微慑信息网

漏洞收集 第28页

GhostScript 沙箱绕过(命令执行)漏洞-微慑信息网-VulSee.com

GhostScript 沙箱绕过(命令执行)漏洞

事件来源 8 月 21 号,Tavis Ormandy 通过公开邮件列表,再次指出 GhostScript 的安全沙箱可以被绕过,通过构造恶意的图片内容,将可以造成命令执行、文件读取、文件删除等漏洞: http://seclists.org...

赞(0)微慑管理员微慑管理员阅读(3911)去评论
宝塔linux面板CSRF命令执行,修改管理员密码,附EXP-微慑信息网-VulSee.com

宝塔linux面板CSRF命令执行,修改管理员密码,附EXP

前言 我自己就在用宝塔面板,但是网上没有搜索到相关的漏洞信息,又担心某一天一不小心自己就被黑了,那就尴尬了. 决定审计一波。 宝塔面板对登录验证的逻辑十分到位,很多操作都需要登录后才能进行,我姿势水平有限.审了半天只审出来一堆CSRF的洞&...

赞(0)微慑管理员微慑管理员阅读(7799)去评论
Drupal CVE-2018-7600 分析及 PoC 构造-微慑信息网-VulSee.com

Drupal CVE-2018-7600 分析及 PoC 构造

作者:RicterZ@云鼎实验室 漏洞分析 Drupal 在 3 月 28 日爆出一个远程代码执行漏洞,CVE 编号 CVE-2018-7600,通过对比官方的补丁,可以得知是请求中存在 # 开头的参数。Drupal Render API ...

赞(0)微慑管理员微慑管理员阅读(4329)去评论

Apache Tomcat绕过漏洞预警

安全漏洞 2018年2月23日,Apache发布了Tomcat存在2个安全限制绕过漏洞的安全公告: http://tomcat.apache.org/security-7.html http://tomcat.apache.org/secu...

赞(0)微慑管理员微慑管理员阅读(3582)去评论
英特尔芯片漏洞曝光背后的故事-微慑信息网-VulSee.com

英特尔芯片漏洞曝光背后的故事

路透社今日发表文章,详细揭秘英特尔近期的被曝出的芯片漏洞是怎么被发现的:一名 31 岁的信息安全研究员成功攻入自己计算机的 CPU 内部,并由此发现了英特尔的芯片漏洞。一天晚上,信息安全研究员丹尼尔·格鲁斯(Daniel Gruss)正在摆...

赞(0)内容转载内容转载阅读(2373)去评论

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

登录

找回密码

注册