小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

Apache Spark存在CVE-2022-33891命令注入漏洞,影响3.0.3及更早、3.1.1至3.1.2、3.2.0至3.2.1版本。启用ACL功能后,攻击者可通过UI的doAs参数注入任意用户名,经ShellBasedGroupsMappingProvider拼接执行Unix命令,实现任意命令执行。修复需升级版本、关闭ACL或自定义过滤。

CVE-2022-33891 Apache Spark shell command injection

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z

飞牛OS v1.1.15 存在严重的 WebSocket 命令注入漏洞,建议用户立即断网并进行安全检查。黑客已利用该漏洞进行攻击,官方尚未确认安全性。

紧急安全提醒!飞牛OS最新版仍然存在漏洞 请立即断开网络连接

蓝点网 蓝点网 · 2026-01-31T14:01:08Z

注入攻击是攻击者通过用户输入嵌入恶意代码,导致系统执行非预期操作。常见类型有SQL注入和命令注入。2024年某互联网银行因API权限缺陷,泄露10万用户余额,漏洞评分9.8。攻击者利用Python脚本自动化获取敏感信息。

API安全之注入攻击

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-25T11:24:34Z

三周前,黑客在GitHub上发布了UniPwn项目,揭露宇树机器人蓝牙服务中的命令注入漏洞,可能导致设备被恶意控制。DARKNAVY团队确认该漏洞存在,但利用需特定条件。宇树未及时回应漏洞报告,导致黑客公开攻击代码。文章呼吁科技企业重视网络安全,保护用户隐私与安全。

机器人出现“人传人”漏洞?宇树还能打好安全这张牌吗?

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-09T05:44:03Z

网络安全研究人员披露了Figma开发者MCP服务器的CVE-2025-53967漏洞,该漏洞允许攻击者远程执行代码,源于未过滤的用户输入,可能导致命令注入。该漏洞已于2025年9月修复,建议使用child_process.execFile替代exec以增强安全性。

Figma MCP严重漏洞允许黑客远程执行代码,请立即修复

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-08T08:28:00Z

云原生计算基金会的Chaos Mesh平台存在严重安全漏洞,攻击者可通过未认证的GraphQL和命令注入实现集群接管。建议立即升级至2.7.3版本或禁用控制服务器。

Chaos Mesh 曝高危漏洞,攻击者可接管 Kubernetes 集群

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-17T02:16:33Z

SAP S/4HANA 软件存在高危命令注入漏洞(CVE-2025-42957,CVSS 9.9),攻击者可利用低权限账户完全控制系统。所有版本均受影响,厂商已发布补丁,建议立即修复。

SAP S4HANA爆高危漏洞,可致系统被完全控制

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-05T12:08:35Z
某D网盘被发现出现高危安全漏洞 借助漏洞可以远程执行任意代码

某 D 网盘 Windows 客户端存在高危漏洞,攻击者可远程执行任意代码,影响所有版本。初始报告因企业压力被删除,漏洞涉及命令注入,可能导致系统被控制,企业前后矛盾的回应引发质疑。

某D网盘被发现出现高危安全漏洞 借助漏洞可以远程执行任意代码

蓝点网 蓝点网 · 2025-09-04T08:17:02Z

本文介绍了如何搭建Java安全审计环境,使用IDEA、Maven和Tomcat等工具。重点讲解了命令注入和SQL注入漏洞的示例及代码实现,强调安全过滤的重要性,并提供相关代码片段和漏洞分析。

java-sec-code-master搭建&审计

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-29T09:19:02Z

近期发现一种名为“Gayfemboy”的新型恶意软件,利用多品牌路由器的未授权命令注入漏洞进行攻击。该恶意软件基于Mirai代码,具有隐蔽性和模块化特征,已影响多个国家的设备。攻击者通过特定URI触发漏洞,获取root权限以实施控制。建议加强固件完整性检查和网络分段以防范此类攻击。

新型隐蔽恶意软件利用TP-Link、思科等路由器漏洞获取远程控制权

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-25T06:01:48Z

美国CISA警告,趋势科技Apex One管理控制台存在高危命令注入漏洞(CVE-2025-54948),攻击者可远程执行命令。建议立即安装补丁或停用相关产品以防止攻击。

