热门文章

关注知道创宇云安全

获取安全动态

  • Samba共享目录逃逸漏洞预警(CVE-2019-10197)
    Samba共享目录逃逸漏洞预警(CVE-2019-10197)

    2019年09月03日,Samba官方发布了一个共享目录逃逸漏洞的漏洞预警信息,其漏洞编号为CVE-2019-10197。该漏洞影响从4.9.0开始的所有版本的Samba。

    scanv2019-09-30
  • vBulletin 5.x 前台远程代码执行漏洞(CVE-2019-16759)
    vBulletin 5.x 前台远程代码执行漏洞(CVE-2019-16759)

    vBulletin是一个收费低廉但强大的建站BBS(论坛)CMS.该CMS国外大量论坛使用,中国国内少许网站使用.近日,vBulletin 5.x爆出一个前台远程代码执行漏洞,无需登录即可触发.POC已经在网络上广为流传。

    scanv2019-09-27
  • Jira未授权SSRF漏洞(CVE-2019-8451)
    Jira未授权SSRF漏洞(CVE-2019-8451)

    前一段时间Atlassian的bug跟踪里公开了一个Jira未授权SSRF漏洞。看一下官方的描述: Jira的/plugins/servlet/gadgets/makeRequest资源存在SSRF漏洞,原因在于JiraWhitelist这个类的逻辑缺陷,成功利用此漏洞的远程攻击者可以以Jira服务端的身份访问内网资源。经分析,此漏洞无需任何凭据即可触发。

    scanv2019-09-24
  • phpMyAdmin 0 Day漏洞(CVE-2019-12922)
    phpMyAdmin 0 Day漏洞(CVE-2019-12922)

    安全研究人员Manuel Garcia Cardenas近日公布了最常用的管理MySQL和MariaDB数据库的应用程序phpMyAdmin中的0 day漏洞细节和PoC。 phpMyAdmin是一个用PHP编写的免费软件工具,也是用于处理MySQL或MariaDB数据库服务器的开源管理工具。phpMyAdmin被广泛用于管理用WordPress, Joomla等内容管理平台的网站的数据库。

    scanv2019-09-20
  • BitBucket参数注入漏洞(CVE-2019-15000)
    BitBucket参数注入漏洞(CVE-2019-15000)

    近日,Atlassian 官方发布了关于Atlassian Bitbucke漏洞公告,Atlassian Bitbucket Server和Atlassian Bitbucket Data Center中存在注入漏洞,允许攻击者向Git命令注入额外的参数,这可能导致远程命令执行。如果远程攻击者能够访问Bitbucket Server或Bitbucket Data Center中的Git存储库,则可以利用此参数注入漏洞。如果为项目或存储库启用了公共访问,则攻击者可以匿名利用此漏洞。

    scanv2019-09-20
  • WebSphere漏洞预警(CVE-2019-4505)
    WebSphere漏洞预警(CVE-2019-4505)

    IBM 官方发布的Websphere最新安全补丁中包含启明星辰ADLab发现并第一时间提交给官方的安全漏洞,漏洞编号为CVE-2019-4505。通过该漏洞,攻击者可以获取敏感信息而导致进一步利用。该漏洞危害较大,建议及时升级最新安全补丁。

    scanv2019-09-20
  • 泛微OA远程代码执行
    泛微OA远程代码执行

    近日泛微OA e-cology爆出一处接口未授权访问导致任意代码执行。 泛微OA e-cology是国内应用广泛的OA解决方案。e-cology平台以移动互联下的组织社交化转型需求为导向,采用轻前端重后端的设计思路,在前端面向用户提供个性化的办公平台,后端引擎帮助企业高效整合既有的it资源生成符合用户需求的it应用,并能够与e-mobile、移动集成平台等双剑合璧,帮助企业通过APP、微信、钉钉等多种路径实现移动协同办公。

    scanv2019-09-20
  • Fastjson<=1.2.60远程代码执行漏洞
    Fastjson<=1.2.60远程代码执行漏洞

    9月18日,有安全研究员在阿里官方GitHub上提交了针对fastjson反序列化远程命令执行漏洞新利用方式的修复代码,攻击者可以通过此漏洞远程执行恶意代码来入侵服务器。 fastjson是阿里巴巴的开源JSON解析库,它可以解析JSON格式的字符串,支持将Java Bean序列化为JSON字符串,也可以从JSON字符串反序列化到JavaBean,由于具有执行效率高的特点,应用范围广泛。请相关用户尽快采取防护措施。

    scanv2019-09-20