Microsoft Windows Installer 权限提升漏洞

一、 漏洞描述攻击者可利用此漏洞中存在的问题,通过以一定的逻辑步骤来安装组件,从而触发一个逻辑错误,导致最终获取计算机的最高权限。二、 漏洞详情 CVE-2022-2190: Microsoft Windows Installer 权限提升漏洞CVE: CVE-2022-2190 组件: Installer漏洞类型: 代码问题影响: 权限提升简述: 见漏洞描述。 三、 影响版本影响产

查看详细

GitLab CRSF 漏洞

一、 漏洞描述攻击者可利用此漏洞的问题,通过其 GitHub 项目导入另一个 GitLab 用户帐户,从而导致跨站点请求伪造攻击。二、 漏洞详情CVE-2022-0154: GitLab CRSF 漏洞CVE: CVE-2022-0154 组件: GitLab漏洞类型: 代码问题影响: CSRF简述: 见漏洞描述。 三、 影响版本影响产品或系统版本安全版本GitLabGitLab &g

查看详细

GitLab XSS 漏洞

一、 漏洞描述攻击者可利用此漏洞的问题,通过 HTML 代码生成相关的表情符号并加以滥用,从而导致 XSS 攻击。 二、 漏洞详情CVE-2021-39946: GitLab XSS 漏洞CVE: CVE-2021-39946 组件: GitLab漏洞类型: 代码问题影响: XSS简述: 见漏洞描述。 三、 影响版本影响产品或系统版本安全版本GitLabGitLab >= 14.

查看详细

Microsoft Office 远程代码执行漏洞

一、 漏洞描述攻击者可利用此漏洞中 Microsoft Office 中输入验证不正确的问题,通过诱骗受害者打开特制文件,从而导致在目标系统上执行任意代码。二、 漏洞详情CVE-2022-21840: Microsoft Office 远程代码执行漏洞CVE: CVE-2022-21840 组件: Office漏洞类型: 代码问题影响: 远程代码执行简述: 见漏洞描述。 三、 影响版本

查看详细

开源 CURL 远程代码执行漏洞

一、 漏洞描述攻击者可利用 curl 与 IMAP 或 POP3 服务器连接中存在不安全验证的问题,通过中间人攻击注入虚假响应欺骗 curl,从而远程执行代码。二、 漏洞详情CVE-2021-22947: 开源 CURL 远程代码执行漏洞CVE: CVE-2021-22947 组件: curl漏洞类型: 代码问题影响: 任意代码执行简述: 见漏洞描述。 三、 影响版本影响产品或系统版本

查看详细