Goahead LD_PRELOAD远程命令执行漏洞 #CVE-2021-42342
漏洞描述GoAhead是一个开源(商业许可)、简单、轻巧、功能强大、可以在多个平台运行的Web Server,多用于嵌入式系统、智能设备。其支持运行ASP、Javascript和标准的CGI程序。这个漏洞是 CVE-2017...
muhttpd任意文件读取漏洞 #CVE-2022-31793
漏洞描述muhttpd(mu-HTTP-deamon)是一个简单但完整的web服务器,用可移植的ANSI C编写。它支持静态页面、CGI脚本、基于MIME类型的处理程序和HTTPS。它在接受任何连接之前放弃特权,并且可以记...
Jenkins CI远程代码执行漏洞 #CVE-2017-1000353
漏洞描述攻击者可以将序列化的Java SignedObject对象,传输到基于远程处理的Jenkins CLI,这将最终造成反序列化,进而绕过现有基于黑名单的保护机制。Altoros Jenkins for PCF 1.0.2之前所有版...
Jenkins checkScript远程命令执行漏洞 #CVE-2018-1000861
漏洞描述Jenkins使用Stapler框架开发,其允许用户通过URL PATH来调用一次public方法。由于这个过程没有做限制,攻击者可以构造一些特殊的PATH来执行一些敏感的Java方法。通过这个漏洞,我们可以...
Jenkins script 远程命令执行漏洞
漏洞描述Jenkins 登录后访问 /script 页面,其中存在命令执行漏洞,当存在未授权的情况时导致服务器被入侵。漏洞影响Jenkins网络测绘app='Jenkins'漏洞复现账号密码存在于Linux: /var/lib/jenki...
Apache Superset SECRET_KEY未授权访问漏洞 #CVE-2023-27524
漏洞描述Apache Superset 是一款现代化的开源大数据工具,也是企业级商业智能 Web 应用,用于数据探索分析和数据可视化。它提供了简单易用的无代码可视化构建器和声称是最先进的 SQL 编辑器,用...
Apache CouchDB epmd远程命令执行漏洞 #CVE-2022-24706
漏洞描述Apache CouchDB 是一个开源的无缝多主同步数据库,使用直观的HTTP/JSON API,并为可靠性而设计。2022年4月26日,Apache发布安全公告,公开了Apache CouchDB中的一个远程代码执行漏洞(C...
Apache SkyWalking graphql SQL注入漏洞 #CVE-2020-9483
漏洞描述腾讯安全威胁情报中心监测到Apache SkyWalking发布更新,修复了一个SQL注入漏洞(编号:CVE-2020-9483)。远程攻击者可通过Apache SkyWalking默认开放的未授权GraphQL接口构造恶意请求...