赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

网康NS-ASG应用安全网关 edit_fire_wall.php SQL注入漏洞

北京赛克艾威科技有限公司

2024-11-18

SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。

新中新校园卡管理系统 /ProductInfoJF SQL注入漏洞

北京赛克艾威科技有限公司

2024-11-18

SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。

宝兰德-BESAppServer 反序列化致远程代码执行漏洞

北京赛克艾威科技有限公司

2024-11-18

宝兰德BES的Spark服务通过序列化和反序列化技术来高效地处理数据,攻击者在未授权的情况可利用该漏洞绕过反序列化黑名单限制,进而执行任意代码

网康NS-ASG应用安全网关 authrp.php SQL注入漏洞

北京赛克艾威科技有限公司

2024-11-15

SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。

D-Link-DNS 多款产品 sc_mgr.cgi 存在远程命令执行漏洞

北京赛克艾威科技有限公司

2024-11-15

远程命令执行漏洞是指攻击者通过构造特定的请求,使得服务器端执行非预期的命令,从而可能导致未授权的数据访问、权限提升、服务中断等严重后果。这种漏洞通常由于应用程序对用户输入的验证不充分或者对外部命令调用缺乏必要的安全控制而产生。