赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

Code-Projects Blood Bank Management System 安全漏洞

北京赛克艾威科技有限公司

2025-03-20

Code\-Projects Blood Bank Management System是Code\-Projects开源的一个血库管理系统。 Code\-Projects Blood Bank Management System 1.0版本存在安全漏洞,该漏洞源于会导致SQL注入。

Keytop On-street parking payment system 授权问题漏洞

北京赛克艾威科技有限公司

2025-03-20

Keytop On\-street parking payment system是中国科拓(Keytop)公司的一个停车收费系统。 Keytop On\-street parking payment system 2.7.1版本存在授权问题漏洞,该漏洞源于身份验证不当。

Open WebUI 任意文件上传漏洞(CVE-2024-8060)

北京赛克艾威科技有限公司

2025-03-20

Open WebUI是一个可扩展可独立部署的AI平台,其旧版本/audio/api/v1/transcriptions接口存在一个任意文件上传漏洞,已获得登录权限的攻击者可利用该漏洞向系统内的任意位置写入文件,如系统程序、配置文件等,有可能导致服务器失陷。

ComfyUI models/download SSRF漏洞(CVE-2024-12882)

北京赛克艾威科技有限公司

2025-03-20

ComfyUI是一个基于节点流的stable diffusion AI绘图工具,其旧版本/internal/models/download接口存在一个SSRF漏洞,未经授权的远程攻击者可以利用这个漏洞访问服务器所处的内网环境,导致内网环境信息泄漏。

NAKIVO Backup & Replication 任意文件读取漏洞(CVE-2024-48248)

北京赛克艾威科技有限公司

2025-02-26

NAKIVO Backup & Replication是一款专注于虚拟化、云端及混合环境的备份与灾难恢复的解决方案。近日官方修复 CVE\-2024\-48248 NAKIVO Backup & Replication任意文件读取漏洞,攻击者可利用STPreLoadManagement类中的getImageByPath方法,绕过路径验证并读取目标服务器上的任意文件。