攻击者正利用趋势科技Apex One操作系统命令注入漏洞

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-18T22:43:14Z

网络安全机构watchTowr Labs发布了Fortinet FortiSIEM系统的命令注入漏洞CVE-2025-25256,CVSS评分为9.8,已被广泛利用。该漏洞源于输入过滤缺陷,攻击者可执行任意代码。受影响版本为FortiSIEM 5.4至7.3.1,建议升级至最新修补版本或限制TCP 7900端口访问。

Fortinet FortiSIEM 命令注入漏洞(CVE-2025-25256)技术细节披露

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-15T23:55:40Z

趋势科技发布紧急安全公告,警告其Apex One(本地版)管理控制台存在两个高危命令注入漏洞(CVE-2025-54948和CVE-2025-54987),CVSS评分均为9.4,已被黑客利用。攻击者可远程上传并执行任意代码,完全控制系统。趋势科技已提供短期修复工具以防御已知攻击。

趋势科技Apex One曝出高危命令注入漏洞,攻击活动已被发现

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-05T15:05:30Z

GitHub 热门 Action 组件 tj-actions/branch-names 存在高危命令注入漏洞(CVE-2025-54416),影响超过 5000 个代码库。攻击者可在 CI/CD 流程中执行任意命令,威胁安全。开发者已修复漏洞,建议用户升级至 v9 版本。

GitHub Action组件tj-actions/branch-names存在高危命令注入漏洞,影响超5000个代码库

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-07-27T16:50:42Z

TP-Link 发布安全公告,警告 VIGI NVR1104H-4P V1 和 VIGI NVR2016H-16MP V2 存在两个严重的命令注入漏洞(CVE-2025-7723 和 CVE-2025-7724),攻击者可执行任意命令。建议用户升级固件以修复这些漏洞。

TP-Link NVR 安全更新:命令注入漏洞可能导致远程代码执行

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-07-23T16:40:38Z

基于检索的语音转换WebUI存在命令注入和不安全反序列化等安全漏洞,可能导致任意命令和远程代码执行。建议修复以增强系统安全性。

基于检索的语音转换 WebUI 中存在多个漏洞

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-25T04:15:16Z

Palo Alto Networks的PAN-OS系统存在CVE-2025-4230命令注入漏洞,认证管理员可执行任意root命令,影响多个版本。建议立即升级至安全版本,并限制CLI访问以降低风险。

PAN-OS漏洞允许攻击者以root权限执行任意命令

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-12T02:51:26Z

本文研究了Python中的命令注入漏洞,重点分析了其在流行开源项目中的影响。通过利用大型语言模型(如GPT-4)对六个知名GitHub项目进行分析,探讨了自动化漏洞检测的有效性,为开发者和安全研究人员提供了增强软件安全性的创新方法。

利用大型语言模型进行Python中的命令注入漏洞分析:对流行开源项目的实证研究

BriefGPT - AI 论文速递 BriefGPT - AI 论文速递 · 2025-05-21T00:00:00Z
A2A与MCP:数据安全困境及微妙解决方案

A2A和MCP在连接AI系统时面临数据安全问题,如命令注入和数据泄露,且依赖第三方服务器,缺乏安全审计工具,增加了信任和隐私风险。Phala Cloud通过可信执行环境(TEE)提供安全托管解决方案,帮助开发者应对这些挑战。

A2A与MCP:数据安全困境及微妙解决方案

DEV Community DEV Community · 2025-04-17T05:08:47Z
CVE-2023-5043 和 CVE-2024-7646:Ingress NGINX 安全漏洞

在ingress-nginx中发现严重安全漏洞,允许命令注入,可能泄露Kubernetes集群凭证。受影响版本为v1.9.0之前,建议启用--enable-annotation-validation标志以限制注释内容。此外,CVE-2023-5043和CVE-2024-7646漏洞需升级至v1.11.2以上,并审计Ingress对象以确保安全。

CVE-2023-5043 和 CVE-2024-7646:Ingress NGINX 安全漏洞

DEV Community DEV Community · 2025-03-25T11:03:14Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码