已知漏洞

  • Discuz X3.1存在哪些已知漏洞?

    Discuz! X3.1是一个广泛使用的论坛系统,但其插件/utility/convert/index.php存在代码执行漏洞,以下是关于该漏洞的详细分析:1、漏洞概述漏洞描述:Discuz! X3.1及以下版本的插件/utility/convert/index.php存在代码执行漏洞,如果用户在使用完之后不删……

    2024年11月5日
    0
  • PHPCMS 2008存在哪些已知漏洞?

    漏洞名称 PHPCMS 2008 SQL注入漏洞、远程代码执行漏洞漏洞版本 PHPCMS 2008 sp4及以下版本漏洞描述 PHPCMS2008存在SQL注入漏洞,攻击者可以利用该漏洞获取管理员账号信息,还存在一个高危的远程代码执行漏洞(CVE-2018-19127),允许攻击者在未授权的情况下实现对网站文件……

    2024年11月4日
    0
  • Discuz X3.2存在哪些已知漏洞?

    1、漏洞概述漏洞名称:Discuz X3.2用户前端SQL注入与请求伪造(SSRF)漏洞,影响范围:主要影响Discuz X3.2和X3.4版本,在特定PHP环境和Windows操作系统上更为显著,2、漏洞详情产生原因:由于source目录下module文件里的misc模块代码存在问题,特别是misc_imgc……

    2024年11月4日
    0
  • Win2003系统存在哪些已知漏洞?

    Windows Server 2003 漏洞概述1、永恒之蓝(Eternal Blue)描述:永恒之蓝是一种利用Windows系统SMB协议漏洞的攻击方式,爆发于2017年4月14日,该漏洞允许攻击者获取系统的最高权限,控制被入侵的计算机,复现过程:通过Metasploit框架中的ms17_010模块进行扫描和……

    2024年11月3日
    0
  • ShopEx系统存在哪些已知漏洞,如何有效防范?

    ShopEx 是一款广泛使用的网店系统,但在使用过程中也暴露出了多个安全漏洞,以下是关于 ShopEx 漏洞的详细分析:一、主要漏洞概述1、SQL注入漏洞漏洞描述:在特定版本的 ShopEx 中,存在 SQL 注入漏洞,攻击者可以通过输入特定字符串绕过验证,从而轻易登录后台,影响范围:如 ShopEx v4.8……

    2024年11月3日
    0
  • ShopEx系统存在哪些已知漏洞?如何防范?

    ShopEx是一款在国内市场占有率较高的网店系统,基于免费开源的Lamp(Linux+Apache+Mysql+Php)架构,尽管ShopEx在电子商务领域有着广泛的应用,但在使用过程中也暴露出了不少漏洞,以下是对ShopEx已知漏洞的具体介绍:1、SQL注入漏洞漏洞描述:在用户注册时,姓名地址等栏位仅通过Ja……

    2024年11月3日
    0
  • Dedecms 5.7存在哪些已知漏洞,如何有效防范?

    DedeCMS 5.7漏洞包括远程文件包含漏洞、前台文件上传漏洞和后台代码执行漏洞等,以下是对这些漏洞的详细介绍:1、远程文件包含漏洞漏洞描述:该漏洞存在于/install/index.php(index.php.bak)文件中,起因是$$符号使用不当导致变量覆盖,最终引起远程文件包含漏洞,影响版本:DeDeC……

    2024年11月2日
    0
  • Struts框架中存在哪些已知漏洞,它们可能对系统安全造成怎样的威胁?

    Apache Struts2远程代码执行漏洞(S2-015)漏洞介绍漏洞编号: S2-015CVE编号: CVE-2013-2135影响版本: 2.0.0至2.3.14.2版本漏洞描述: Apache Struts2在处理特定标签属性时,会进行二次OGNL解析,攻击者可以通过构造恶意的OGNL表达式,并将其设置……

    2024年10月29日
    0
  • Linux系统存在哪些已知漏洞?如何有效防范和修复它们?

    漏洞名称 描述 影响版本 利用方法 防护措施CVE-2017-7494 (Samba漏洞) Samba服务远程溢出漏洞,存在于139和445端口, Samba 3.5.0至4.6.4/4.5.10/4.4.14之间的版本 通过nmap扫描开放的139、445端口,使用metasploit进行渗透测试, 更新Sa……

    2024年10月2日
    0
  • Django框架中存在哪些已知的安全漏洞?

    Django漏洞的详细分析如下:1. Django < 2.0.8 任意URL跳转漏洞(CVE-2018-14574)漏洞详情复现过程 在Django默认配置下,如果匹配上的URL路由中最后一位是/,而用户访问的时候没加/,Django默认会跳转到带/的请求中,在path开头为//example.com的……

    2024年9月27日
    0