最新宝塔服务器面板漏洞
0x00:影响范围 宝塔linux面板 7.4.2 宝塔windows面板 6.8 0x01:漏洞描叙 ip:888/pma可以直接进入数据库,跳过验证操作数据库,从而拿到整站数据 0x02:漏洞点...
0x00:影响范围 宝塔linux面板 7.4.2 宝塔windows面板 6.8 0x01:漏洞描叙 ip:888/pma可以直接进入数据库,跳过验证操作数据库,从而拿到整站数据 0x02:漏洞点...
影响范围: 宝塔linux 7.4.2 宝塔windows 6.8 phpmyadmin无需登录,访问http://ip:888/pma【默认888,也可能修改成其他端口】...
以下文章来源于安译Sec ,作者tangshoupu 之前曝光过通达OA 0day我这里就不曝了,截止到发帖时,下面的漏洞都是未正式公开的。 影响范围: 我测试的是通达OA11.5版本,也就是2020年04月17日发布的,其他版未测,但我想...
Jenkins官方发布公告,修复主框架及多款插件存在的安全漏洞。漏洞可能导致跨站脚本(XSS)攻击、跨站点请求伪造(CSRF)攻击,或密码泄露。腾讯安全专家建议用户参考通告内容,将存在风险的插件升级到安全版本。 Jenkins是一款由Jav...
报告编号:B6-2020-081301 报告来源:360CERT 报告作者:360CERT 更新日期:2020-08-13 0x01 事件简述 2020年08月13日, 360CERT监测发现 Citrix官方 发布了 Citrix End...
报告编号:B6-2020-081002 报告来源:360CERT 报告作者:360CERT 更新日期:2020-08-10 0x01 漏洞简述 2020年08月10日,360CERT监测发现TeamViewer官方发布了TeamViewer...
近日,TeamViewer 官方发布了 TeamViewer 用户密码破解漏洞 的风险通告,漏洞概况如下: CVE编号 CVE-2020-13699 风险等级 高危 利用条件 访问攻击者精心构造的恶意页面 漏洞详情 TeamViewer是一...
0x01 简介 Openfire(以前称为Wildfire和Jive Messenger)是IgniteRealtime支持的Jabber服务器。它是一个跨平台的Java应用程序,将其自身定位为中型企业控制内部通信并简化即时消...
漏洞简介: 腾达(Tenda) AC 系列是由腾达发布的针对家庭用户的无线路由器,市场占用率比较高,为综合类别较全的家庭无线路由器。 腾达(Tenda) AC 提供Web服务组件中的goform插件存在一个设计缺陷,权限验证不严格,可在...
长亭漏洞风险提示 Nexus Repository Manager 3 远程代码执行漏洞 (CVE-2020-15871) 7 月 29 日,Sonatype 官方发布安全公告,声明修复了存在于 Ne...