安全公告
-
2017-11-01
综述近日,HP官方发布安全通告,在HPE智能管理中心(iMC)PLAT中发现了潜在的安全漏洞。这些漏洞可以远程利用,以允许代码执行,CVE编号为CVE-2017-8962CVE-2017-8963,CVE-2017-8964,CVE-2017-8965,CVE-2017-8966,CVE-2017-8967,CVSS评分如下:CVEV3标准V3评分V2标准V2评分CVE-2017-8962CVSS:3 0 AV:N AC:L PR:N UI:R S:U C:H I:H A:H8 8(AV:N AC:L Au:S C:C I:C A:C)9 0CVE-2017-8963CVSS:3 0 AV:N AC:L PR:N UI:R S:U C
更多 -
Circle with Disney 家长管理与网络过滤产品多个安全漏洞
2017-11-01综述 当地时间2017年10月31日,Talos发布了一系列关于Circle with Disney产品的漏洞通告,涵盖包括远程代码执行,命令注入,拒绝服务等在内的22个不同的漏洞且部分漏洞CVSS3 0评分达到高危的9 9以及10分。使用该产品的用户应及时升级来防护。 相关链接: https: www talosintelligence com vulnerability_reports disclosed 关于Circle with Disney Circle withDisney是一款家长管理与网络过滤的产品。Circle会无
更多 -
2017-11-01
综述 当地时间2017年10月31日,Talos团队发布了多个关于Cesanta Mongoose的漏洞通告,涵盖代码执行,拒绝服务等共8个漏洞,其中包括多个CVSS 3 0评分为9 8分的高危漏洞。Mongoose被称为GitHub上最受欢迎的嵌入式网络服务器,目前Mongoose已经更新修复了相关漏洞。 相关链接: https: cesanta com https: www talosintelligence com vulnerability_reports disclosed 受影响的版本 l Cesanta Mongoose 6 8 不
更多 -
2017-11-01
综述 当地时间2017年10月31日,WordPress官方发布了4 8 3安全更新,修复了一个存在于之前全版本的SQL注入漏洞。该漏洞源于$wpdb->prepare()可以生成危险的查询命令,导致潜在的SQL注入。WordPress核心并不容易直接受到该漏洞影响,但WordPress官方也加强了插件和主题的安全以防止该漏洞被触发。 相关链接: https: wordpress org news 2017 10 wordpress-4-8-3-security-release 受影响的版本 WordPress <= 4 8 2
更多 -
2017-10-31
综述当地时间2017年10月30日,Oracle官方发布了安全通告,此安全通告涉及一个影响Oracle身份管理器的安全漏洞(CVE-2017-10151)。 此漏洞的CVSS v3基本分数为10 0(详情见附录图),并可能导致Oracle身份管理器受到未经身份验证的网络攻击。该漏洞允许攻击者在未获取合法身份凭证的条件下,通过HTTP远程访问进行漏洞利用,虽然此漏洞在Oracle身份管理器中,但攻击可能会对附加产品产生重大影响。相关链接:http: www oracl
更多 -
2017-10-27
综述 今天,Talos发布了Apache OpenOffice应用程序中发现的三个新的可以任意代码执行漏洞的详细信息。参考网站如下:http: blog talosintelligence com 2017 10 vulnerability-spotlight-apache html漏洞编号 CVE编号 描述TALOS-2017-0295 CVE-2017-9806 OpenOffice文字处理器应用程序的WW8Fonts :: WW8Fonts类构造函数解析恶意字体导致任意写入漏洞,从而远程执行代码。TALOS-2017-0300 CVE-2017-12607
更多