SecEvery - Vulnerability Warning
2025-03-05
Flowise是一个开源且易于使用的框架,旨在帮助开发者快速而灵活地构建大型语言模型(LLM)应用程序。其小于2.2.7的旧版本中‘attachments’接口存在一个任意文件上传漏洞,未经授权的远程攻击者可以利用该接口上传任意内容到指定位置,可覆盖应用配置,并有可能实现远程代码执行导致服务器失陷。
2025-04-16
Oracle E\-Business Suite存在远程代码执行漏洞的漏洞,未经过身份认证的远程攻击者可通过该漏洞执行任意代码,最终可导致攻击者获取远程服务器上系统权限。 影响版本: 12.2.3<\=Oracle E\-Business Suite<\=12.2.14
2025-04-01
Apache Pinot 是一个支持高可用、高并发、低延时的快速实时分布式 OLAP。CVE\-2024\-56325 中,攻击者可构造恶意请求绕过相关权限认证,调用相关后台功能,造成敏感信息泄漏等。
2025-04-01
YesWiki是一个用PHP编写的wiki系统。用于以协作方式创建和管理网站。CVE\-2025\-31131 中,攻击者可在无需登录的情况下构造恶意请求读取遍历文件,造成敏感信息泄漏。
2025-04-14
SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。