赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

GitLab 权限提升漏洞

北京赛克艾威科技有限公司

2024-12-10

GitLab 是一个用于仓库管理系统的开源项目,使用Git作为代码管理工具,并在此基础上搭建起来的Web服务。 GitLab CE/EE存在一个漏洞,该漏洞允许攻击者访问受害者的个人访问令牌 \(PAT\) 来升级权限,严重可导致敏感信息泄露和服务器失陷。 目前受影响的GitLab版本: 8.12 ≤ GitLab CE/EE< 17.4.5 17.5 ≤ GitLab CE/EE< 17.5.3 17.6 ≤ GitLab CE/EE< 17.6.1

汇思-wizBank 远程代码执行漏洞

北京赛克艾威科技有限公司

2024-12-09

远程代码执行漏洞是指攻击者通过某些漏洞在服务器上执行任意代码,这通常是由于应用程序对外部输入的验证不足或处理不当造成的。攻击者可以利用这个漏洞上传恶意代码或直接通过HTTP请求发送恶意代码,从而控制服务器,进行包括数据窃取、网站篡改、服务器资源滥用等在内的多种恶意行为。

Polycom视频会议系统权限绕过致远程命令执行漏洞

北京赛克艾威科技有限公司

2024-12-09

远程命令执行漏洞是指攻击者通过构造特定的请求,使得服务器端执行非预期的命令,从而可能导致未授权的数据访问、权限提升、服务中断等严重后果。这种漏洞通常由于应用程序对用户输入的验证不充分或者对外部命令调用缺乏必要的安全控制而产生。

Logbase堡垒机远程命令执行漏洞

北京赛克艾威科技有限公司

2024-12-09

远程命令执行漏洞是指攻击者通过构造特定的请求,使得服务器端执行非预期的命令,从而可能导致未授权的数据访问、权限提升、服务中断等严重后果。这种漏洞通常由于应用程序对用户输入的验证不充分或者对外部命令调用缺乏必要的安全控制而产生。

百卓-Smart管理平台 /etc/db 未授权访问漏洞

北京赛克艾威科技有限公司

2024-12-09

未授权访问漏洞是指攻击者未经过身份验证或绕过身份验证机制,就能够访问系统资源或执行敏感操作的安全漏洞。这种漏洞可能导致敏感信息泄露、数据篡改、服务中断等严重后果,给系统安全性带来极大威胁。