摘要: Weblogic 远程代码执行漏洞(CVE-2023-21839) WebLogic存在远程代码执行漏洞,未经授权的攻击者利用此漏洞通告T3、IIOP协议构造恶意请求发送给WebLogic服务器,成功利用此漏洞后攻击者可以接管WebLogic服务器,并执行任意命令。 阅读全文
posted @ 2023-01-18 15:04 小阿辉谈安全 阅读(641) 评论(0) 推荐(0) 编辑
摘要: 禅道系统权限绕过与命令执行漏洞分析 禅道是一款国产的开源项目管理软件,也是国内最流行的项目管理软件。该系统在2023年初被爆出在野命令执行漏洞,官方已于2023年1月12日发布了漏洞修复补丁。该漏洞是由于禅道项目管理系统权限认证存在缺陷导致,攻击者可利用该漏洞在未授权的情况下,通过权限绕过在服务器执行任意命令。 阅读全文
posted @ 2023-01-18 12:01 小阿辉谈安全 阅读(3) 评论(0) 推荐(0) 编辑
摘要: CVE-2023-0179: Linux内核权限提升漏洞POC 该漏洞编号为 CVE-2023-0179,被描述为 Netfilter 子系统中基于堆栈的缓冲区溢出。通过执行特制程序,经过身份验证的攻击者可以利用此漏洞以 root 身份获得提升的权限。 阅读全文
posted @ 2023-01-18 10:51 小阿辉谈安全 阅读(958) 评论(0) 推荐(0) 编辑