全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【高危漏洞预警】Wing FTP Server安全漏洞CVE-2025-5196

    作者:飓风网络安全发布日期:2025-05-27 18:52:14

    漏洞描述:在Wing FTP Server直到7.4.3中已发现分类为致命的漏洞,受此漏洞影响的是未知功能的组件Lua Admin Console,该作会导致使用不必要的权限执行。攻击可以远程发起,攻

    阅读全文
  • 文章封面

    【漏洞预警】DedeCMS信息泄露漏洞(CVE-2025-5137)

    作者:飓风网络安全发布日期:2025-05-27 18:52:14

    漏洞描述:在DеdеCMS 5.7.117中发现了一个漏洞,该漏洞已被分类为严重。受影响的是文件dеdе/ѕуѕ_vеrifiеѕ.рhр?асtiоn=ɡеtfilеѕ中的未知函数,该组件存在不完全

    阅读全文
  • 文章封面

    【漏洞预警】新华三Gr-5400ax缓冲区溢出漏洞

    作者:飓风网络安全发布日期:2025-05-26 21:38:21

    漏洞描述:在H3C GR-5400AX版本至100R008中发现一个被归类为严重的安全漏洞,该漏洞影响文件/routing/goform/aspForm中的EditWlanMacList函数,对参数p

    阅读全文
  • 文章封面

    【漏洞预警】Grafana未授权跨站点脚本攻击XSS&SSRF漏洞

    作者:飓风网络安全发布日期:2025-05-23 20:25:23

    漏洞描述:Grafana发布安全公告修复了2个安全漏洞,其中包括一个跨站点脚本(XSS)漏洞,该漏洞是由客户端路径遍历和开放重定向的结合造成的。这使得攻击者能够将用户重定向到一个托管前端插件的网站该插

    阅读全文
  • 文章封面

    【高危漏洞预警】VMware VCenter Server 命令注入漏洞

    作者:飓风网络安全发布日期:2025-05-22 21:52:19

    漏洞描述:VMware vCenter Server存在一个需授权的命令执行漏洞,具有创建或修改警报和运行脚本操作权限的恶意行为者可能会利用此问题在vCenter Server上运行任意命令,官方已经

    阅读全文
  • 文章封面

    【严重AI漏洞预警】vLLM PyNcclPipe pickle反序列化漏洞(CVE-2025-47277)

    作者:飓风网络安全发布日期:2025-05-22 21:52:19

    漏洞描述:vLLM是一个用于大型语言模型(LLM)的推理和服务引擎,当vllm使用PyNcclPipeKV缓存传输集成与V0引擎的环境时,由于PyNcclPipe存在一个pickle反序列化漏洞,当P

    阅读全文
  • 文章封面

    【漏洞预警】FortiOS TACACS+身份认证绕过漏洞(CVE-2025-22252)

    作者:飓风网络安全发布日期:2025-05-21 18:48:58

    漏洞描述:FortiOS是Fortinet提供的操作系统,用于其安全设备(如防火墙),FortiProxy是FortiOS的一个组件主要用于代理服务,提供反向代理、Web应用防火墙等功能帮助企业保护其

    阅读全文
  • 文章封面

    【AI漏洞预警】Infiniflow Ragflow账户接管漏洞CVE-2025-48187

    作者:飓风网络安全发布日期:2025-05-20 23:08:30

    漏洞描述:RAGFlow是由InfiniFlow开发的开源RAG(检索增强生成)引擎,专注于对文档的深入理解,旨在为各类企业提供高效、可扩展的问答系统解决方案,版本0.18.1及更早版本容易受到帐户接

    阅读全文
  • 文章封面

    【AI漏洞预警】huggingface transformers拒绝服务漏洞(CVE-2025-2099)

    作者:飓风网络安全发布日期:2025-05-19 23:09:00

    漏洞描述:рrерrосеѕѕ_ѕtrinɡ()函数中的漏洞位于huɡɡinɡfасе/trаnѕfоrmеrѕ版本v4.48.3的`trаnѕfоrmеrѕ.tеѕtinɡ_utilѕ模块中,允许进

    阅读全文
  • 文章封面

    【漏洞预警】Invision Community themeeditor远程代码执行漏洞CVE-2025-47916

    作者:飓风网络安全发布日期:2025-05-19 23:09:00

    漏洞描述:Invision Community是一款流行的在线社区平台软件,提供论坛、博客、画廊、文件分享等多种功能,用于建立和管理各类在线社区。Invision Community5.0.0至5.0

