23334)|博明网络

aiohttp存在目录遍历漏洞(CVE-2024-23334)

aiohttp是一个Python的HTTP客户端/服务器框架,它基于asyncio库实现异步编程模型,可以支持高性能和高并发的HTTP通信。aiohttp用于编写异步的Web服务器、Web应用程序或HTTP客户端,以提供对Web...
000001的头像|博明网络0000015个月前
0428
Apache Dubbo 反序列化漏洞(CVE-2023-29234)|博明网络

Apache Dubbo 反序列化漏洞(CVE-2023-29234)

Apache Dubbo 是一款微服务开发框架,它提供了RPC通信与微服务治理两大关键能力。使应用可通过高性能的 RPC 实现服务的输出和输入功能,可以和 Spring 框架无缝集成。 Apache Dubbo 某些版本在...
000001的头像|博明网络0000015个月前
04115
metasploittable靶机|博明网络

metasploittable靶机

metasploittable靶机
000001的头像|博明网络0000015个月前
0417
Apache Dubbo-admin-authorized-bypass (CNVD-2023-96546)|博明网络

Apache Dubbo-admin-authorized-bypass (CNVD-2023-96546)

exppackage org.apache.dubbo.admin.controller;​import io.jsonwebtoken.Jwts;import io.jsonwebtoken.SignatureAlgorithm;​import java.util.Date;import java.util.HashMap;import java.ut...
000001的头像|博明网络0000015个月前
0417
Apache-HertzBeat-SnakeYaml反序列化漏洞(CVE-2024-42323)|博明网络

Apache-HertzBeat-SnakeYaml反序列化漏洞(CVE-2024-42323)

Apache HertzBeat 是开源的实时监控工具。受影响版本中由于使用漏洞版本的 SnakeYAML v1.32解析用户可控的 yaml 文件,经过身份验证的攻击者可通过 /api/monitors/import、/api/alert/defines/i...
000001的头像|博明网络0000015个月前
04013