最新发布第3页
帆软报表软件反序列化漏洞复现-Happy峰安全运营

帆软报表软件反序列化漏洞复现

漏洞说明:帆软 V10 及 V11 版本报表软件存在反序列化漏洞,攻击者可利用该漏洞使用POST 方法向帆软报表软件路径/webroot/decision/remote/design/channel 发送恶意数据包,将二进制数据流或文...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰19天前
05115
Docker未授权访问-Happy峰安全运营

Docker未授权访问

一、Docker介绍Docker是一种开放源代码平台,用于自动化应用程序的打包、发布和管理。它基于容器化技术,可以将应用程序及其所有依赖项打包为一个独立的、可移植的容器。这个容器将应用程序和相...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰19天前
0469
向日葵漏洞复现-Happy峰安全运营

向日葵漏洞复现

0x01 漏洞简介向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。上海贝锐信息科技股份有限公司向日葵的简约版和个人版f...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰19天前
0425
Linux Polkit Pkexec本地权限提升漏洞(CVE-2021-4034)-Happy峰安全运营

Linux Polkit Pkexec本地权限提升漏洞(CVE-2021-4034)

前言polkit (原名PolicyKit)的 pkexec 中存在本地特权提升漏洞,该SUID-root程序默认安装在每个主要的Linux发行版上。该漏洞允许任何非特权用户通过在Linux默认配置中利用此漏洞来获得易受攻...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰19天前
0407
Log4j远程代码执行漏洞复现-Happy峰安全运营

Log4j远程代码执行漏洞复现

漏洞描述log4j远程代码执行已经爆出好几天了,因为种种原因一直没有跟上时间进行发表文章,抽出一点时间复现一下这个漏洞时间点2021年11月24日,阿里云安全团队向Apache官方报告了Apache Log4j2...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰19天前
0315
redis未授权访问漏洞复现(包括环境搭建)-Happy峰安全运营

redis未授权访问漏洞复现(包括环境搭建)

一、redis 介绍1.1 漏洞简介        Redis因配置不当可以导致未授权访问,被攻击者恶意利用。当前流行的针对Redis未授权访问的一种新型攻击方式,在特定条件下,如果Redis...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰19天前
0406
【漏洞通告】OpenWrt Attended SysUpgrade命令注入漏洞(CVE-2024-54143)-Happy峰安全运营

【漏洞通告】OpenWrt Attended SysUpgrade命令注入漏洞(CVE-2024-54143)

一、漏洞概述OpenWrt是一款基于Linux的嵌入式操作系统,专为路由器和其他网络设备设计。openwrt/asu 是 OpenWrt 项目的一个服务,用于提供 Attended SysUpgrade(ASU)功能,它允许用户创建定制...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰19天前
02415
【漏洞通告】Magento Open Source文件上传远程代码执行漏洞(CVE-2024-39397)-Happy峰安全运营

【漏洞通告】Magento Open Source文件上传远程代码执行漏洞(CVE-2024-39397)

一、漏洞概述Adobe Commerce 是Adobe公司推出的企业级电子商务平台,它为企业提供了一个完整的电子商务解决方案,用于构建、管理和优化线上商店及数字商业渠道。Magento Open Source是一款由Ado...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰19天前
0306
【漏洞通告】Zabbix远程代码执行漏洞(CVE-2024-22116)-Happy峰安全运营

【漏洞通告】Zabbix远程代码执行漏洞(CVE-2024-22116)

一、漏洞概述Zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级开源监控解决方案,可以用来监控服务器、硬件、网络等。在Zabbix监控系统中,管理员可以通过多种方式对主机...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰19天前
0456
Jenkins Remoting远程代码执行漏洞-Happy峰安全运营

Jenkins Remoting远程代码执行漏洞

Jenkins Remoting远程代码执行漏洞基本介绍- CVE编号: CVE-2024-43044- 危害定级: 严重- 漏洞标签: 发布预警 公开漏洞- 披露日期: 2024-08-07- 推送原因: 漏洞创建- 信息来源: https://www.oscs...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰19天前
0385