GitLab CE/EE存在开放重定向漏洞CVE-2022-3486

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-11-10) 865 0
近日,我司监测到Gitlab发布安全公告,修复了一个存在于GitLab Community Edition(CE)和GitLab Enterprise Edition(EE)中的开放重定向漏...

Citrix Gateway和Citrix ADC身份认证绕过漏洞CVE-2022-27510

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-11-10) 1,657 0
近日,我司监测到Citrix发布安全公告,修复了一个存在于Citrix Gateway和Citrix ADC中的身份认证绕过漏洞,该漏洞是由于当使用Citrix Ga...

微软11月安全更新多个高危漏洞CVE-2022-39327,CVE-2022-41080,CVE-2022-38015,CVE-2022-37967,CVE-2022-37966,CVE-2022-41044,CVE-2022-41088,CVE-2022-41118,CVE-2022-41128,CVE-2022-41091,CVE-2022-41073,CVE-2022-41125,CVE-2022-41082,CVE-2022-41039

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-11-09) 2,411 0
近日,我司监测到微软发布了2022年11月安全更新补丁,共发布了68个漏洞的补丁程序,其中包含10个严重漏洞,56个重要漏洞(此处计数不包...

Apache Airflow存在XSS漏洞CVE-2022-43982

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-11-03) 787 0
近日,我司监测到Apache发布安全公告,修复了一个存在于Airflow中的xss漏洞,攻击者可以通过origin参数传入恶意JavaScript代码,造成任...

OpenSSL存在缓冲区溢出漏洞CVE-2022-3602,CVE-2022-3786

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-11-02) 3,661 0
近日,我司监测到OpenSSL发布安全公告,修复了2个存在于OpenSSL中的缓冲区溢出漏洞。OpenSSL是OpenSSL团队的一个开源的能够实现安全套...

Apache Spark存在XSS漏洞CVE-2022-31777

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-11-02) 1,175 0
近日,我司监测到Apache发布安全公告,修复了一个存在于Spark中的存储跨站脚本(XSS)漏洞,该漏洞允许远程攻击者在用户的web浏览器中执行...

Spring Security存在多个漏洞CVE-2022-31690,CVE-2022-31692

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-11-01) 4,439 0
近日,我司监测到Spring发布安全公告,修复了2个存在于Spring Security中的安全漏洞。Spring Security 是基于 Spring 的一个提供身份...

Apache DolphinScheduler任意文件读取漏洞CVE-2022-26884

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-10-31) 2,144 0
近日,我司监测到Apache发布安全公告,修复了一个存在于Apache DolphinScheduler中的安全漏洞,该漏洞由于log server对用户传入的日志路...

Nginx NJS存在多个漏洞CVE-2022-43285,CVE-2022-43286

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-10-31) 2,682 0
近日,我司监测到Nginx发布安全公告,修复了2个存在于NJS中的安全漏洞。Nginx 是异步框架的网页服务器,也可以用作反向代理、负载平衡...

Apache Linkis 存在反序列化漏洞CVE-2022-39944

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-10-27) 855 0
近日,我司监测到Apache发布安全公告,修复了一个存在于Linkis中的安全漏洞,该漏洞是当 Apache Linkis和MySQL Connector/J一起使用,且...