分类
排序
Weblogic 反序列化远程代码执行漏洞 #CVE-2019-2725
漏洞描述2019年06月15日,360CERT监测到在野的Oracle Weblogic远程反序列化命令执行漏洞,该漏洞绕过了最新的Weblogic补丁(CVE-2019-2725),攻击者可以发送精心构造的恶意HTTP请求,在未授权...
Goahead LD_PRELOAD远程命令执行漏洞 #CVE-2017-17562
漏洞描述GoAhead支持运行ASP、Javascript和标准的CGI程序,这个漏洞出自CGI程序。该漏洞是利用服务器初始化CGI时,使用了HTTP请求参数,使用特殊的参数名LD_PRELOAD劫持libc库,进而实现远程命...
Goahead LD_PRELOAD远程命令执行漏洞 #CVE-2021-42342
漏洞描述GoAhead是一个开源(商业许可)、简单、轻巧、功能强大、可以在多个平台运行的Web Server,多用于嵌入式系统、智能设备。其支持运行ASP、Javascript和标准的CGI程序。这个漏洞是 CVE-2017...
muhttpd任意文件读取漏洞 #CVE-2022-31793
漏洞描述muhttpd(mu-HTTP-deamon)是一个简单但完整的web服务器,用可移植的ANSI C编写。它支持静态页面、CGI脚本、基于MIME类型的处理程序和HTTPS。它在接受任何连接之前放弃特权,并且可以记...
Jenkins CI远程代码执行漏洞 #CVE-2017-1000353
漏洞描述攻击者可以将序列化的Java SignedObject对象,传输到基于远程处理的Jenkins CLI,这将最终造成反序列化,进而绕过现有基于黑名单的保护机制。Altoros Jenkins for PCF 1.0.2之前所有版...
Jenkins checkScript远程命令执行漏洞 #CVE-2018-1000861
漏洞描述Jenkins使用Stapler框架开发,其允许用户通过URL PATH来调用一次public方法。由于这个过程没有做限制,攻击者可以构造一些特殊的PATH来执行一些敏感的Java方法。通过这个漏洞,我们可以...
Jenkins script 远程命令执行漏洞
漏洞描述Jenkins 登录后访问 /script 页面,其中存在命令执行漏洞,当存在未授权的情况时导致服务器被入侵。漏洞影响Jenkins网络测绘app='Jenkins'漏洞复现账号密码存在于Linux: /var/lib/jenki...
Apache Superset SECRET_KEY未授权访问漏洞 #CVE-2023-27524
漏洞描述Apache Superset 是一款现代化的开源大数据工具,也是企业级商业智能 Web 应用,用于数据探索分析和数据可视化。它提供了简单易用的无代码可视化构建器和声称是最先进的 SQL 编辑器,用...