网络安全通告
关于堡垒机中存Spring Framework模板View名称任意操作漏洞的风险通告
2023-07-14
高危 Spring 模板View名称任意操作漏洞 远程代码执行
Spring Framework在特定情况下,如果用户可以控制模板中View名称的内容,并且程序中没有进行校验,那么将容易导致远程代码执行。
关于堡垒机中存在权限绕行漏洞的情况通报
2022-08-15
高危 运维审计与管控系统越权绕行漏洞 权限绕过、命令执行
运维审计与管控系统(堡垒机)存在漏洞模块,导致攻击者可以越权调用服务执行命令,触发任意命令执行漏洞。
关于Apache Tomcat 拒绝服务漏洞风险通告
2022-07-29
中危 Apache Tomcat 拒绝服务漏洞 拒绝服务
当Tomcat开启集群配置,且通过NioReceiver通信时,无论服务端是否配置EncryptInterceptor,攻击者均可构造特制请求导致目标服务器拒绝服务。
关于Apache Tomcat 跨站脚本漏洞风险通告
2022-07-29
中危 Apache Tomcat 跨站脚本漏洞 跨站脚本
The Form authentication example in the examples web application displayed user provided data without filtering, exposing a XSS vulnerability.
关于OpenSSL RSA远程代码执行漏洞风险通告
2022-07-29
超危 OpenSSL缓冲区错误漏洞 远程代码执行
OpenSSL在特定环境计算过程中会发生内存损坏,攻击者可利用此漏洞触发任意远程代码执行漏洞。
关于Spring Framework存在多个漏洞的风险通告
2022-07-29
中危 Spring框架输入验证错误漏洞 权限绕过、拒绝服务
Spring Framework存在输入验证错误漏洞,攻击者可利用该漏洞绕过实施的安全限制或触发拒绝服务。
关于堡垒机部分版本中存在越权绕行漏洞的情况通报
2021-10-26
高危 运维审计与管控系统越权绕行漏洞 权限绕过
运维审计与管控系统(堡垒机)在认证登录处存在绕行漏洞,攻击者可利用该漏洞绕过登录认证进行越权登录。
关于堡垒机中存在越权绕行漏洞的情况通报
2022-07-25
高危 运维审计与管控系统越权绕行漏洞 权限绕过
近期我司自测发现Elasticsearch服务存在一个越权绕行漏洞。
关于Spring Framework RCE漏洞风险通告
2022-04-15
高危 Spring Framework远程代码执行漏洞 远程代码执行
Spring Framework存在远程代码执行漏洞,攻击者可利用该漏洞执行任意代码。
关于代理远程执行命令漏洞风险通告
2022-04-14
高危 代理远程执行命令漏洞 远程命令执行
代理服务存在远程执行命令漏洞,攻击者可利用该漏洞远程执行命令。
关于堡垒机中存在远程代码执行漏洞的情况通报
2022-03-15
高危 运维审计与管控系统远程代码执行漏洞 远程代码执行
运维审计与管控系统(堡垒机)存在远程代码执行漏洞,攻击者可利用该漏洞执行任意代码。
关于堡垒机中存在SQL注入漏洞的情况通报
2022-02-10
高危 运维审计与管控系统SQL注入漏洞 SQL注入
运维审计与管控系统(堡垒机)存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。
关于堡垒机中存在文件上传漏洞的情况通报
2021-12-10
高危 运维审计与管控系统文件上传漏洞 文件上传
运维审计与管控系统(堡垒机)存在文件上传漏洞,攻击者可利用该漏洞上传恶意文件。
关于堡垒机中存在网络访问权限绕行漏洞的情况通报
2021-11-19
中危 运维审计与管控系统网络访问权限绕行漏洞 权限绕过
运维审计与管控系统(堡垒机)存在网络访问权限绕行漏洞,攻击者可利用该漏洞绕过网络访问控制。
关于堡垒机部分版本中存在磁盘清理功能导致数据丢失BUG 的情况通报
2021-10-29
超危 磁盘清理功能数据丢失BUG 数据丢失
运维审计与管控系统(堡垒机)部分版本中存在磁盘清理功能导致数据丢失BUG,可能导致重要数据丢失。
客服