Apache Kafka远程代码执行漏洞CVE-2023-25194

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2023-02-09) 3,887 0
近日,我司监测到Apache发布安全公告,修复了一个存在于Apache Kafka中的远程代码执行漏洞,经过身份认证的攻击者可以创建/修改Connect...

IBM WebSphere Application Server远程代码执行漏洞CVE-2023-23477

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2023-02-09) 1,330 0
近日,我司监测到IBM发布安全公告,修复了一个存在于IBM WebSphere Application Server中的远程代码执行漏洞,该漏洞允许未经身份验证的...

OpenSSL存在多个漏洞CVE-2023-0286,CVE-2022-4304,CVE-2022-4203,CVE-2023-0215,CVE-2022-4450,CVE-2023-0216,CVE-2023-0217,CVE-2023-0401

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2023-02-09) 3,306 0
近日,我司监测到OpenSSL发布安全公告,修复了8个存在于OpenSSL中的安全漏洞。OpenSSL是 OpenSSL团队的一个开源的能够实现安全套接层...

OpenSSH双重释放漏洞CVE-2023-25136

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2023-02-07) 2,538 0
近日,我司监测到OpenSSH发布安全公告,修复了一个存在于OpenSSH中的双重释放漏洞,该漏洞是由于在options.kex_algorithms处理过程中错...

Jira Service Management Server和Data Center身份认证绕过漏洞CVE-2023-22501

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2023-02-06) 1,015 0
近日,我司监测到Atlassian官方发布安全公告,修复了一个存在于Jira Service Management Server和Data Center中的身份认证绕过漏洞,该...

F5 BIG-IP任意代码执行漏洞CVE-2023-22374

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2023-02-03) 1,648 0
近日,我司监测到F5 BIG-IP发布安全公告,修复了一个存在于F5 BIG-IP中的任意代码执行漏洞,在F5 BIG-IP iControl SOAP中存在一个格式字...

Django拒绝服务漏洞漏洞CVE-2023-23969

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2023-02-02) 1,133 0
近日,我司监测到Django发布安全公告,修复了一个存在于Django中的拒绝服务漏洞,该漏洞是由于Django会缓存Accept-Language标头的解析值...

Argo CD身份认证绕过漏洞CVE-2023-22482

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2023-02-01) 1,115 0
近日,我司监测到Argo CD发布安全公告,修复了一个存在于Argo CD中的安全漏洞,在验证用户提供的令牌时,会验证该令牌是否由其配置的OID...

PHP Development Server信息泄露漏洞

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2023-01-31) 1,948 0
近日,我司监测到国外组织披露了一个存在于PHP Development Server中的安全漏洞,使用内置的Development Server解析php文件时,未经授权...

VMware vRealize Log Insight访问控制不当漏洞CVE-2022-31704

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2023-01-30) 1,747 0
近日,我司监测到VMware发布安全公告,修复了一个存在于VMware vRealize Log Insight中的安全漏洞,未经身份验证的攻击者可以将文件注入...