Oracle MySQL存在未明漏洞(CNVD-2024-11123)

Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。MySQL Server是其中的一个数据库服务器组件。 Oracle MySQL的MySQL Server 8.0.35版本及之前版本、8.2.0版本及之前版本存在安全漏洞。攻击者可利用该漏洞导致应用程序挂起或频繁重复崩溃,以及可以对数据进行未经授权的更新、插入或删除操作。

查看详细

北京神州绿盟科技有限公司绿盟WAF存在命令执行漏洞(CNVD-2024-07088)

北京神州绿盟科技有限公司是一家以从事科技推广和应用服务业为主的企业。 北京神州绿盟科技有限公司绿盟WAF存在命令执行漏洞,攻击者可利用该漏洞执行任意命令。

查看详细

symphony存在命令执行漏洞

Symphony是一款基于PHP + MySQL的、使用XML和XSLT作为骨干的开源内容管理系统(CMS)。 symphony存在命令执行漏洞,攻击者可利用该漏洞获取服务器权限。

查看详细

北京永洪商智科技有限公司永洪BI存在文件上传漏洞

北京永洪商智科技有限公司致力于为全球企业提供大数据技术产品及服务,依托自主知识产权的一站式大数据平台形成完善的产品及服务体系,具备从数据应用方案咨询、数据治理、数据仓库建设、数据可视化分析、数据深度应用到数据平台实施运维服务的端到端大数据价值服务能力,是国家级专精特新“小巨人”企业。 北京永洪商智科技有限公司永洪BI存在文件上传漏洞,攻击者可利用该漏洞获取服务器权限。

查看详细

D-Link DIR-815代码执行漏洞

D-Link DIR-815是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-815存在代码执行漏洞,该漏洞源于应用未能正确过滤构造代码段的特殊元素。攻击者可利用该漏洞通过对cgibin二进制组件的soocgi_main函数中的服务参数精心设计的POST请求来执行任意代码。

查看详细