近日重点网络安全漏洞情况摘报(近期重大网络安全事件)
ccwgpt 2024-09-17 12:30 75 浏览 0 评论
大家好,小编近日将国内主流网络安全媒体发布的重要网络安全漏洞进行了梳理汇总,在这里分享给大家学习。让我们来共同提升网络安全防范意识吧!
1. cloudboot云启装机平台存在SQL注入高危漏洞
CloudBoot是国内使用最广泛的全自动装机平台,可实现机器上架后从硬件到操作系统的全自动安装、大规模服务器的自动化快速安装配置。cloudboot云启装机平台存在SQL注入高危漏洞,攻击者可利用漏洞获取数据库信息。可影响CloudBoot裸机云管理平台产品。厂商暂未提供漏洞修复方案,请关注厂商主页更新。
2. 启航内容管理系统(DTcms)存在文件上传高危漏洞
启航内容管理系统(DTcms)是一款国内基于 ASP.NET(C#)+ MSSQL(ACCESS的开源网站管理系统。启航内容管理系统(DTcms)存在文件上传漏洞,攻击者可利用该漏洞获得服务器权限。可影响启航内容管理系统产品。厂商尚未提供漏洞修复方案,请关注厂商主页更新。
3. 华夏ERP系统存在SQL注入高危漏洞
华夏ERP是一款基于SpringBoot框架、SaaS模式、开源的ERP软件,目前专注进销存和财务功能。华夏ERP系统存在SQL注入高危漏洞,攻击者可利用该漏洞获取数据库敏感信息。可影响华夏ERP V2.0产品。厂商尚未提供漏洞修复方案,请关注厂商主页更新。
4. 迅睿CMS存在命令执行高危漏洞
迅睿CMS内容管理框架是基于PHP7语言采用最新CodeIgniter4作为开发框架生产的网站内容管理框架,提供“电脑网站+手机网站+APP接口”一体化网站技术解决方案。迅睿CMS存在命令执行高危漏洞,攻击者可利用漏洞执行命令获取服务器权限。可影响迅睿CMS v4.3.1产品。厂商尚未提供漏洞修补方案,请关注厂商主页及时更新。
5. 卫宁PACS系统存在命令执行高危漏洞
卫宁健康科技集团股份有限公司开发的PACS系统被广泛应用于医疗行业的应用系统,主要提供病例查询、图像处理、标注测量等功能。卫宁PACS系统(医学影像信息系统)存在命令执行高危漏洞,攻击者可利用漏洞执行任意系统命令获取服务器权限。可影响PACS系统v6.0产品。厂商暂未提供漏洞修复方案,请关注厂商主页更新。
6. TOPMeeting存在SQL注入高危漏洞
TOPMeeting是一套视频会议解决方案。该产品存在SQL注入高危漏洞,漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证,攻击者可利用该漏洞执行非法SQL命令。可影响TOPMeeting <8.8(2019/08/19)产品。厂商已发布漏洞修复程序。
7. Softing uaGate SI命令注入高危漏洞
Softing uaGate SI是德国Softing公司一款紧凑型工业网关产品。Softing uaGate SI中的CGI脚本存在命令注入高危漏洞,攻击者可利用该漏洞执行非法命令。可影响Softing AG uaGate SI 1.60.01产品。厂商已发布漏洞修复程序。
8. 飞鸽传书网络打印组件存在二进制中危漏洞
飞鸽传书是面向企业、学校、家庭的局域网即时通讯软件,实现局域网内部消息、文件的高速传输和飞鸽网络打印。飞鸽传书网络打印组件存在二进制中危漏洞,攻击者可利用漏洞构造畸形的TIFF图片导致程序崩溃。可影响飞鸽传书Windows版 v5.1.190312产品。厂商暂未提供漏洞修复方案,请关注厂商主页更新。
9. cPanel存在命令注入中危漏洞
cPanel是美国cPanel公司一套基于Web的自动化主机托管平台,主要用于自动化管理网站和服务器。cPanel存在命令注入中危漏洞,该漏洞源于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。可影响cPanel <11.54.0.4产品。厂商已发布升级补丁以修复漏洞。
10. Cisco Firepower Management Center存在跨站脚本中危漏洞
Cisco Firepower Management Center(FMC)Software是美国思科(Cisco)公司新一代防火墙管理中心软件。Cisco Firepower Management Center存在跨站脚本中危漏洞,攻击者可利用该漏洞在受影响界面的上下文中执行任意的脚本代码或访问基于浏览器的敏感信息。可影响Cisco Firepower Management Center产品。厂商已发布漏洞修复程序。
相关推荐
- 用Deepseek扩写土木工程毕业论文实操指南
-
用Deepseek扩写毕业论文实操指南一、前期准备整理现有论文初稿/提纲列清楚论文核心框架(背景、现状、意义、方法、数据、结论等)梳理好关键文献,明确核心技术路线二、Deepseek扩写核心思路...
