小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

绿盟科技CERT监测到Vite存在任意文件读取漏洞(CVE-2025-31486),攻击者可通过特殊URL绕过路径限制读取服务器文件。受影响版本为Vite 4.5.11至6.2.4,建议用户尽快升级至6.2.5及以上版本以修复漏洞。绿盟科技提供检测工具和防护建议,用户可通过访问限制临时缓解风险。

【原创漏洞】Vite任意文件读取漏洞(CVE-2025-31486)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T08:52:23Z

绿盟科技CERT监测到Jenkins发布安全公告,修复了Jenkins CLI中的一个任意文件读取漏洞(CVE-2024-23897)。攻击者可通过使用Jenkins 控制器进程的默认字符编码读取Jenkins上的任意文件,并实现任意代码执行。官方已发布新版本修复该漏洞,受影响的用户应尽快升级版本进行防护。

Jenkins任意文件读取漏洞 (CVE-2024-23897)通告

绿盟科技技术博客
绿盟科技技术博客 · 2024-02-02T03:35:48Z

Apache Airflow Spark Provider是Apache Airflow项目的插件,用于管理和调度Apache Spark作业。该插件存在任意文件读取漏洞,攻击者可以通过构造参数?allowLoadLocalInfile=true连接恶意mysql服务器,读取Airflow上的任意文件。受影响版本为apache-airflow-providers-apache-spark@(-∞, 4.1.3),修复方案是升级到4.1.3或更高版本。

【高危】Apache Airflow Spark Provider 任意文件读取漏洞 (CVE-2023-40272)

OSCS开源安全社区
OSCS开源安全社区 · 2023-08-22T02:37:39Z

GitLab官方发布安全通告,修复了GitLab社区版(CE)和企业版(EE)中的一个任意文件读取漏洞。受影响版本为GitLab CE/EE = 16.0.0,建议受影响的用户及时升级防护。

GitLab任意文件读取漏洞(CVE-2023-2825)

绿盟科技技术博客
绿盟科技技术博客 · 2023-05-26T11:01:31Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码