上海金电网安科技有限公司金电网安可信运维管理系统存在逻辑缺陷漏洞

金电网安可信运维管理系统提供专业的“人机”交互运维平台和专业的“人机”交付解决方案。 上海金电网安科技有限公司金电网安可信运维管理系统存在逻辑缺陷漏洞,攻击者可利用该漏洞获取管理员权限漏洞

查看详细

IBM DB2跨站请求伪造漏洞(CNVD-2023-00813)

IBM DB2是美国国际商业机器(IBM)公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBMi、z/OS以及Windows服务器版本。 IBM DB2存在跨站请求伪造漏洞,攻击者可利用该漏洞执行从网站信任的用户传输的恶意和未经授权的操作。 漏洞类型:通用型漏洞

查看详细

关于 Apache Airflow 授权问题漏洞(CVE-2022 -38054)的安全公告

近日,监测发现 Apache Airflow 2.2.4 至 2.3.3 版本存在安全 漏洞。由于该漏洞影响范围极广,建议广大用户及时排查相关漏洞。

查看详细

关于 Apache CloudStack 安全特征问题漏洞 (CVE-2022-26779)的安全公告

近日,监测发现互联网中出现 Apache CloudStack 4.16.1.0 之 前版本存在安全特征问题漏洞,攻击者可利用该漏洞攻击者成具有时 间确定性的令牌,并在合法接收方接受邀请之前使用这些令牌。由于 该漏洞影响范围极广,建议广大用户及时排查相关漏洞。

查看详细

关于 Apache Hadoop 代码问题漏洞(CVE-202 1-25642)的安全公告

近日,监测发现互联网中出现 Apache Hadoop YARN 存在安全 漏洞,能够访问 ZooKeeper 的攻击者可以利用该漏洞以 YARN 用户的 身份运行任意命令。由于该漏洞影响范围极广,建议广大用户及时排 查相关漏洞。

查看详细