Apache Commons Text 任意代码执行漏洞

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-10-14) 1,782 0
近日,我司监测到Apache发布安全公告,修复了一个存在于Commons Text中的安全漏洞,攻击者可利用该漏洞在受害者机器上执行任意代码。A...

Palo Alto Networks PAN-OS身份验证绕过漏洞CVE-2022-0030

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-10-13) 1,291 0
近日,我司监测到Palo Alto Networks发布安全公告,修复了一个存在于PAN-OS中的安全漏洞,PAN-OS的Web界面中存在身份验证绕过漏洞,利用...

Apache Shiro身份认证绕过漏洞CVE-2022-40664

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-10-12) 3,634 0
近日,我司监测到Apache发布安全公告,修复了一个存在于Shiro组件中的安全漏洞,当通过 RequestDispatcher 进行转发或包含时存在身...

Microsoft Exchange远程代码执行漏洞ProxyNotShellCVE-2022-41040,CVE-2022-41082

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-09-30) 3,978 0
近日,我司监测到Microsoft发布安全公告,确认了两个被在野利用的存在于Exchange Server中的安全漏洞,经过 Exchange Server身份验证并...

Sophos Firewall代码注入漏洞CVE-2022-3236

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-09-26) 884 0
近日,我司监测到sophos发布安全公告,修复了1个存在Sophos Firewall中的安全漏洞,该代码注入漏洞存在于Sophos Firewall v19.0 MR1及之...

Apache Airflow存在多个漏洞CVE-2022-40754,CVE-2022-40604

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-09-22) 1,480 0
近日,我司监测到Apache发布安全公告,修复了2个存在于Airflow中的安全漏洞。Apache Airflow 是一个以编程方式创作、安排和监控工作流...

NETGEAR(美国网件)解决捆绑游戏组件中的路由器漏洞CVE-2022-40619,CVE-2022-40620

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-09-19) 1,149 0
NETGEAR(美国网件)路由器和奥秘WiFi系统固件中的第三方模块中的漏洞可能导致受影响设备上的任意代码执行。根据欧洲物联网安全公司9月1...

微软9月安全更新多个高危漏洞CVE-2022-37969,CVE-2022-34718,CVE-2022-34721,CVE-2022-34722,CVE-2022-34700,CVE-2022-35805,CVE-2022-34729,CVE-2022-34725,CVE-2022-35803,CVE-2022-37957,CVE-2022-37954

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-09-14) 4,345 0
近日,我司监测到微软发布了2022年9月安全更新补丁,共发布了63个漏洞的补丁程序,修复了Windows Server、Microsoft Office、.NET Frame...

golang net/url 路径穿越漏洞CVE-2022-32190

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-09-14) 1,532 0
近日,我司监测到GO发布安全公告,修复了一个存在于GO组件中的安全漏洞,该漏洞是由于net/url组件的JoinPath函数不会删除附加的相对路径...