已知漏洞

  • Dedecms 5.7存在哪些已知漏洞,如何有效防范?

    DedeCMS 5.7漏洞包括远程文件包含漏洞、前台文件上传漏洞和后台代码执行漏洞等,以下是对这些漏洞的详细介绍:1、远程文件包含漏洞漏洞描述:该漏洞存在于/install/index.php(index.php.bak)文件中,起因是$$符号使用不当导致变量覆盖,最终引起远程文件包含漏洞,影响版本:DeDeC……

    2024年11月2日
    0
  • Struts框架中存在哪些已知漏洞,它们可能对系统安全造成怎样的威胁?

    Apache Struts2远程代码执行漏洞(S2-015)漏洞介绍漏洞编号: S2-015CVE编号: CVE-2013-2135影响版本: 2.0.0至2.3.14.2版本漏洞描述: Apache Struts2在处理特定标签属性时,会进行二次OGNL解析,攻击者可以通过构造恶意的OGNL表达式,并将其设置……

    2024年10月29日
    0
  • Linux系统存在哪些已知漏洞?如何有效防范和修复它们?

    漏洞名称 描述 影响版本 利用方法 防护措施CVE-2017-7494 (Samba漏洞) Samba服务远程溢出漏洞,存在于139和445端口, Samba 3.5.0至4.6.4/4.5.10/4.4.14之间的版本 通过nmap扫描开放的139、445端口,使用metasploit进行渗透测试, 更新Sa……

    2024年10月2日
    0
  • Django框架中存在哪些已知的安全漏洞?

    Django漏洞的详细分析如下:1. Django < 2.0.8 任意URL跳转漏洞(CVE-2018-14574)漏洞详情复现过程 在Django默认配置下,如果匹配上的URL路由中最后一位是/,而用户访问的时候没加/,Django默认会跳转到带/的请求中,在path开头为//example.com的……

    2024年9月27日
    0