用友网络科技股份有限公司U8 Cloud存在SQL注入漏洞(CNVD-2024-33023)

U8 cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。 用友网络科技股份有限公司U8 Cloud存在SQL注入漏洞,攻击者可利用该获取数据库敏感信息。

查看详细

Microsoft Windows Secure Boot安全功能绕过漏洞(CNVD-2024-32551)

Microsoft Windows Secure Boot是美国微软(Microsoft)公司的安全启动。 Microsoft Windows Secure Boot存在安全功能绕过漏洞,攻击者可利用该漏洞绕过安全功能。

查看详细

TP-LINK AX1500操作系统命令注入漏洞(CNVD-2024-30638)

TP-LINK AX1500是中国普联(TP-LINK)公司的一个调制解调器。 TP-LINK AX1500存在操作系统命令注入漏洞,该漏洞源于操作系统命令中使用的特殊元素的不当中和,攻击者可利用该漏洞导致任意命令执行。

查看详细

Apache Pulsar存在未明漏洞(CNVD-2024-26183)

Apache Pulsar是美国阿帕奇(Apache)基金会的一个用于云环境种,集消息、存储、轻量化函数式计算为一体的分布式消息流平台。该软件支持多租户、持久化存储、多机房跨区域数据复制,具有强一致性、高吞吐以及低延时的高可扩展流数据存储特性。 Apache Pulsar存在安全漏洞。攻击者可利用该漏洞可以对Pulsar Functions Worker进程有权读取的任何文件进行未经授权的访问。

查看详细

Foxit PDF Reader and Foxit PDF Editor代码执行漏洞(CNVD-2024-25648)

Foxit PDF Reader是中国福昕(Foxit)公司的一款PDF阅读器。Foxit PDF Editor是中国福昕(Foxit)公司的一款PDF编辑器。 Foxit PDF Reader and Foxit PDF Editor存在代码执行漏洞,攻击者可利用该漏洞在系统上执行任意代码。

查看详细