radare2注入漏洞

radare2是一套用于处理二进制文件的库和工具。 radare2 5.8.2之前版本存在安全漏洞,该漏洞源于无法将特殊元素清理到不同的平面,存在特殊元素注入。 目前没有详细的漏洞细节提供。

查看详细

Autolab操作系统命令注入漏洞

Autolab是一项课程管理服务。支持自动评分的编程作业。 Autolab存在操作系统命令注入漏洞。攻击者可利用该漏洞在托管Autolab服务器上执行代码。

查看详细

Netdata授权问题漏洞

Netdata是Netdata开源的一个高保真基础设施监控和故障排除应用程序。 Netdata存在授权问题漏洞,该漏洞源于任何有权访问Netdata代理的人都可以访问其MACHINE_GUID。目前没有详细的漏洞细节提供。

查看详细

Adobe InDesign存在未明漏洞

Adobe InDesign是美国奥多比(Adobe)公司的一套排版编辑应用程序。 Adobe InDesign存在安全漏洞,该漏洞源于受到基于堆的缓冲区溢出漏洞影响,可能导致在当前用户的上下文中执行任意代码。目前没有详细的漏洞细节提供。

查看详细

F5 iControl SOAP权限提升漏洞

F5 BIG-IP是F5公司的一款集成了网络流量编排、负载均衡、智能DNS,远程接入策略管理等功能的应用交付平台。 F5 iControl SOAP存在权限提升漏洞,经过身份验证的攻击者可利用该漏洞使iControl SOAP CGI进程崩溃或执行任意代码。

查看详细