赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

Microsoft SharePoint Server 远程代码执行漏洞(CVE-2023-24955)

北京赛克艾威科技有限公司

2024-03-28

该漏洞允许远程用户可以在系统上执行任意代码。该漏洞的存在是由于 Microsoft SharePoint Server 中用户提供的输入验证不充分。远程管理员可以将特制输入传递给应用程序并在目标系统上执行任意代码。

GeoServer 文件上传漏洞(CVE-2023-51444)

北京赛克艾威科技有限公司

2024-03-27

GeoServer受影响版本中存在任意文件上传漏洞。由于未验证用户输入的文件包装器资源路径是否包含"..",有登陆权限的攻击者可以通过构造恶意的 REST Coverage Store API 请求,上传任意文件以此执行任意代码。

泛微E-Office10远程代码漏洞

北京赛克艾威科技有限公司

2024-03-27

E-Office是泛微旗下标准协同办公平台,本着简洁易用、高效智能的原则,致力于为企业打造移动互联的无纸化、数字化办公平台。

Fortinet FortiClient EMS SQL 注入漏洞

北京赛克艾威科技有限公司

2024-03-27

FortiClient EMS是一个端点管理解决方案,为企业提供了一个管理注册端点的中心位置。此SQL注入漏洞是由直接传递到数据库查询中的用户控制字符串引起的。

Fortinet FortiOS 代码执行漏洞(CVE-2024-21762)

北京赛克艾威科技有限公司

2024-03-20

Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、VPN、Web内容过滤和反垃圾邮件等多种安全功能。2024 年官方公布了 CVE-2024-21762 Fortinet FortiOS 代码执行漏洞,攻击者可构造恶意请求造成代码执行。