网络安全通告
关于堡垒机中存Spring Framework模板View名称任意操作漏洞的风险通告
2023-07-14
Spring Framework在特定情况下,如果用户可以控制模板中View名称的内容,并且程序中没有进行校验,那么将容易导致远程代码执行。
关于堡垒机中存在权限绕行漏洞的情况通报
2022-08-15
运维审计与管控系统(堡垒机)存在漏洞模块,导致攻击者可以越权调用服务执行命令,触发任意命令执行漏洞。
关于Apache Tomcat 拒绝服务漏洞风险通告
2022-07-29
当Tomcat开启集群配置,且通过NioReceiver通信时,无论服务端是否配置EncryptInterceptor,攻击者均可构造特制请求导致目标服务器拒绝服务。
关于Apache Tomcat 跨站脚本漏洞风险通告
2022-07-29
The Form authentication example in the examples web application displayed user provided data without filtering, exposing a XSS vulnerability.
关于OpenSSL RSA远程代码执行漏洞风险通告
2022-07-29
OpenSSL在特定环境计算过程中会发生内存损坏,攻击者可利用此漏洞触发任意远程代码执行漏洞。
关于Spring Framework存在多个漏洞的风险通告
2022-07-29
Spring Framework存在输入验证错误漏洞,攻击者可利用该漏洞绕过实施的安全限制或触发拒绝服务。
关于堡垒机部分版本中存在越权绕行漏洞的情况通报
2021-10-26
运维审计与管控系统(堡垒机)在认证登录处存在绕行漏洞,攻击者可利用该漏洞绕过登录认证进行越权登录。
关于堡垒机中存在越权绕行漏洞的情况通报
2022-07-25
近期我司自测发现Elasticsearch服务存在一个越权绕行漏洞。
关于Spring Framework RCE漏洞风险通告
2022-04-15
Spring Framework存在远程代码执行漏洞,攻击者可利用该漏洞执行任意代码。
关于代理远程执行命令漏洞风险通告
2022-04-14
代理服务存在远程执行命令漏洞,攻击者可利用该漏洞远程执行命令。
关于堡垒机中存在远程代码执行漏洞的情况通报
2022-03-15
运维审计与管控系统(堡垒机)存在远程代码执行漏洞,攻击者可利用该漏洞执行任意代码。
关于堡垒机中存在SQL注入漏洞的情况通报
2022-02-10
运维审计与管控系统(堡垒机)存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。
关于堡垒机中存在文件上传漏洞的情况通报
2021-12-10
运维审计与管控系统(堡垒机)存在文件上传漏洞,攻击者可利用该漏洞上传恶意文件。
关于堡垒机中存在网络访问权限绕行漏洞的情况通报
2021-11-19
运维审计与管控系统(堡垒机)存在网络访问权限绕行漏洞,攻击者可利用该漏洞绕过网络访问控制。
关于堡垒机部分版本中存在磁盘清理功能导致数据丢失BUG 的情况通报
2021-10-29
运维审计与管控系统(堡垒机)部分版本中存在磁盘清理功能导致数据丢失BUG,可能导致重要数据丢失。






