小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Erlang/OTP在高并发场景中广泛使用,但其标准组件存在CVE-2025-32433漏洞,攻击者可绕过认证执行任意命令,影响嵌入式设备和测试环境。该漏洞源于ssh_channel.erl模块未有效校验通道请求,可能导致系统命令执行和数据窃取等严重后果。

CVE-2025-32433漏洞深度剖析:ErlangOTP SSH 模块预认证RCE漏洞分析与复现指南

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-13T04:39:30Z

watchTowr Labs报告指出CrushFTP存在零日认证绕过漏洞(CVE-2025-54309),攻击者可通过HTTP请求获取管理员权限。该漏洞影响CrushFTP 10(早于10.8.5)和11(早于11.3.4_23),已被广泛利用。建议立即升级至最新版本并监控相关请求以防范攻击。

CrushFTP零日漏洞(CVE-2025-54309)野外攻击已出现PoC

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-27T16:27:13Z

研究人员发现Ruckus Wireless的vSZ和RND产品存在多项高危漏洞,包括认证绕过和远程代码执行,严重威胁无线网络安全。目前尚无修复补丁,建议隔离受影响系统并限制访问。

Ruckus Wireless 无线设备曝出 9 个高危漏洞,Wi-Fi 管理系统门户洞开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-09T16:38:16Z

小米互联应用存在严重安全漏洞(CVE-2024-45347),CVSS评分9.6,攻击者可绕过认证,完全控制受害者设备。受影响版本为3.1.895.10,用户应立即更新至3.1.921.10以修复该漏洞。

小米互联应用曝高危漏洞,攻击者可绕过认证获取设备完全控制权

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-24T04:02:19Z

Apache OFBiz 存在路径遍历漏洞,攻击者可绕过认证访问敏感接口,可能导致任意代码执行。受影响版本为 < 18.12.14,建议升级或禁用非必要接口以防范攻击。

春秋云镜 Apache OFBiz路径遍历漏洞(CVE-2024-36104)解题思路

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-06T14:36:23Z

博通修复了VMware Windows Tools中的高危认证绕过漏洞CVE-2025-22230,CVSS评分9.8。该漏洞允许攻击者在无用户交互的情况下提升权限,影响Windows、Linux和macOS平台的12.x.x和11.x.x版本。VMware已在Tools 12.5.1中修复此漏洞。

VMware Windows Tools 存在认证绕过漏洞(CVE-2025-22230)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-25T23:07:02Z
Next.js 中间件绕过漏洞(CVE-2025-29927)影响流行的 AI 应用程序

Next.js 存在认证绕过漏洞(CVE-2025-29927),攻击者可通过伪造请求头 x-middleware-subrequest 绕过中间件安全机制,导致未授权访问。受影响用户应立即升级至修复版本 14.2.25 或 15.2.3。

Next.js 中间件绕过漏洞(CVE-2025-29927)影响流行的 AI 应用程序

DEV Community
DEV Community · 2025-03-25T09:56:49Z

Palo Alto Networks的PAN-OS软件存在高危认证绕过漏洞CVE-2025-0108,攻击者可利用该漏洞获取root权限。该漏洞评分为8.8,建议限制管理界面访问IP并及时修补系统以降低风险。

黑客通过漏洞组合攻击获得Palo Alto防火墙的root权限

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-19T03:41:56Z
WU JWT认证

本文探讨了JWT认证绕过的实验室,包括未验证签名、错误的签名验证和密钥管理问题。攻击者通过修改JWT内容和算法,能够访问受限页面或伪造有效JWT。实验室展示了如何利用服务器配置错误和算法漏洞进行攻击,强调了安全性的重要性。

WU JWT认证

DEV Community
DEV Community · 2025-02-19T02:08:57Z

网络安全公司警告,SonicWall防火墙存在CVE-2024-53704认证绕过漏洞,攻击者可远程劫持VPN会话。Bishop Fox发布PoC代码后,风险增加,超过4500台设备未修补。建议用户升级固件或关闭公共SSL VPN接口以降低风险。

