SecEvery - Vulnerability Warning
2025-04-15
该漏洞允许远程攻击者执行拒绝服务 \(DoS\) 攻击。该漏洞是由于使用 NPN 时 SSL\_select\_next\_proto\(\) 函数中的边界条件而存在的。远程攻击者可以向应用程序发送特制数据,触发越界读取并执行拒绝服务 \(DoS\) 攻击。
2025-04-18
SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。
2025-04-18
libsoup是GNOME项目的一款GNOME的HTTP客户端/服务器库。 libsoup存在安全漏洞,该漏洞源于函数soup\_message\_headers\_get\_content\_disposition存在双重释放问题。
2025-03-05
Flowise是一个开源且易于使用的框架,旨在帮助开发者快速而灵活地构建大型语言模型(LLM)应用程序。其小于2.2.7的旧版本中‘attachments’接口存在一个任意文件上传漏洞,未经授权的远程攻击者可以利用该接口上传任意内容到指定位置,可覆盖应用配置,并有可能实现远程代码执行导致服务器失陷。
2025-04-16
Oracle E\-Business Suite存在远程代码执行漏洞的漏洞,未经过身份认证的远程攻击者可通过该漏洞执行任意代码,最终可导致攻击者获取远程服务器上系统权限。 影响版本: 12.2.3<\=Oracle E\-Business Suite<\=12.2.14