百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

【权威发布】近日重点网络安全漏洞情况摘报

ccwgpt 2025-05-24 12:49 3 浏览 0 评论

大家好,小编近日将国内主流网络安全媒体发布的重要网络安全漏洞进行了梳理汇总,在这里分享给大家学习。让我们来共同提升网络安全防范意识吧!

1.极域电子教室管理系统存在逻辑缺陷高危漏洞

极域电子教室管理系统是南京极域信息科技有限公司开发的一款教学系统。极域电子教室管理系统豪华版存在逻辑缺陷高危漏洞,攻击者可利用该漏洞执行高权限系统命令。可影响极域电子教室管理系统V6.0 2016产品。厂商尚未提供漏洞修补方案,请关注厂商主页及时更新。

2.CareyShop后台存在文件上传高危漏洞

CareyShop(简称CS)是温州瑞令网络科技有限公司开发的一套基于ThinkPHP框架开发的高性能开源商城框架系统。CareyShop后台存在文件上传高危漏洞,攻击者可利用该漏洞获取服务器控制权限。可影响CareyShop v1.3.1产品,厂商已发布升级补丁予以修复漏洞。

3.惠尔健康管理系统存在文件上传高危漏洞

惠尔健康管理系统是基于B/S结构,采用java语言+Hibernate3.0组件开发,是一款适合于医院体检中心为检后客户人群提供以生活方式疾病风险管理为核心的互动式健康管理服务系统。惠尔健康管理系统存在文件上传高危漏洞,攻击者可利用该漏洞获取服务器控制权。可影响惠尔健康管理系统 V9.0产品。厂商尚未发布漏洞修复程序,请及时关注更新。

4.熊海CMS登录端存在万能密码登录高危漏洞

熊海CMS是一款广泛应用于个人博客,个人网站,企业网站的一套网站综合管理系统。熊海CMS登录端存在万能密码登录漏高危洞,攻击者可利用该漏洞登录管理后台获取敏感信息。可影响熊海CMS v1.0产品。厂商尚未提供漏洞修补方案,请关注厂商主页及时更新。

5.XYHCMS存在反序列化高危漏洞

行云海CMS(XYHCMS)是完全开源的一套CMS内容管理系统,适用于企业建站、个人博客、个人网站等。XYHCMS存在反序列化高危漏洞。攻击者可利用该漏洞获取服务器权限。可影响XYHCMS 3.6产品。厂商尚未提供漏洞修补方案,请关注厂商主页及时更新。

6.TP-Link TL-XDR1860易展版存在拒绝服务中危漏洞

TL-XDR1860易展版是TP-Link的一款无线路由器。TP-Link TL-XDR1860易展版存在拒绝服务漏洞,攻击者可利用该漏洞通过发送精心构造的数据包,致使目标路由器及其上层运营商的路由器拒绝服务。可影响TL-XDR1860易展版产品。

7.Zoom会议客户端存在dll劫持漏洞

Zoom是一款企业视频通讯平台,可以为跨移动设备、会议室系统的视频/音频会议、协作、聊天和网络研讨会提供平台。Zoom会议客户端存在dll劫持高危漏洞,攻击者可利用该漏洞获取服务器控制权限。可影响Zoom会议客户端 5.4.9(59931.0110)产品。目前厂商已发布新版本予以修复漏洞。

8.Microsoft OneDrive存在dll劫持高危漏洞

OneDrive是Microsoft新一代网络存储工具,由SkyDrive改名而来。OneDrive可以支持网页版、移动端、PC端等。Microsoft OneDrive存在dll劫持高危漏洞,攻击者可利用该漏洞导致用户电脑被远控或者植入木马。可影响Microsoft OneDrive 20.201.1005.0009产品。厂商尚未提供漏洞修补方案,请关注厂商主页及时更新。

9.Wireshark存在缓冲区错误高危漏洞

Wireshark(前称Ethereal)是Wireshark团队的一套网络数据包分析软件,该软件可截取网络数据包,并显示出详细的数据以供分析。Wireshark中存在缓冲区错误高危漏洞,攻击者可利用该漏洞造成相关解析器崩溃,造成拒绝服务。可影响Wireshark 3.0.0版本至3.0.2版本、2.6.0版本至2.6.9版本等产品。厂商已发布升级补丁以修复漏洞。

10.锐捷RG-BCR600W路由器存在弱口令中危漏洞

锐捷RG-BCR600W是一款多业务路由器,锐捷RG-BCR600W路由器存在弱口令中危漏洞,攻击者可利用该漏洞获取敏感信息。可影响锐捷RG-BCR600W路由器1.0.3.2402产品。厂商已发布修复链接予以修复漏洞。

相关推荐

程序君带你畅聊发送短信验证码

现在不管是网站,还是app等互联网和移动互联网产品,绝大部分注册都是直接用手机号注册登录的,方式就是给手机发送短信验证码,然后把验证码填入,后台程序去匹配判断用户填入的验证码和发送的是否一致。我最近做...