SonicWall防火墙认证绕过漏洞正遭大规模利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-15T21:17:48Z

Palo Alto Networks 发布了针对 PAN-OS 中的高危认证绕过漏洞(CVE-2025-0108)的补丁,该漏洞允许攻击者绕过认证访问受限的 PHP 脚本。虽然无法实现远程代码执行,但会影响系统的完整性和保密性。建议用户立即升级并限制管理接口访问。

黑客正积极利用新型 PAN-OS 认证绕过漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-13T18:16:20Z

Apache Shiro 1.11.0之前版本与Spring Boot 2.6+结合使用时存在认证绕过漏洞。需更新Shiro或将Spring Boot配置设置为ANT_PATH_MATCHER以修复。

Shiro CVE-2023-22602 补丁失效导致的路径匹配绕过

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-02T12:32:16Z

Apache Shiro 1.10.0之前存在认证绕过漏洞,攻击者可通过未验证路径转发至需验证路径。修复需特定配置,否则请求转发将绕过Shiro过滤器。

Shiro CVE-2022-40664 请求转发导致的验证绕过

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-02T12:16:50Z

Apache Shiro 1.7.0之前的版本在与Spring结合使用时存在认证绕过漏洞。该漏洞影响shiro < 1.7.0和springboot > 2.3.0,攻击者可通过特定HTTP请求绕过认证。修复需额外配置以确保路径匹配一致。

Shiro CVE-2020-17510 路径绕过

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-21T06:54:33Z
📰 Planet WGS-804HPT工业交换机漏洞可能被连锁利用以实现远程代码执行

Planet WGS-804HPT工业交换机发现严重安全漏洞,可能导致远程代码执行。研究人员识别出三个漏洞,攻击者可绕过认证并提升权限,影响关键基础设施。开发者应立即更新固件、检查安全配置并监控异常活动,以防止攻击。

📰 Planet WGS-804HPT工业交换机漏洞可能被连锁利用以实现远程代码执行

DEV Community
DEV Community · 2025-01-21T01:04:23Z

Apache Shiro 1.5.2之前存在认证绕过漏洞,攻击者可通过特制请求绕过认证。该漏洞影响Shiro 1.5.0及更早版本。修复措施已在1.5.0中实施,主要是统一URL处理逻辑,以避免因路径末尾分隔符引发的安全隐患。

Shiro CVE-2020-1957详细分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-09T10:54:30Z

Ivanti 于12月11日警告客户,其 Cloud Services Appliance (CSA) 存在严重认证绕过漏洞(CVE-2024-11639),允许远程攻击者在未验证的情况下获取管理员权限。建议用户升级至 CSA 5.0.3,并已修复其他多个中等至关键漏洞,Ivanti 正在加强安全测试和披露流程。

Ivanti最严重的 CSA 认证绕过漏洞曝光

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-12-11T03:12:55Z

Wordfence安全研究员发现,WordPress的Really Simple Security插件存在CVE-2024-10924认证绕过漏洞,攻击者可远程获取管理权限,影响超过400万个网站。该漏洞已在9.1.2版本中修复。

关键的WordPress插件漏洞导致超400万网站暴露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-11-19T07:47:25Z

该文章分析了开源项目xz-utils存在的后门漏洞,通过供应链攻击劫持sshd服务的身份认证逻辑,实现认证绕过和远程命令执行。后门目标定向至sshd服务,利用liblzma5依赖于libsystemd0的关系构建后门。详细分析了后门代码的植入和安装工程,以及后门代码的执行流程和攻击意图。后门漏洞影响范围包括多个主流Linux发行版。

xz-utils 后门代码分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-04-29T07:54:04Z

本文介绍了2021年十大网络安全漏洞,包括Apache Log4j2远程代码执行漏洞、QNAP NAS Roon Server套件认证绕过、命令注入漏洞、Microsoft Exchange高危攻击链、VMware vCenter Server未授权远程命令执行漏洞等。这些漏洞危害大、利用难度低、影响范围广,需要引起重视。

盘点 | 2021年十大网络安全漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-09-25T10:11:49Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码