赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

JieLink+智能终端操作平台 DeleteIpPool SQL注入漏洞

北京赛克艾威科技有限公司

2025-04-18

SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。

libsoup 安全漏洞

北京赛克艾威科技有限公司

2025-04-18

libsoup是GNOME项目的一款GNOME的HTTP客户端/服务器库。 libsoup存在安全漏洞,该漏洞源于函数soup\_message\_headers\_get\_content\_disposition存在双重释放问题。

Flowise 任意文件上传漏洞(CVE-2025-26319)

北京赛克艾威科技有限公司

2025-03-05

Flowise是一个开源且易于使用的框架,旨在帮助开发者快速而灵活地构建大型语言模型(LLM)应用程序。其小于2.2.7的旧版本中‘attachments’接口存在一个任意文件上传漏洞,未经授权的远程攻击者可以利用该接口上传任意内容到指定位置,可覆盖应用配置,并有可能实现远程代码执行导致服务器失陷。

Oracle E-Business Suite 远程代码执行漏洞

北京赛克艾威科技有限公司

2025-04-16

Oracle E\-Business Suite存在远程代码执行漏洞的漏洞,未经过身份认证的远程攻击者可通过该漏洞执行任意代码,最终可导致攻击者获取远程服务器上系统权限。 影响版本: 12.2.3<\=Oracle E\-Business Suite<\=12.2.14

Apache Pinot 认证绕过漏洞(CVE-2024-56325)

北京赛克艾威科技有限公司

2025-04-01

Apache Pinot 是一个支持高可用、高并发、低延时的快速实时分布式 OLAP。CVE\-2024\-56325 中,攻击者可构造恶意请求绕过相关权限认证,调用相关后台功能,造成敏感信息泄漏等。