Foxit PDF Reader远程代码执行漏洞(CNVD-2024-17008)

Foxit PDF Reader是福昕公司推出的首款简体中文版本PDF文档阅读器。 Foxit PDF Reader存在远程代码执行漏洞。该漏洞与AcroForms的处理有关,是由于在对对象执行操作之前未验证对象而导致的。攻击者可以利用该漏洞在当前进程的上下文中执行任意代码。

查看详细

Dell PowerScale OneFS明文传输敏感信息漏洞

Dell PowerScale OneFS是美国戴尔(Dell)公司的一个操作系统。提供横向扩展NAS的PowerScale OneFS操作系统。 Dell PowerScale OneFS存在明文传输敏感信息漏洞,攻击者可利用该漏洞进行攻击,导致权限升级。

查看详细

Apache Commons Configuration越界写入漏洞

Apache Commons Configuration是美国阿帕奇(Apache)基金会的一款通用的配置接口,它主要用于使Java应用程序从多种来源读取配置数据。 Apache Commons Configuration 2.0到2.10.1版本存在越界写入漏洞,攻击者可利用该漏洞通过发送特制的请求,在系统上执行任意代码。

查看详细

Microsoft SharePoint Server远程代码执行漏洞(CNVD-2024-11162)

Microsoft SharePoint Server是美国微软(Microsoft)公司的一套企业业务协作平台。该平台用于对业务信息进行整合,并能够共享工作、与他人协同工作、组织项目和工作组、搜索人员和信息。 Microsoft SharePoint Server存在远程代码执行漏洞,攻击者可利用该漏洞在SharePoint服务器上执行任意代码。

查看详细

Oracle MySQL存在未明漏洞(CNVD-2024-11123)

Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。MySQL Server是其中的一个数据库服务器组件。 Oracle MySQL的MySQL Server 8.0.35版本及之前版本、8.2.0版本及之前版本存在安全漏洞。攻击者可利用该漏洞导致应用程序挂起或频繁重复崩溃,以及可以对数据进行未经授权的更新、插入或删除操作。

查看详细