Apache OpenMeetings代码执行漏洞

Apache OpenMeetings是美国阿帕奇(Apache)基金会的一套多语言可定制的视频会议和协作系统。该产品支持音频、视频并允许用户查看每个与会者的桌面等。 Apache OpenMeetings 2.0.0到7.1.0版本存在代码执行漏洞,该漏洞源于应用存在不当的输入验证,攻击者可利用该漏洞在系统上执行任意代码。

查看详细

Apache Tomcat拒绝服务漏洞

Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。 Apache Tomcat存在拒绝服务漏洞,该漏洞源于未对输入的错误消息做正确的处理,攻击者利用该漏洞导致系统拒绝服务。

查看详细

Apache InLong安全绕过漏洞

Apache InLong是美国阿帕奇(Apache)基金会的一站式的海量数据集成框架。 Apache InLong 1.2.0版本至1.6.0版本存在安全绕过漏洞,攻击者可利用该漏洞取消应用程序。

查看详细

nopCommerce访问控制错误漏洞

nopCommerce是一套开源的通用电子商务平台。 nopCommerce 4.50.2及其之前版本存在访问控制错误漏洞。该漏洞源于应用存在不当的访问控制,攻击者可利用漏洞通过addressedit端点任意修改任何客户的地址。

查看详细

Tenda AC15缓冲区溢出漏洞

Tenda AC15是中国腾达(Tenda)公司的一款无线路由器。 Tenda AC15存在缓冲区溢出漏洞,该漏洞源于form_fast_setting_wifi_set函数的timeZone参数对于输入数据缺乏长度验证。攻击者可利用漏洞导致拒绝服务。

查看详细