Apache Sling日志注入漏洞CVE-2022-32549

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-06-24) 1,618 0
近日,我司监测到Apache发布一则安全公告,修复了 Apache Sling中存在的一个日志注入漏洞。漏洞编号:CVE-2022-32549,漏洞威胁等级:高...

OpenSSL命令注入漏洞CVE-2022-1292

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-06-23) 2,627 0
近日,我司监测到OpenSSL发布安全公告,修复了一个OpenSSL中的命令注入漏洞。该漏洞源于c_rehash 脚本未正确清理 shell 元字符导致命令...

Splunk Enterprise远程代码执行漏洞CVE-2022-32158

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-06-23) 1,058 0
近日,我司监测到Splunk发布安全公告,修复了一个Splunk Enterprise部署服务器中的远程代码执行漏洞。该漏洞允许客户端将转发器捆绑包通...

Apache Flume代码执行漏洞CVE-2022-25167

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-06-23) 1,886 0
近日,我司监测到Apache发布安全的公告,修复了一个存在于Apache Flume中的代码执行漏洞。该漏洞是由于在 JMSSource 类中处理序列化数据...

Spring Data MongoDB SpEL表达式注入漏洞CVE-2022-22980

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-06-21) 2,022 0
近日,我司监测到VMware发布的安全公告,修复了一个存在于Spring Data MongoDB中的SpEL表达式注入漏洞。当使用@Query或@Aggregation注解...

Apache NiFi命令注入漏洞CVE-2022-33140

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-06-17) 1,666 0
近日,我司监测到Apache发布安全公告,修复了一个存在于Apache NiFi 中的命令注入漏洞。Apache NiFi 1.10.0 到 1.16.2 和 Apache NiFi R...

微软6月安全更新,多个高危漏洞CVE-2022-30139,CVE-2022-30163,CVE-2022-30136,CVE-2022-30190,CVE-2022-30147,CVE-2022-30160

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-06-15) 1,827 0
近日,我司监测到微软发布了2022年6月安全更新补丁,共发布了56个漏洞的补丁程序,修复了HEVC Video Extensions、Microsoft SharePoint ...

Drupal Guzzle多个信息泄露漏洞CVE-2022-31042,CVE-2022-31043

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-06-15) 1,468 0
近日,我司监测到Drupal官方发布安全公告,由于Drupal使用Guzzle库来处理对外部服务的HTTP请求和响应,因而会受到Guzzle信息泄露漏洞包...

Couchbase权限提升漏洞CVE-2022-32563

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-06-14) 1,138 0
近日,我司监测到 Couchbase 官方发布了一条安全公告,修复了一个存在于Couchbase Sync Gateway的权限提升漏洞。该漏洞是由于对 Couchba...

GitLab账户接管漏洞CVE-2022-1680

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-06-14) 1,133 0
近日,我司监测到 GitLab 官方发布了一条安全公告,修复了一个存在于GitLab的账户接管漏洞。该漏洞是由于 Premium 组的任何所有者通过其...