-
GLPI服务台软件存在CVE-2024-50339等多个严重漏洞
栋科技漏洞库关注到GLPI修复多个漏洞,分别追踪为:CVE-2024-50339、CVE-2024-40638、CVE-2024-43416、CVE-2024-47758等。 -
BeyondTrust PRA和RS远程执代码执行漏洞CVE-2024-12356
栋科技漏洞库关注到PrivilegedRemoteAccess(PRA,特权远程访问)和RemoteSupport(RS,远程支持)的漏洞CVE-2024-12356。 -
Databricks JDBC Driver 安全漏洞CVE-2024-49194
栋科技漏洞库关注到DatabricksJDBCDriver驱动程序中存在一个安全漏洞,该漏洞被追踪为CVE-2024-49194,漏洞的CVSS评分为7.3。 -
TeamViewer Patch & Asset Management 漏洞CVE-2024-12363
栋科技漏洞库关注到Windows上24.12版之前TeamViewer中存在修补程序和资产管理组件权限不足导致的漏洞,追踪为CVE-2024-12363。 -
Splunk Secure Gateway远程代码执行漏洞CVE-2024-53247
栋科技漏洞库关注到SplunkSecureGateway应用程序中存在不受信任的数据反序列化来执行远程代码的漏洞,追踪为CVE-2024-53247。 -
Apache Superset中的CVE-2024-53949安全漏洞
栋科技漏洞库关注到ApacheSuperset启用FAB_ADD_SECURITY_API(默认禁用)时存在不当授权漏洞,漏洞追踪为CVE-2024-53949。 -
Augular Expressions高危CVE-2024-54152漏洞
栋科技漏洞库关注到AugularExpressions中的Angular.JSwebframework独立框架模块的CVE-2024-54152漏洞,该漏洞的CVSS评分9.3。 -
Qlik Sense Enterprise漏洞CVE-2024-55579和CVE-2024-55580
栋科技漏洞库关注到QlikSenseEnterpriseforWindows中存在两个安全漏洞,漏洞现已分别追踪为CVE-2024-55579和CVE-2024-55580。 -
GetSimple CMS中存在的高危漏洞CVE-2024-55085
栋科技漏洞库关注到GetSimpleCMS3.3.19版本中存在的一个安全漏洞,该漏洞被追踪为CVE-2024-55085,该漏洞的CVSS评分为9.8。 -
WordPress Stop Registration Spam漏洞CVE-2024-56017
WordPressStopRegistrationSpam插件是个简单插件,该插件由于Tomroyal开发,旨在减少自动垃圾邮件注册和他们产生的电子邮件。一、基本情况该插件可以有效防止自动注册和随之而来的垃圾邮件,插件生效后的门槛对于网站的访问者来说很容易回答,但对于机器人来说不可能。栋科技漏洞库关注到WordPressStopRegistrationSpam插件存在跨站请求伪造(CSRF)漏洞,… -
Apache Tomcat 远程代码执行漏洞CVE-2024-50379
栋科技漏洞库关注到官方近期修复一个ApacheTomcat远程代码执行漏洞,漏洞已追踪为CVE-2024-50379,该漏洞的CVSS评分为9.8。 -
UJCMS开源内容管理系统安全漏洞CVE-2024-55451
栋科技漏洞库关注到UJCMS9.6.3版本存在两个安全漏洞,分别追踪为CVE-2024-55451和CVE-2024-55452,CVSS评分分别为4.8和5.4。 -
WordPress User Meta插件敏感信息泄露漏洞CVE-2024-9262
栋科技漏洞库关注到WordPress的UserMeta-UserProfileBuilder和Usermanagementplugin存在不安全直接对象引用导致敏感信息泄露。 -
IrfanView中的CVE-2024-9258等多个SID文件解析漏洞
栋科技漏洞库关注到IrfanView漏洞,追踪为CVE-2024-9258、CVE-2024-9259、CVE-2024-9260、CVE-2024-9261、CVE-2024-9267。 -
Foxit PDF Reader存在CVE-2024-9243至CVE-2024-9256漏洞
栋科技漏洞库关注到FoxitPDFReader中存在的多个漏洞,追踪为CVE-2024-9243至CVE-2024-9256,漏洞CVSS评分3.3或者7.8不等。