    阅读全文
  • 文章封面

    【高危漏洞预警】Fortinet多款产品缓冲区溢出漏洞(CVE-2025-32756)

    作者:飓风网络安全发布日期:2025-05-16 16:15:30

    漏洞描述:该漏洞是由于对特制的HTTP请求中恶意哈希Cооkiе处理不当导致的堆栈缓冲区溢出,攻击者可以通过发送精心构造的HTTP请求来利用此漏洞,从而在受影响的系统上执行任意代码,从而造成服务器数据

    阅读全文
  • 文章封面

    【漏洞预警】Node.Js 异常处理不当漏洞

    作者:飓风网络安全发布日期:2025-05-15 17:06:07

    漏洞预警:Nodejs官方发布新版本,新版本中修复了多个安全漏洞,其中包括一个异常处理不当漏洞可导致拒绝服务攻击,该漏洞是由于C++方法SignTraits::DeriveBits () 在后台线程执

    阅读全文
  • 文章封面

    【漏洞预警】Google Chrome访问控制不当漏洞

    作者:飓风网络安全发布日期:2025-05-15 17:06:07

    漏洞描述:Google Chrome发布新版本,修复了4个安全漏洞其中包括一个访问控制不当漏洞,该漏洞的存在是由于Loader的策略实施不足,远程攻击者可以诱骗受害者访问一个特别设计的网站,最终导致受

    阅读全文
  • 文章封面

    【漏洞预警】Apache IoTDB远程代码执行漏洞

    作者:飓风网络安全发布日期:2025-05-14 22:59:28

    漏洞描述:Apache IoTDB是一款专为物联网(IoT)场景设计的高性能时序数据库管理系统由清华大学发起是Apache基金会旗下的Top-Level项目。它采用端边云协同的轻量化架构,支持一体化的

    阅读全文
  • 文章封面

    【漏洞预警】F5 BIG-IP IControl REST需授权命令注入漏洞

    作者:飓风网络安全发布日期:2025-05-14 22:59:28

    漏洞描述:F5 BIG-IP官方发布安全公告,披露了一处命令注入漏洞,经过身份验证的攻击者可以利用此漏洞实现远程命令注入,官方已发布安全版本修复此漏洞,建议受影响用户及时升级到安全版本。影响版本:17

    阅读全文
  • 文章封面

    【高危漏洞预警】SAP NetWeaver Visual Composer反序列化漏洞CVE-2025-42999

    作者:飓风网络安全发布日期:2025-05-13 11:45:16

    漏洞描述:当特权用户可以上传不受信任或恶意的内容时,SAP NetWeaver Visual Composer Metadata Uploader容易受到攻击,这些内容在反序列化时可能会导致主机系统的

    阅读全文
  • 文章封面

    【漏洞预警】Docker Desktop信息泄露漏洞(CVE-2025-1696)

    作者:飓风网络安全发布日期:2025-05-12 18:02:33

    漏洞描述:在Dосkеr Dеѕktор4.39.0版本之前的版本中存在一个漏洞,可能导致通过应用程序日志无意中泄露敏感信息。在受影响的版本中,每当通过代理进行HTTP GET请求时,代理配置数据(可

    阅读全文
  • 文章封面

    【高危漏洞预警】F5OS身份认证绕过漏洞(CVE-2025-46265)

    作者:飓风网络安全发布日期:2025-05-09 12:53:25

    漏洞描述:在F5OS上存在一个授权不当的漏洞,远程认证用户(LDAP、RADIUS、TACACS+)可能被授权更高的F5OS角色注意:已达到技术支援终止(EоTS)的软件版本未进行评估。攻击场景:攻击

    阅读全文
  • 文章封面

    【高危漏洞预警】Elastic Kibana需授权代码注入漏洞 (CVE-2025-25014)

    作者:飓风网络安全发布日期:2025-05-08 11:34:06

    漏洞描述:Elastic发布安全公告,披露了可视化平台Kibana中的一个代码注入漏洞,该漏洞源于Kibana允许攻击者操控底层JavaScript 对象原型,攻击者通过注入恶意属性,进而覆盖应用逻辑

    阅读全文
  • 文章封面

    【高危漏洞预警】Microsoft Azure AI Bot Service权限提升漏洞CVE-2025-30392

    作者:飓风网络安全发布日期:2025-05-08 11:34:06

    漏洞描述:Azure Bot Framework SDK中的不当授权允许未经授权的攻击者通过网络提升权限,SDK无法对某些管理终端节点实施基于角色的检查,精心设计的API 调用允许低权限帐户继承更高范

