赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

FortiOS/FortiProxy 栈溢出漏洞通告(CVE-2023-33308)

北京赛克艾威科技有限公司

2023-07-13

FortiOS 和 FortiProxy 的管理界面接口中存在一处栈溢出漏洞 ,远程且未经过授权的攻击者能利用此漏洞在目标上执行任意恶意代码,或者进行拒绝服务(DoS)攻击。

泛微 e-cology(FileDownloadForOutDoc)前台SQL注入漏洞通告

北京赛克艾威科技有限公司

2023-07-12

赛克艾威网络安全实验室监测到泛微发布了Ecology的风险通告,泛微E-Cology中存在一个SQL注入漏洞。远程未授权攻击者可利用此漏洞获取敏感信息,进一步利用可能获取目标系统权限等。

Smartbi 多个高危漏洞通告

北京赛克艾威科技有限公司

2023-07-05

2023年07月04日,Smartbi发布了Smartbi的补丁更新,漏洞分别为Smartbi远程代码执行漏洞和Smartbi信息泄漏漏洞,两个漏洞可组合利用。

Grafana 身份认证绕过漏洞通告CVE-2023-3128

北京赛克艾威科技有限公司

2023-06-26

由于Grafana和 Azure AD 租户对于电子邮件地址的处理存在差异,未经身份认证的远程攻击者可以构造恶意请求利用该漏洞,成功利用此漏洞可以绕过身份认证接管Grafana 账户。

Microsoft Exchange Server 远程代码执行漏洞CVE-2023-28310

北京赛克艾威科技有限公司

2023-06-14

近日,赛克艾威安全团队监测到Microsoft Exchange Server 远程代码执行漏洞,2023年6月12日,微软发布6月安全更新,其中包含一个 Exchange Server 远程代码执行漏洞,该漏洞允许经过身份认证的远程攻击者在服务器账户的上下文中执行任意代码。