清静通告
-
综述克日,在Debian,Ubuntu,Gentoo等刊行版的清静更新中披露了一个默认包括的库Libarchive中保存的代码执行误差(CVE-2019-18408)
更多 -
【清静威胁通告】Apache Solr远程下令执行误差 威胁预警通告
2019-10-31
综述今日,外洋的清静研究员_S00pY在GitHub宣布了关于Apache Solr使用Velocity模板来告竣远程下令执行的POC。
更多 -
【清静威胁通告】php-fpm远程代码执行误差(CVE-2019-11043)
2019-10-25
综述 克日,外洋清静研究员宣布了一个保存于php-fpm中的误差(CVE-2019-11043),在某些特定Nginx设置中,该误差可能会导致远程代码执行。误差保存于文件sapi fpm fpm fpm_main c(https: github com php php-src blob master sapi fpm fpm fpm_main c L1140),其中假设env_path_info的前缀即是php剧本的路径,可是现实上代码不会检查此假设是否知足,缺少该检查会导致“path_info”变量中的指针无效。当在某些Nginx设置中
更多 -
【预警通告】Harbor会见控制绕过误差(CVE-2019-16919)
2019-10-21
综述克日,VMware 官方宣布清静通告,修复了一个HarborAPI中保存的误差(CVE-2019-16919)。乐成使用该误差可以使攻击者在未授权的情形下push pull modify其他项目镜像。VMware已经宣布补丁举行了修复。 CVSS 3 0评分:9 1 AV:N AC:L PR:H UI:N S:C C:H I:H A:HVMware 官方清静通告:https: www vmware com security advisories VMSA-2019-0016 html 受影响产品及版本VMware Harbor Container Registry for PCF <
更多 -
综述克日,VMware官方宣布清静通告,修复了一个Harbor API中保存的误差(CVE-2019-16919)。乐成使用该误差可以使攻击者在未授权的情形下push pull modify其他项目镜像。VMware已经宣布补丁举行了修复。 CVSS3 0评分:9 1AV:N AC:L PR:H UI:N S:C C:H I:H A:HVMware官方清静通告https: www vmware com security advisories VMSA-2019-0016 html受影响产品及版本lVMware Harbor Container Registry for PCF < 1 8 4注
更多 -
综述外地时间10月17日,Cisco宣布清静通告称修复了一个Aironet Access Points(APs)的未授权会见误差。该误差源于没有对特定的URL举行过滤,攻击者可以通过结构恶意的URL并且发送给受影响的AP来触发该误差,从而获取到装备的会见权限。攻击者之后可以修改AP的多项设置数据,并造成拒绝服务攻击。CVSS 3 0 Base评分 :9 8AV:N AC:L PR:N UI:N S:U C:H I:H A:H E:X RL:X RC:X参考链接:https: tools cisco com security cen
更多








