综合 第4页
Alibaba Nacos user 未授权访问漏洞-秋刀鱼实验室

Alibaba Nacos user 未授权访问漏洞

漏洞描述2020年12月29日,Nacos官方在github发布的issue中披露Alibaba Nacos 存在一个由于不当处理User-Agent导致的未授权访问漏洞 。通过该漏洞,攻击者可以进行任意操作,包括创建新用户并进...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-5-13 14:30
0320
Alibaba Canal config 云密钥信息泄露漏洞-秋刀鱼实验室

Alibaba Canal config 云密钥信息泄露漏洞

漏洞描述由于/api/v1/canal/config 未进行权限验证可直接访问,导致账户密码、accessKey、secretKey等一系列敏感信息泄露。漏洞影响Alibaba Canal网络测绘title='Canal Admin'漏洞复现验证漏洞...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-5-13 14:28
0400
Atlassian Jira makeRequest SSRF漏洞 #CVE-2019-8451-秋刀鱼实验室

Atlassian Jira makeRequest SSRF漏洞 #CVE-2019-8451

漏洞描述Jira的 /plugins/servlet/gadgets/makeRequest资源存在SSRF漏洞,原因在于JiraWhitelist这个类的逻辑缺陷,成功利用此漏洞的远程攻击者可以以Jira服务端的身份访问内网资源。经分析,此...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-5-13 14:26
0240
Atlassian Jira groupuserpicker 用户信息枚举漏洞 #CVE-2019-8449-秋刀鱼实验室

Atlassian Jira groupuserpicker 用户信息枚举漏洞 #CVE-2019-8449

漏洞描述Atlassian Jira groupuserpicker接口存在用户信息枚举漏洞,攻击者通过漏洞可以获取应用中的使用者账户名称,来进行进一步渗透。漏洞影响Atlassian Jira <8.4.0网络测绘app='ATLASSI...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-5-13 14:25
0330
Atlassian Jira com.atlassian.jira 敏感信息泄漏 #CVE-2019-8442-秋刀鱼实验室

Atlassian Jira com.atlassian.jira 敏感信息泄漏 #CVE-2019-8442

漏洞描述Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。 远程攻击者可利用该漏洞访问Jira webroot中的文件。漏洞影响Atla...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-5-13 14:23
0280
Atlassian Jira ViewUserHover.jspa 用户信息泄露漏洞 #CVE-2020-14181-秋刀鱼实验室

Atlassian Jira ViewUserHover.jspa 用户信息泄露漏洞 #CVE-2020-14181

漏洞描述Jira存在一个未授权访问漏洞,未授权的用户可以通过一个api接口直接查询到某用户名的存在情况,该接口不同于CVE-2019-8446和CVE-2019-3403的接口,是一个新的接口。如果Jira暴露在公网...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-5-13 14:21
0300
Atlassian Jira cfx 任意文件读取漏洞 #CVE-2021-26086-秋刀鱼实验室

Atlassian Jira cfx 任意文件读取漏洞 #CVE-2021-26086

漏洞描述Atlassian Jira Server/Data Center 8.4.0 - Limited Remote File Read/Include。漏洞影响Atlassian Jira Server/Data Center 8.4.0网络测绘app='ATLASSIAN-JIRA'漏洞复现登录页面验证P...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-5-13 14:18
0350
KubeOperator kubeconfig 未授权访问漏洞 #CVE-2023-22480-秋刀鱼实验室

KubeOperator kubeconfig 未授权访问漏洞 #CVE-2023-22480

漏洞描述KubeOperator 是一个开源的轻量级 Kubernetes 发行版,专注于帮助企业规划、部署和运营生产级别的 Kubernetes 集群。CVE-2023-22480 中,由于下载kubeconfig的路径不需要身份认证,导致...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-5-13 10:28
0230