- 985学霸亲授,DeepSeek也能绘6大科研图表,5分钟就出图
-
在实验数据处理中,高效可视化是每个科研人的必修课。传统绘图软件操作复杂、耗时费力,而智能工具DeepSeek的出现彻底改变了这一现状。本文将详解如何用DeepSeek一键生成六大科研常用图表,从思维导...
- AI写论文刷屏?大学生正在丢掉的思考力
-
一、宿舍深夜:当论文变成"Ctrl+C+V"凌晨两点的大学宿舍,小王对着电脑屏幕叹气。本该三天前开始写的近代史论文,此刻还一片空白。他熟练打开某AI写作网站,输入"论五四运动的...
- Grok在辅助论文写作上能不能既“聪明”又“可怕”?!
-
AcademicIdeas-学境思源AI初稿写作随着人工智能技术的飞速发展,论文写作这一学术任务正迎来新的助力。2025年2月18日,美国xAI公司推出了备受瞩目的Grok3模型,其创始人埃隆·...
- 大四论文沟通场景!音频转文字难题听脑AI来化解
-
大四学生都知道,写论文时和导师沟通修改意见,简直是“过关斩将”。电话、语音沟通完,想把导师说的修改方向、重点要求记下来,麻烦事儿可不少。手写记不全,用普通录音转文字工具,转完还得自己慢慢找重点,稍不注...
- 论文写作 | 技术路线图怎么画?(提供经典优秀模板参考)
-
技术路线图是一种图表或文字说明,用于描述研究目标、方法和实施计划。它展示了研究的整体框架和步骤,有助于读者理解研究的逻辑和进展。在课题及论文中,技术路线图是常见的一部分,甚至是一个类似心脏一样的中枢器...
- 25年信息系统项目管理师考试第2批论文题目写作建议思路框架
-
25年信息系统项目管理师考试第2批论文题目写作建议思路框架--马军老师
- 微信购物应尽快纳入法律框架(微信购物管辖)
-
符向军近日,甘肃省工商行政管理局发布《2016年上半年信息分析报告》。报告显示,微信网购纠纷迅猛增长,网络购物投诉呈上升趋势。投诉的主要问题有出售的商品质量不过关、消费者通过微信付款后对方不发货、购买...
- 泛珠三角区域网络媒体与腾讯微信签署《战略合作框架协议》
-
新海南客户端、南海网7月14日消息(记者任桐)7月14日上午,参加第四届泛珠三角区域合作网络媒体论坛的区域网络媒体负责人及嘉宾一行到腾讯微信总部座谈交流,并签署《战略合作框架协议》(以下简称《框架协...
- 离线使用、植入微信-看乐心Mambo手环如何打破框架
-
从2014年开始智能手环就成功进入人们的生活,至今已经演变出数据监测、信息推送、心率监测等诸多五花八门的功能,人们选择智能手环并不指望其能够改变身体健康情况,更多的是通过数据来正视自身运动情况和身体健...
- 华专网络:如何零基础制作一个网站出来?
-
#如何零基础制作一个网站出来?#你是不是觉得网站建设很复杂,觉得自己是小白,需求不明确、流程搞不懂、怕被外包公司坑……这些问题我都懂!今天华专网络就用大白话给你捋清楚建站的全流程,让你轻松get网站制...
- WAIC2024丨明日上午9点,不见不散!共同探讨智能社会与全球治理框架
-
大咖云集,硕果闪耀WAIC2024世界人工智能大会智能社会论坛将于7月5日9:00-12:00与你相约直播间WAIC2024上海杨浦同济大学哔哩哔哩多平台同步直播探讨智能社会与全球治理框架WAIC...
- 约基奇:森林狼换来戈贝尔时大家都在嘲笑 他们的阵容框架很不错
-
直播吧5月4日讯西部季后赛半决赛,掘金将迎战森林狼,约基奇赛前接受采访。约基奇说道:“当蒂姆-康纳利(森林狼总经理、前掘金总经理&曾选中约基奇)做了那笔交易(换来戈贝尔)时,每个人都在嘲笑他...
- 视频号带货为什么一个流量都没有?顶级分析框架送给你
-
视频号带货为什么一个流量都没有?遇到问题,一定是步步来分析内容,视频号带货一个流量都没有,用另外一个意思来讲,就可以说是零播放。为什么视频号带货一个流量都没有?跟你说再多,都不如来个分析框架。1、是否...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- MVC框架 (46)
- spring框架 (46)
- 框架图 (58)
- flask框架 (53)
- quartz框架 (51)
- abp框架 (47)
- jpa框架 (47)
- laravel框架 (46)
- springmvc框架 (49)
- 分布式事务框架 (65)
- scrapy框架 (56)
- shiro框架 (61)
- 定时任务框架 (56)
- java日志框架 (61)
- JAVA集合框架 (47)
- grpc框架 (55)
- ppt框架 (48)
- 内联框架 (52)
- winform框架 (46)
- gui框架 (44)
- cad怎么画框架 (58)
- ps怎么画框架 (47)
- ssm框架实现登录注册 (49)
- oracle字符串长度 (48)
- oracle提交事务 (47)