Taocms是中国的一个微型 Cms(内容管理系统)。 Taocms 3.0.2版本存在安全漏洞。攻击者利用该漏洞通过功能编辑类别进行 SQL 注入。
2022-07-05
Nextcloud是德国Nextcloud公司的一套开源的自托管文件同步和共享的通信应用平台。 Nextcloud 存在注入漏洞,该漏洞源于容易受到 SMTP 命令注入的攻击。
2022-07-05
HUAWEI HarmonyOS是中国华为(HUAWEI)公司的一个操作系统。提供一个基于微内核的全场景分布式操作系统。 HUAWEI HarmonyOS 指纹模块存在安全漏洞。攻击者利用该漏洞获取未...
2022-07-05
Alibaba nacos是中国阿里巴巴(Alibaba)的一个动态服务发现、配置和服务管理平台。该软件支持基于 DNS 和基于 RPC 的服务发现,可提供提供实时健康检查,阻止服务向不健康的主机或服...
2022-07-05
Vim是一款跨平台的文本编辑器。 Vim 9.0之前版本存在安全漏洞,该漏洞源于存在基于堆栈的缓冲区溢出情况。
2022-07-05
Fortinet FortiManager和Fortinet FortiAnalyzer都是美国飞塔(Fortinet)公司的产品。Fortinet FortiManager是一套集中化网络安全管理平...
2022-07-05
ASUS RT-A88U是中国台湾华硕(ASUS)公司的一款无线路由器。 ASUS RT-A88U 3.0.0.4.386_45898版本存在安全漏洞,该漏洞源于路由器管理面板无法正确清理 WiFi ...
2022-07-05
PHPGURUKUL Zoo Management System是Phpgurukul团队的一个动物园管理系统。 Zoo Management System v1.0版本存在安全漏洞,该漏洞源于添加分...
2022-07-05
OpenCTI是OpenCTI的开放网络威胁情报平台。 OpenCTI 5.2.4版本及之前版本存在安全漏洞,该漏洞源于数据导入功能中存在跨站点脚本 (XSS) 漏洞。攻击者利用该漏洞上传恶意文件,然...
2022-07-05
OpenCTI是OpenCTI的开放网络威胁情报平台。 OpenCTI 5.2.4版本及之前版本存在安全漏洞。攻击者利用该漏洞滥用已识别的漏洞来任意更改他们注册的电子邮件地址以及他们的 API 密钥。
2022-07-05