赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

用友GRP-U8 SQL注入漏洞

北京赛克艾威科技有限公司

2024-01-05

用友GRP-U8R10中存在SQL注入漏洞,未经授权的攻击者可以通过/u8qx/license_check.jsp文件进行SQL注入利用,从而获取数据库中的敏感信息。

Apache InLong Manager远程代码执行漏洞(CVE-2023-51784)

北京赛克艾威科技有限公司

2024-01-04

由于updateAuditSource方法未对用户可控的请求参数进行有效验证和过滤,威胁者可在更新Audit source时指定恶意的Audit source URL导致远程代码执行

Apache OFBiz 远程代码执行漏洞(CVE-2023-51467)

北京赛克艾威科技有限公司

2023-12-28

攻击者能够利用该漏洞获取服务器权限。近日官方发布新版本修复了该漏洞,该漏洞利用无前置条件,影响范围较大,建议尽快修复漏洞。

金蝶Apusic应用服务器文件上传致远程代码执行漏洞

北京赛克艾威科技有限公司

2023-12-22

2023年12月,互联网上披露金蝶Apusic应用服务器存在文件上传漏洞,攻击者可利用该漏洞获取服务器控制权限。该漏洞利用简单,建议受影响的客户尽快修复漏洞。

Apache Struts 代码执行漏洞(CVE-2023-50164)

北京赛克艾威科技有限公司

2023-12-08

Apache Struts 2是一个用于开发Java EE网络应用程序的开放源代码网页应用程序架构。它利用并延伸了Java Servlet API,鼓励开发者采用MVC架构。