【权威发布】近日重点网络安全漏洞情况摘报

大家好,小编近日将国内主流网络安全媒体发布的重要网络安全漏洞进行了梳理汇总,在这里分享给大家学习。让我们来共同提升网络安全防范意识吧!1.极域电子教室管理系统存在逻辑缺陷高危漏洞极域电子教室管理系统是...

习惯了各种框架的文件上传,php原生上传图片你还记得吗?

序言:如今各种框架层出不穷,如thinkphp、laravel、yii等,对于功能的封装也是各显其能,以至于很多开发者离开了框架之后就不会开发了,今天我以实际的例子介绍最基本的图片上传功能,希望对一些...

开源全新H5充值系统源码/自定义首页+充值页面/灵活对接上游渠道

开源全新H5充值系统源码,系统基于thinkphp框架开发,功能已全完善,可灵活对接其他上游渠道接口,默认对接了大猿人接口,另外可无限制自定义创建充值页面,首页支持后台自定义修改,支持三级分销,系统开...

针对单个网站的渗透思路(精)

欢迎搜索公众号:白帽子左一每天分享更多黑客技能,工具及体系化视频教程(免费领首先,当我们拿到一个网站的域名或者IP的时候。最先要做的是信息收集。下面着重介绍一下信息收集模块一、信息收集——端口扫描与分...

php开发者composer使用看这一篇就够了

composer安装建议全局安装,方便使用方法1:官网下载安装php-r"readfile('https://getcomposer.org/installer');&#...

沃德会务会议系统源码——用技术重构会议管理

  传统会议管理的痛点,你中了几条?  流程混乱:从邀约、签到到物资管理,手工操作效率低,易出错。  成本失控:预算分配模糊,临时增项难追溯,超支风险高。  体验参差:参会者无法实时获取信息,供应商协...

Thinkphp5.0极速搭建restful风格接口层

下面是基于ThinkPHPV5.0RC4框架,以restful风格完成的新闻查询(get)、新闻增加(post)、新闻修改(put)、新闻删除(delete)等server接口层。1、下载Thin...

php宝塔部署实战ThinkPHP答题小程序开源可二次开发

大家好啊,我是测评君,欢迎来到web测评。有个朋友前几天在老码圈发布了一个话题,问能不能帮他找一个答题类的小程序,抽空找到了一套,感觉还不错,搭建测试了一下,整体功能还算完整,现在分享给大家这个基于T...

【干货】Thinkphp5.1下载安装后需要重视的几个配置

ThinkPHP5.1的安装只支持Composer,具体怎么安装可以查看《Thinkphp5.1完全开发手册》composercreate-projecttopthink/think=5...

php宝塔搭建部署thinkphp机械设备响应式企业网站php源码

亲爱的读者们,在继续阅读本文之前,我们诚挚地邀请您点击"关注"按钮。这不仅有助于您及时获取更多精彩内容,也能让您参与其中,与我们一起分享收获。感谢您的支持与厚爱!php宝塔搭建部署th...

ThinkPHP后台入口地址查找

前言:作为一个刚接触服务器取证的新手,最近遇到了一个ThinkPHP网站的难题。我在将服务器镜像仿真,网站配置好的情况下,找不到网站后台入口地址。不过在经过我的不(BAI)懈(DU)努(SOU)力(S...

PDF文件长出“AI大脑”?网友惊呼:这操作太“黑科技”了

你以为PDF只是用来阅读文档的?这次它彻底颠覆了你的想象!极客AidenBai最新整活——直接把大语言模型(LLM)塞进PDF里,打开文件就能让AI讲故事、陪你聊天!更夸张的是,连Linux系统都能...

物流AI智能化现状总结与分析之货拉拉“悟空”平台

在物流行业日益智能化的时代,AI技术的创新正为企业带来深远影响。本篇文章将聚焦于货拉拉的“悟空”平台,深入探讨其在物流AI智能化中的实际应用与成果。通过案例分析与数据支持,我们一同揭开这一智能化平台背...

化身“心灵捕手”,AI能否取代专业心理咨询师?

来源:扬子晚报与DeepSeek聊天后,网友感叹“拯救了我的精神世界”AI能否取代专业心理咨询师?当你感情失意与亲朋倾诉时,他们会怎么说?而如果你与DeepSeek(AI软件)交流,它会告诉你:“不...

取消回复欢迎 发表评论: