logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Apache_Solr环境变量信息泄漏漏洞(CVE-2023-50290)

Apache Solr 9.0.0至9.3.0版本存在一个安全漏洞,涉及SolrMetricsAPI的默认配置问题。该API在未单独配置保护策略的情况下,会输出所有系统环境变量。攻击者可以通过向/solr/admin/metrics端点发送恶意请求,无需认证或仅需metrics-read权限,即可获取运行Solr实例的主机上的所有环境变量,包括敏感配置和密钥等信息。

文章图片
#apache#solr#web安全 +1
Coremail邮件系统未授权访问

Coremail邮件系统存在未授权访问,攻击者可获取管理员账号密码。

文章图片
#网络#web安全#网络安全 +1
CRMEB开源电商系统orderlist存在SQL注入

CRMEB开源电商系统orderlist存在SQL注入

文章图片
#sql#数据库#安全 +1
快云服务器助手GetDetail任意文件读取

快云服务器助手 filemana.aspx/GetDetail 接口存在任意文件读取,未经身份验证攻击者可读取系统重要文件。

文章图片
#安全#web安全#网络安全
安美数字酒店宽带运营系统get_user_enrollment.php注入

安美数字酒店宽带运营系统get_user_enrollment.php注入

文章图片
#web安全#安全#网络安全
AspCMS系统commentList.asp存在SQL注入

AspCMS的commentList.asp文件存在SQL注入,攻击者可通过构造恶意请求,利用该问题获取管理员账户的MD5加密密码。获取密码后,攻击者可进行解密并登录系统,进一步访问敏感数据。

文章图片
#sql#数据库#安全威胁分析 +1
im即时通讯系统preview.php前台任意⽂件上传

im即时通讯系统preview.php接口存在任意文件上传

文章图片
#安全#web安全#网络安全
Langflow框架远程命令执行漏洞(CVE-2025-3248)

Langflow 1.3.0之前版本存在安全漏洞,该漏洞源于/api/v1/validate/code端点存在代码注入漏洞,可能导致远程未经验证的攻击者执行任意代码。

文章图片
#数据库#安全#web安全 +2
物联网操作系统安全性分析

0x00 前言物联网目前是继移动互联网之后的又一个未来IT发展的蓝海。智能设备的不断涌现已经在不知不觉中占领我们的生活,颠覆我们的原有的思维模式,记得前几年我还带着一块天梭的机械手表,近段时间地铁好多人都佩戴iWatch等智能手表。还有智能手环、智能灯等在不断的改变我们的生活方式。那么这些智能设备具体的IT架构是什么?他们的安全性设计如何?对于信息安全工作者,有必要研究一下。物联网操作系统,其实和

文章图片
#web安全#网络安全#安全
    共 14 条
  • 1
  • 2
  • 请选择