赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

Dubbo Admin 未授权访问漏洞

北京赛克艾威科技有限公司

2024-12-09

Dubbo Admin 控制中心存在未授权访问漏洞. dubbo\-admin 0.1及0.2版本不支持登录验证,若端口对外开放,未授权用户可直接获取数据库中所有信息,造成严重的信息泄露。

华为-SSLVPN 远程代码执行漏洞

北京赛克艾威科技有限公司

2024-12-09

远程代码执行漏洞是指攻击者通过某些漏洞在服务器上执行任意代码,这通常是由于应用程序对外部输入的验证不足或处理不当造成的。攻击者可以利用这个漏洞上传恶意代码或直接通过HTTP请求发送恶意代码,从而控制服务器,进行包括数据窃取、网站篡改、服务器资源滥用等在内的多种恶意行为。

腾讯蓝鲸智云弱口令漏洞

北京赛克艾威科技有限公司

2024-12-09

弱口令漏洞指的是系统中使用了简单、容易猜测或常见的密码,导致攻击者可以通过猜测或暴力破解的方式轻易获取账户权限,进而访问或控制受影响的系统资源。这种漏洞通常由于缺乏有效的密码策略或用户对安全意识的忽视造成。

灵当CRM UploadExcel.php 任意文件删除漏洞

北京赛克艾威科技有限公司

2024-12-06

文件删除漏洞通常发生在应用程序未能正确验证用户请求的合法性时,攻击者可以通过构造特定的请求,诱导应用程序删除关键的数据文件,例如数据库文件、备份文件或配置文件等。这种漏洞可能导致数据永久丢失、系统不稳定或无法正常运行,严重时甚至可能导致整个服务的中断。

新点招标系统远程代码执行漏洞

北京赛克艾威科技有限公司

2024-12-06

远程代码执行漏洞是指攻击者通过某些漏洞在服务器上执行任意代码,这通常是由于应用程序对外部输入的验证不足或处理不当造成的。攻击者可以利用这个漏洞上传恶意代码或直接通过HTTP请求发送恶意代码,从而控制服务器,进行包括数据窃取、网站篡改、服务器资源滥用等在内的多种恶意行为。