中间件漏洞 第4页
Apache ShenYu dashboardUser账号密码泄漏漏洞 #CVE-2021-37580-秋刀鱼实验室

Apache ShenYu dashboardUser账号密码泄漏漏洞 #CVE-2021-37580

漏洞描述Apache ShenYu Admin爆出身份验证绕过漏洞,攻击者可通过该漏洞绕过JSON Web Token (JWT)安全认证,直接进入系统后台。 Apache ShenYu 是应用于所有微服务场景的,可扩展、高性能、响应...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 02:19
0280
Apache Tomcat AJP文件包含漏洞 #CVE-2020-1938-秋刀鱼实验室

Apache Tomcat AJP文件包含漏洞 #CVE-2020-1938

漏洞描述Java 是目前 Web 开发中最主流的编程语言,而 Tomcat 是当前最流行的 Java 中间件服务器之一,从初版发布到现在已经有二十多年历史,在世界范围内广泛使用。Ghostcat(幽灵猫)是由长亭...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 02:16
0270
Apache Tomcat WebSocket 拒绝服务漏洞 #CVE-2020-13935-秋刀鱼实验室

Apache Tomcat WebSocket 拒绝服务漏洞 #CVE-2020-13935

漏洞描述2020年11月06日,360CERT监测发现@RedTeamPentesting发布了Tomcat WebSokcet 拒绝服务漏洞 的分析报告该漏洞编号为 CVE-2020-13935 ,漏洞等级:高危 ,漏洞评分:7.5 。未授权的远程攻...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 02:14
0230
Apache Tomcat 远程代码执行漏洞 #CVE-2017-12615-秋刀鱼实验室

Apache Tomcat 远程代码执行漏洞 #CVE-2017-12615

漏洞描述2017年9月19日,Apache Tomcat官方确认并修复了两个高危漏洞,其中就有远程代码执行漏洞(CVE-2017-12615)。当 启用了HTTP PUT请求方法(例如,将 readonly 初始化参数由默认值设置为 fa...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 02:09
0330
Apache Mod_jk 访问控制权限绕过 #CVE-2018-11759-秋刀鱼实验室

Apache Mod_jk 访问控制权限绕过 #CVE-2018-11759

漏洞描述Apache Tomcat JK(mod_jk)Connector是美国阿帕奇(Apache)软件基金会的一款为Apache或IIS提供连接后台Tomcat的模块,用以为Apache或IIS服务器提供处理JSP/Servlet的能力。由于httpd...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 02:05
0290
Apache HTTPd 路径穿越漏洞 #CVE-2021-41773-秋刀鱼实验室

Apache HTTPd 路径穿越漏洞 #CVE-2021-41773

漏洞描述Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.49~2.4.50-本中存在一个漏洞,可读取服务器中的任意文件。漏洞影响Apache HTTPd 2.4.49~2.4.50版本网络测绘serv...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 02:01
0240
Apache HTTPd 路径穿越漏洞 #CVE-2021-42013-秋刀鱼实验室

Apache HTTPd 路径穿越漏洞 #CVE-2021-42013

漏洞描述Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.49~2.4.50-本中存在一个漏洞,可读取服务器中的任意文件 (CVE-2021-41773 的漏洞绕过)漏洞影响Apache HTTPd 2...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 01:58
0220
Apache HTTPd 换行解析漏洞 #CVE-2017-15715-秋刀鱼实验室

Apache HTTPd 换行解析漏洞 #CVE-2017-15715

漏洞描述Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞,在解析PHP时,1.php\x0A将被按照PHP后缀进行解析,导致绕过一些服务器的安全...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 01:54
0240