架阁库 第64页
【架阁库】该库收录了公开漏洞的POC及复现过程,若库中文章涉及相关厂商的权益或触及法律请联系support@saury.net对文章进行修改或删除。
Apache HTTPd 路径穿越漏洞 #CVE-2021-42013-秋刀鱼实验室

Apache HTTPd 路径穿越漏洞 #CVE-2021-42013

漏洞描述Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.49~2.4.50-本中存在一个漏洞,可读取服务器中的任意文件 (CVE-2021-41773 的漏洞绕过)漏洞影响Apache HTTPd 2...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 01:58
0200
Apache HTTPd 换行解析漏洞 #CVE-2017-15715-秋刀鱼实验室

Apache HTTPd 换行解析漏洞 #CVE-2017-15715

漏洞描述Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞,在解析PHP时,1.php\x0A将被按照PHP后缀进行解析,导致绕过一些服务器的安全...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 01:54
0210
Apache Log4j2 JNDI 远程命令执行漏洞 #CVE-2021-44228-秋刀鱼实验室

Apache Log4j2 JNDI 远程命令执行漏洞 #CVE-2021-44228

漏洞描述Apache Log4j2是一款使用非常广泛的Java日志框架。2021年12月9日,Apache Log4j2爆出存在远程代码执行漏洞,由于Apache Log4j2广泛地应用在各种Web程序中,该漏洞涉及用户量较大,危害...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 01:48
0250
Apache OFBiz RMI反序列化漏洞 #CVE-2021-26295-秋刀鱼实验室

Apache OFBiz RMI反序列化漏洞 #CVE-2021-26295

漏洞描述OFBiz是基于Java的Web框架,包括实体引擎,服务引擎和基于小部件的UI。Apache OFBiz官方发布安全更新。Apache OFBiz 存在RMI反序列化前台命令执行,未经身份验证的攻击者可以使用此漏洞...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 01:45
0250
Apache Druid sampler kafka 远程命令执行漏洞-秋刀鱼实验室

Apache Druid sampler kafka 远程命令执行漏洞

漏洞描述Apache Druid 支持从 Kafka 加载数据,恶意的攻击者可通过修改 Kafka 连接配置属性,从而进一步触发 JNDI 注入攻击,最终攻击者可在服务端执行任意恶意代码,获取系统服务权限。漏洞影...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 01:41
0250
Apache Druid sampler远程代码执行漏洞 #CVE-2021-25646-秋刀鱼实验室

Apache Druid sampler远程代码执行漏洞 #CVE-2021-25646

漏洞描述Apache Druid 是用Java编写的面向列的开源分布式数据存储,旨在快速获取大量事件数据,并在数据之上提供低延迟查询。 Apache Druid 默认情况下缺乏授权认证,攻击者可以发送特制请求,...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 01:39
0150
Apache Druid LoadData任意文件读取漏洞 #CVE-2021-36749-秋刀鱼实验室

Apache Druid LoadData任意文件读取漏洞 #CVE-2021-36749

漏洞描述由于用户指定 HTTP InputSource 没有做出限制,可以通过将文件 URL 传递给 HTTP InputSource 来绕过应用程序级别的限制。攻击者可利用该漏洞在未授权情况下,构造恶意请求执行文件读取...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 01:36
0160
Apache Flink jobmanager目录遍历漏洞 #CVE-2020-17519-秋刀鱼实验室

Apache Flink jobmanager目录遍历漏洞 #CVE-2020-17519

漏洞描述2021年01月06日,360CERT监测发现Apache Flink发布了Apache Flink 目录穿越漏洞,目录穿越漏洞的风险通告,漏洞编号为CVE-2020-17518,CVE-2020-17519,漏洞等级:高危,漏洞评分:8.5。 ...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 01:30
0230