赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

龙软管控云平台存在未授权访问漏洞

北京赛克艾威科技有限公司

2025-01-09

未授权访问漏洞是指攻击者未经过身份验证或绕过身份验证机制,就能够访问系统资源或执行敏感操作的安全漏洞。这种漏洞可能导致敏感信息泄露、数据篡改、服务中断等严重后果,给系统安全性带来极大威胁。

联软IT安全运维管理系统manager任意文件上传漏洞

北京赛克艾威科技有限公司

2025-01-09

文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。

网康NS-ASG应用安全网关 任意用户登陆漏洞

北京赛克艾威科技有限公司

2025-01-08

账户认证体系漏洞是指系统中认证机制存在缺陷,导致攻击者可以通过弱口令、未授权访问、越权操作等手段绕过正常的认证流程,获取对系统资源的非法访问权限。这种漏洞可能允许攻击者访问敏感数据、执行未授权操作,甚至完全控制受影响的系统。

华视私云-CDN直播加速服务器 /manager/teletext 未授权访问漏洞

北京赛克艾威科技有限公司

2025-01-08

未授权访问漏洞是指攻击者未经过身份验证或绕过身份验证机制,就能够访问系统资源或执行敏感操作的安全漏洞。这种漏洞可能导致敏感信息泄露、数据篡改、服务中断等严重后果,给系统安全性带来极大威胁。

HealthOne-医院信息集成平台 /List.License 未授权访问漏洞

北京赛克艾威科技有限公司

2025-01-08

未授权访问漏洞是指攻击者未经过身份验证或绕过身份验证机制,就能够访问系统资源或执行敏感操作的安全漏洞。这种漏洞可能导致敏感信息泄露、数据篡改、服务中断等严重后果,给系统安全性带来极大威胁。