漏洞通告 第9页
各大漏洞通告,复现手法…
【初级】twonkyserver 目录遍历-NGC660 安全实验室

【初级】twonkyserver 目录遍历

CVE-2018-7171 漏洞描述: LYNX Twonky Server是美国LYNX TECHNOLOGY公司的一款媒体服务器,支持在连接的设备之间共享媒体内容。 LYNX Twonky Server 7.0.11版本至8.5版本中存在目录遍历漏洞。...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
1287
【初级】Apache Solr 服务端请求伪造漏洞-NGC660 安全实验室

【初级】Apache Solr 服务端请求伪造漏洞

漏洞描述:Apache Solr 8.8.2之前版本存在安全漏洞,Apache Solr 中的 ReplicationHandler(通常注册在 Solr core下的“/replication”)有一个“masterUrl”(也是“leaderUrl”别名)参数,用...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
13712
【初级】thinkphp 命令执行-NGC660 安全实验室

【初级】thinkphp 命令执行

CVE-2018-1002015漏洞描述:ThinkPHP是一套开源的、基于PHP的轻量级Web应用开发框架。 ThinkPHP 5.0.x版本和5.1.x版本中存在远程代码执行漏洞,该漏洞源于ThinkPHP在获取控制器名时未对用户提交...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
2297
【初级】 vtiger 信息泄露-NGC660 安全实验室

【初级】 vtiger 信息泄露

CVE-2020-19363 漏洞描述:Vtiger CRM是美国Vtiger公司的一套基于SugarCRM开发的客户关系管理系统(CRM)。该管理系统提供管理、收集、分析客户信息等功能。Vtiger CRM v7.2.0存在路径遍历漏洞...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
2539
【初级】weblogic 未授权访问-NGC660 安全实验室

【初级】weblogic 未授权访问

CVE-2018-3246漏洞描述:Oracle Fusion Middleware中的WebLogic Server组件12.1.3.0版本和12.2.1.3版本的WLS - Web Services子组件存在安全漏洞。攻击者可利用该漏洞未授权访问数据,影响数据的...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
2307
【初级】weblogic wls-wsat组件远程命令执行-NGC660 安全实验室

【初级】weblogic wls-wsat组件远程命令执行

CVE-2017-3506漏洞描述:wls-wsat组件远程命令执行影响范围:OracleWebLogic Server10.3.6.0.0OracleWebLogic Server12.1.3.0.0OracleWebLogic Server12.2.1.1.0OracleWebLogic Server12.2.1.2....
昶之琴的头像-NGC660 安全实验室昶之琴2年前
1177
【初级】Apache CouchDB命令执行漏洞复现-NGC660 安全实验室

【初级】Apache CouchDB命令执行漏洞复现

CVE-2017-12636 漏洞描述:Apache CouchDB是一款开源数据库,专注于易用性和成为“完全拥抱Web的数据库”。它使用JSON作为存储格式,JavaScript作为查询语言,MapReduce和HTTP作为API的NoSQL类...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
10915
【初级】zeppelin 未授权任意命令执行-NGC660 安全实验室

【初级】zeppelin 未授权任意命令执行

CNVD-2019-33156漏洞描述:Apache Zeppelin 存在未授权的用户访问命令执行接口,导致了任意用户都可以执行恶意命令获取服务器权限影响版本:Zeppelin参考资料:●https://edu.hetianlab.com/pos...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
2016
【初级】weblogic 远程代码执行-NGC660 安全实验室

【初级】weblogic 远程代码执行

CVE-2018-3245漏洞描述:WebLogic Server使用T3协议在WebLogic Server和客户端间传输数据和通信,由于WebLogic的T3协议和Web协议使用相同的端口,导致在默认情况下,WebLogic Server T3协议通信...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
939
【初级】weblogic-SSRF-NGC660 安全实验室

【初级】weblogic-SSRF

CVE-2014-4210 漏洞概述:服务端请求伪造(Server-Side Request Forgery),是一种有攻击者构造形成有服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。 SSR...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
1008