Autolab操作系统命令注入漏洞

Autolab是一项课程管理服务。支持自动评分的编程作业。 Autolab存在操作系统命令注入漏洞。攻击者可利用该漏洞在托管Autolab服务器上执行代码。

查看详细

Netdata授权问题漏洞

Netdata是Netdata开源的一个高保真基础设施监控和故障排除应用程序。 Netdata存在授权问题漏洞,该漏洞源于任何有权访问Netdata代理的人都可以访问其MACHINE_GUID。目前没有详细的漏洞细节提供。

查看详细

Adobe InDesign存在未明漏洞

Adobe InDesign是美国奥多比(Adobe)公司的一套排版编辑应用程序。 Adobe InDesign存在安全漏洞,该漏洞源于受到基于堆的缓冲区溢出漏洞影响,可能导致在当前用户的上下文中执行任意代码。目前没有详细的漏洞细节提供。

查看详细

F5 iControl SOAP权限提升漏洞

F5 BIG-IP是F5公司的一款集成了网络流量编排、负载均衡、智能DNS,远程接入策略管理等功能的应用交付平台。 F5 iControl SOAP存在权限提升漏洞,经过身份验证的攻击者可利用该漏洞使iControl SOAP CGI进程崩溃或执行任意代码。

查看详细

F5 BIG-IP DNS配置文件拒绝服务漏洞

F5 BIG-IP是F5公司的一款集成了网络流量编排、负载均衡、智能DNS,远程接入策略管理等功能的应用交付平台。 F5 BIG-IP DNS配置文件存在拒绝服务漏洞,在DNS配置文件中打开了快速响应模式( Rapid Response Mode )设置,将该配置文件配置到启用了硬件syncookie的虚拟服务器上,未公开的请求可能会导致TMM终止,攻击者可利用该漏洞造成拒绝服务。

查看详细