漏洞通告共119篇 第2页
各大漏洞通告,复现手法…
【初级】Struts2漏洞之S2-008-NGC660安全实验室

【初级】Struts2漏洞之S2-008

CVE-2012-0391 漏洞描述:2.2.3.1 之前的 Apache Struts 中的 ExceptionDelegator 组件在对不匹配的属性数据类型进行某些异常处理期间将参数值解释为 OGNL 表达式,这允许远程攻击者通过精心设...
昶之琴的头像-NGC660安全实验室昶之琴2年前
016714
研究人员发现一种新的网络钓鱼即服务——Frappo-NGC660安全实验室

研究人员发现一种新的网络钓鱼即服务——Frappo

据Security affairs网站5月10日消息,网络安全机构Resecurity近期发现了一项名为Frappo的新型地下网络犯罪服务,以网络钓鱼即服务(PHaaS)的形式,使网络犯罪分子能够托管和生成以假乱真的网络...
云云的头像-NGC660安全实验室核心会员云云2年前
010614
【初级】gitlist 0.6.0 远程命令执行漏洞-NGC660安全实验室

【初级】gitlist 0.6.0 远程命令执行漏洞

 CVE-2018-1000533 漏洞描述:gitlist是一款使用PHP开发的图形化git仓库查看工具。在其0.6.0版本及以前,存在一处命令参数注入问题,可以导致远程命令执行漏洞。 影响版本:0.6.0版本及以前 ...
昶之琴的头像-NGC660安全实验室昶之琴2年前
024814
【初级】ClassCMS 文件上传-NGC660安全实验室

【初级】ClassCMS 文件上传

CVE编号:CVE-2022-25581系统版本: 2.5影响版本:Classcms v2.5 及更低版本描述:ClassCMS是一款简单、灵活、安全、易于拓展的内容管理系统。Classcms v2.5 及更低版本包含通过组件\class\classup...
昶之琴的头像-NGC660安全实验室昶之琴2年前
053914
【初级】solr 命令执行-NGC660安全实验室

【初级】solr 命令执行

CVE-2019-0193 漏洞描述:Apache Solr 是一个开源的搜索服务器。Solr 使用 Java 语言开发,主要基于 HTTP 和 Apache Lucene 实现。此次漏洞出现在Apache Solr的DataImportHandler,该模块是一个...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
011814
【初级】Zoneminder 未授权访问-NGC660安全实验室

【初级】Zoneminder 未授权访问

CVE-2016-10140 CVE-2016-10140 漏洞描述:ZoneMinder v1.30和v1.29捆绑的Apache HTTP Server配置中存在信息泄露和认证绕过漏洞,允许远程未认证攻击者浏览web根目录下的所有目录。 POC:/?view...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
037014
【初级】Adobe ColdFusion文件读取漏洞-NGC660安全实验室

【初级】Adobe ColdFusion文件读取漏洞

CVE-2010-2861 漏洞描述:Adobe ColdFusion是美国Adobe公司的一款动态Web服务器产品,其运行的CFML(ColdFusion Markup Language)是针对Web应用的一种程序设计语言。 Adobe ColdFusion 8、9版...
昶之琴的头像-NGC660安全实验室昶之琴2年前
09114
【初级】PHP 8.1.0-dev 后门远程命令执行-NGC660安全实验室

【初级】PHP 8.1.0-dev 后门远程命令执行

漏洞描述:PHP verion 8.1.0-dev的PHP在服务器上运行,则攻击者可以通过发送User-Agentt标头执行任意代码。 影响版本:PHP 8.1.0-dev 参考资料: https://cloud.tencent.com/developer/article/...
昶之琴的头像-NGC660安全实验室昶之琴2年前
011514
【初级】rsync-common 未授权访问-NGC660安全实验室

【初级】rsync-common 未授权访问

漏洞描述:rsync是Linux/Unix下的一个远程数据同步工具,可通过LAN/WAN快速同步多台主机间的文件和目录,默认运行在873端口。由于配置不当,导致任何人可未授权访问rsync,上传本地文件,下载服...
昶之琴的头像-NGC660安全实验室昶之琴2年前
010514
【初级】xstream SSRF-NGC660安全实验室

【初级】xstream SSRF

CVE-2020-26259 漏洞描述:1.4.15之前的版本中存在反序列化漏洞(CVE-2020-26258/26259)。XStream是Java类库,用来将对象序列化成XML (JSON)或反序列化为对象。攻击者利用漏洞可造成任意文件...
昶之琴的头像-NGC660安全实验室昶之琴2年前
010013