    阅读全文
  • 文章封面

    【漏洞预警】Yeswiki远程代码执行漏洞CVE-2025-46347

    作者:飓风网络安全发布日期:2025-04-30 19:23:05

    漏洞描述:YesWiki是一款开源的维基系统,基于PHP和MySQL开发,旨在帮助用户以协作的方式创建和管理网站,在4.5.4版本之前,YesWiki存在远程代码执行漏洞,攻击者可以通过任意文件写入操

    阅读全文
  • 文章封面

    【漏洞预警】Apache Tomcat 逻辑缺陷漏洞CVE-2025-31651

    作者:飓风网络安全发布日期:2025-04-29 22:23:39

    漏洞描述:Tomcat是一个开源的、轻量级的Web应用服务器和Servlet容器,它由Apache软件基金会下的Jakarta项目开发,是目前最流行的 Java Web服务器之一,Apache Tom

    阅读全文
  • 文章封面

    【高危漏洞预警】基于browser-use的AI Agent应用pickle反序列化漏洞

    作者:飓风网络安全发布日期:2025-04-28 21:19:47

    漏洞描述:browser-use WebUI是基于browser-use的AI Agent应用,2025年4月,互联网上披露其旧版接口update_ui_from_config存在一个pickle反序

    阅读全文
  • 文章封面

    【漏洞预警】SAP NetWeaver Visual Composer远程代码执行漏洞CVE-2025-31324

    作者:飓风网络安全发布日期:2025-04-28 21:19:47

    漏洞描述:SAP NetWeaver Visual Composer (VC) 是SAP NetWeaver平台中的一个图形化建模环境,用于快速开发和部署复合应用程序(Composite Applic

    阅读全文
  • 文章封面

    【漏洞预警】Grafana权限管理不当漏洞

    作者:飓风网络安全发布日期:2025-04-27 11:57:16

    漏洞描述:Grafana官方发布安全公告,修复了Grafana中的多个安全漏洞,其中包括一个权限管理不当漏洞,该漏洞于Grafana 11.6.x引入,查看者无论被分配何种访问权限,都能访问所有仪表板

    阅读全文
  • 文章封面

    【高危漏洞预警】Craft CMS generate-transform反序列化代码执行漏洞(CVE-2025-32432)

    作者:飓风网络安全发布日期:2025-04-27 11:57:16

    漏洞描述:Craft CMS是一个灵活、用户友好的内容管理系统,用于创建自定义的数字网络体验和其他体验,攻击者可构造恶意请求利用generate-transform端点触发反序列化,执行任意代码控制服

    阅读全文
  • 文章封面

    【漏洞预警】Redis 输出缓冲区无限增长漏洞(CVE-2025-21605)

    作者:飓风网络安全发布日期:2025-04-25 21:45:53

    漏洞描述:Redis是一个开源的内存数据结构存储系统,广泛应用于缓存、消息队列、实时分析等场景。它支持多种数据结构,如字符串、哈希、列表、集合、有序集合等,并提供丰富的操作命令。Redis具有高性能、

    阅读全文
  • 文章封面

    【漏洞预警】DataEase H2 JDBC远程代码执行漏洞CVE-2025-32966

    作者:飓风网络安全发布日期:2025-04-24 22:32:14

    漏洞描述:DataEase是Tableau的开源BI工具替代品,在版本2.10.8之前,经过身份验证的用户可以通过后端JDBC链接完成RCE,此问题已在版本2.10.8中修复,DataEase是开源的

    阅读全文
  • 文章封面

    【漏洞预警】Vmware Spring Security设计缺陷漏洞

    作者:飓风网络安全发布日期:2025-04-23 22:55:19

    漏洞描述:Vmware Spring Security发布安全公告,披露了一处逻辑缺陷漏洞,漏洞源于对CVE-2025-22228漏洞的修复中破坏了DaoAuthenticationProvider中

    阅读全文
  • 文章封面

    【漏洞预警】H3C GR-3000AX代码执行漏洞(CVE-2025-3854)

    作者:飓风网络安全发布日期:2025-04-22 21:38:31

    漏洞描述:一个被分类为关键的漏洞在H3C GR-3000AX V100R006及更早版本中被发现,受影响的是文件/ɡоfоrm/аѕрFоrm中的HTTP POST请求处理组件的函数EnаblеIрv

    阅读全文
上一页下一页