中间件漏洞 第7页
Apache Kylin DiagnosisController.java命令注入漏洞 #CVE-2020-13925-秋刀鱼实验室

Apache Kylin DiagnosisController.java命令注入漏洞 #CVE-2020-13925

漏洞描述6月,京东安全的蓝军团队发现了一个 apache kylin 远程命令执行严重漏洞( CVE-2020-13925)。黑客可以利用这个漏洞,登录任何管理员账号和密码默认未修改的账号,获得管理员权限。由于...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-2 18:54
0510
Apache Kylin config未授权配置泄露 #CVE-2020-13937-秋刀鱼实验室

Apache Kylin config未授权配置泄露 #CVE-2020-13937

漏洞描述Apache Kylin有一个restful api会在没有任何认证的情况下暴露配置信息。网络测绘app='APACHE-kylin'环境搭建这里使用 docker 来搭建需要的环境docker pull apachekylin/apache-kylin-st...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-2 18:44
0380
Apache Hadoop Yarn RPC 远程命令执行漏洞-秋刀鱼实验室

Apache Hadoop Yarn RPC 远程命令执行漏洞

漏洞描述Hadoop Yarn RPC未授权访问漏洞存在于Hadoop Yarn中负责资源管理和任务调度的ResourceManager,成因是该组件为用户提供的RPC服务默认情况下无需认证即可访问。漏洞影响Apache Hadoo 网...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-2 18:40
0240
Zabbix SAML身份绕过漏洞 #CVE-2022-23131-秋刀鱼实验室

Zabbix SAML身份绕过漏洞 #CVE-2022-23131

漏洞描述Zabbix 是一个非常流行的开源监控平台,用于收集、集中和跟踪整个基础设施中的 CPU 负载和网络流量等指标。它与 Pandora FMS 和 Nagios 等解决方案非常相似。由于其受欢迎程度、功能和...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-2 15:56
0180
JBossMQ JMS 反序列化漏洞 #CVE-2017-7504-秋刀鱼实验室

JBossMQ JMS 反序列化漏洞 #CVE-2017-7504

漏洞描述Red Hat JBoss Application Server 是一款基于JavaEE的开源应用服务器。JBoss AS 4.x及之前版本中,JbossMQ实现过程的JMS over HTTP Invocation Layer的HTTPServerILServlet.java文件存...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-2 15:45
0340
GoCD plugin 任意文件读取漏洞 #CVE-2021-43287-秋刀鱼实验室

GoCD plugin 任意文件读取漏洞 #CVE-2021-43287

漏洞描述GoCD plugin aip 参数中的 pluginName 参数存在任意文件读取漏洞,导致攻击者可以获取服务器中的任意敏感信息。漏洞影响GoCD网络测绘title='Create a pipeline - Go'漏洞复现主页面漏洞...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-2 15:39
0220
Nginx越界读取缓存漏洞 #CVE-2017-7529-秋刀鱼实验室

Nginx越界读取缓存漏洞 #CVE-2017-7529

漏洞描述Nginx在反向代理站点的时候,通常会将一些文件进行缓存,特别是静态文件。缓存的部分存储在文件中,每个缓存文件包括“文件头”+“HTTP返回包头”+“HTTP返回包体”。如果二次请求命中...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-2 15:34
0250