漏洞预警 第2页
【漏洞通告】Magento Open Source文件上传远程代码执行漏洞(CVE-2024-39397)-Happy峰安全运营

【漏洞通告】Magento Open Source文件上传远程代码执行漏洞(CVE-2024-39397)

一、漏洞概述Adobe Commerce 是Adobe公司推出的企业级电子商务平台,它为企业提供了一个完整的电子商务解决方案,用于构建、管理和优化线上商店及数字商业渠道。Magento Open Source是一款由Ado...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰27天前
0306
Apache CloudStack 域管理员权限提升风险-Happy峰安全运营

Apache CloudStack 域管理员权限提升风险

Apache CloudStack 域管理员权限提升风险基本介绍- CVE编号: CVE-2024-42062- 危害定级: 高危- 漏洞标签: 发布预警 公开漏洞- 披露日期: 2024-08-07- 推送原因: 漏洞创建- 信息来源: https://ww...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰27天前
0287
【漏洞通告】OpenWrt Attended SysUpgrade命令注入漏洞(CVE-2024-54143)-Happy峰安全运营

【漏洞通告】OpenWrt Attended SysUpgrade命令注入漏洞(CVE-2024-54143)

一、漏洞概述OpenWrt是一款基于Linux的嵌入式操作系统,专为路由器和其他网络设备设计。openwrt/asu 是 OpenWrt 项目的一个服务,用于提供 Attended SysUpgrade(ASU)功能,它允许用户创建定制...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰27天前
02515
帆软报表 /view/ReportServer 远程代码执行漏洞-Happy峰安全运营

帆软报表 /view/ReportServer 远程代码执行漏洞

漏洞描述攻击者通过在HTTP GET请求中传递特殊构造的参数,利用/webroot/decision/view/ReportServer?test=接口将恶意SQL代码解码并执行,将恶意Java代码写入到数据库中,并通过导出数据库落地木...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰27天前
02310