赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

Dify 任意用户密码重置漏洞

北京赛克艾威科技有限公司

2025-04-25

逻辑漏洞是指应用程序中存在的安全缺陷,它允许未经授权的用户通过非正常途径访问或操作系统资源,导致敏感信息泄露、数据篡改、服务中断等安全问题。这类漏洞通常是由于程序设计不当、权限控制不严、输入验证不足或业务逻辑错误引起的。

GNOME Epiphany 安全漏洞

北京赛克艾威科技有限公司

2025-04-25

GNOME Epiphany是GNOME开源的一个简洁、干净、美观的网页视图。 GNOME Epiphany存在安全漏洞,该漏洞源于设计缺陷,可能导致通过受信任UI行为在客户端设备上执行代码。

锐捷网络-EWEB系统 check.php 任意文件读取漏洞

北京赛克艾威科技有限公司

2025-04-24

文件读取漏洞是指攻击者通过某种方式获取对系统文件的读取权限,从而访问敏感信息,如配置文件、源代码、用户数据等。这种漏洞通常是由于应用程序未正确实施权限控制或者未对用户输入进行充分过滤和验证导致的。

金蝶应用服务器V10.0 IIOP反序列化远程代码执行漏洞

北京赛克艾威科技有限公司

2025-04-24

IIOP协议是远程方法调用协议,使用Apusic V10.0应用服务器部分功能时使用了该协议,导致攻击者可以通过构造恶意的反序列化数据进行攻击,从而可以在服务器上无需授权,即可执行任意代码,从而进一步控制服务器。 影响范围:Apusic 应用服务器软件 V10.0 企业版 SP1\-SP8。

ASP.NET ViewState 反序列化漏洞

北京赛克艾威科技有限公司

2025-04-23

反序列化漏洞主要发生在应用程序未对用户输入的序列化字符串进行充分检查的情况下,攻击者可以通过构造恶意的序列化数据来进行攻击,从而控制应用程序的行为,执行任意代码,访问或修改敏感数据,甚至可能导致整个系统的控制权被攻陷。