群晖Synology Presto File Server存在多个漏洞CVE-2022-43748,CVE-2022-43749

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-10-26) 1,070 0
近日,我司监测到群晖Synology安全公告,修复了2个存在于Presto File Server中的安全漏洞CVE-2022-43748,CVE-2022-43749。Presto File...

Apache Flume JMSSource存在JNDI注入漏洞CVE-2022-42468

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-10-26) 1,288 0
近日,我司应急团队监测到Apache发布安全公告,修复了一个存在于Flume中的安全漏洞,该漏洞是由于JMSSource类对传入的providerURL参数验...

Samba存在多个漏洞CVE-2022-3437,CVE-2022-3592

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-10-26) 744 0
近日,我司监测到Samba发布安全公告,修复了2个存在于Samba软件中的安全漏洞。Samba是用于Linux和Unix的标准Windows互操作性程序套件...

Apache Geode 存在跨站脚本漏洞CVE-2022-34870

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-10-25) 732 0
近日,我司监测到Apache发布安全公告,修复了一个存在于Apache Geode中的安全漏洞,该漏洞是由于Pulse Web对用户传入的查询数据没有进行...

群晖Synology DiskStation Manager(DSM)存在多个安全漏洞CVE-2022-27624,CVE-2022-27625,CVE-2022-27626,CVE-2022-3576

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-10-20) 5,251 0
近日,我司监测到群晖Synology发布安全公告,修复了4个存在于DiskStation Manager (DSM)中的安全漏洞。Synology DiskStation Manager ...

Apache Dubbo Hession反序列化漏洞CVE-2022-39198

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-10-19) 1,285 0
近日,我司监测到Apache发布安全公告,修复了一个存在于Dubbo中的反序列化漏洞,攻击者可通过构造特定请求在目标服务器上执行恶意代码。...

OpenSSL存在NULL指针取消引用漏洞

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-10-18) 633 0
近日,我司监测到OpenSSL发布安全公告,修复了一个的安全漏洞,该漏洞是使用自定义密码中带有NID_undef时可能会导致OpenSSL 加密/解密初...

Atlassian Jira Align存在多个漏洞CVE-2022-36802,CVE-2022-36803

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-10-14) 857 0
近日,我司监测到Atlassian发布安全公告,修复了2个存在于Jira Align中的安全漏洞。Atlassian Jira Align 是一个企业敏捷规划平台,可...

Apache Kylin 存在命令注入漏洞CVE-2022-24697

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-10-14) 1,754 0
近日,我司监测到Apache发布安全公告,修复了一个存在于Kylin中的安全漏洞,该漏洞存在于Kylin的多维数据集设计器函数中,通过覆盖配置...