TP-LINK AX1500操作系统命令注入漏洞(CNVD-2024-30638)

TP-LINK AX1500是中国普联(TP-LINK)公司的一个调制解调器。 TP-LINK AX1500存在操作系统命令注入漏洞,该漏洞源于操作系统命令中使用的特殊元素的不当中和,攻击者可利用该漏洞导致任意命令执行。

查看详细

Apache Pulsar存在未明漏洞(CNVD-2024-26183)

Apache Pulsar是美国阿帕奇(Apache)基金会的一个用于云环境种,集消息、存储、轻量化函数式计算为一体的分布式消息流平台。该软件支持多租户、持久化存储、多机房跨区域数据复制,具有强一致性、高吞吐以及低延时的高可扩展流数据存储特性。 Apache Pulsar存在安全漏洞。攻击者可利用该漏洞可以对Pulsar Functions Worker进程有权读取的任何文件进行未经授权的访问。

查看详细

Foxit PDF Reader and Foxit PDF Editor代码执行漏洞(CNVD-2024-25648)

Foxit PDF Reader是中国福昕(Foxit)公司的一款PDF阅读器。Foxit PDF Editor是中国福昕(Foxit)公司的一款PDF编辑器。 Foxit PDF Reader and Foxit PDF Editor存在代码执行漏洞,攻击者可利用该漏洞在系统上执行任意代码。

查看详细

facileManager SQL注入漏洞

facileManager是facileManager公司的一套模块化 Web应用程序。 facileManager存在SQL注入漏洞,该漏洞源于在admin-logs.php中的extract()函数被不安全地调用。攻击者可利用该漏洞查看、添加、修改或删除后端数据库中的信息。

查看详细

Microsoft Windows USB Hub Driver远程代码执行漏洞

Microsoft Windows USB Hub Driver是美国微软(Microsoft)公司的一个驱动程序。 Microsoft Windows USB Hub Driver存在远程代码执行漏洞,该漏洞是由USB集线器驱动程序组件缺陷引起的,攻击者可利用此漏洞在系统上执行任意代码。 漏洞类型:通用型漏洞

查看详细