小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

CVE-2024-56731是Gogs中的严重远程命令执行漏洞,攻击者可通过符号链接绕过安全检查,删除关键文件并注入恶意代码,最终控制服务器。受影响版本为Gogs <= 0.13.2,修复版本为Gogs >= 0.13.3,建议立即升级以防止攻击。

Gogs 符号链接导致远程命令执行漏洞(CVE-2024-56731)深入研究报告

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-13T04:03:43Z

绿盟科技CERT监测到Samba存在WINS命令注入漏洞(CVE-2025-10230),攻击者可利用该漏洞进行远程命令执行。受影响版本包括Samba <= 4.23.1,建议用户及时升级或禁用相关功能以防护。

Samba WINS命令注入漏洞(CVE-2025-10230)通告

绿盟科技技术博客
绿盟科技技术博客 · 2025-10-16T09:24:56Z

若依管理系统(RuoYi)在特定版本中存在Thymeleaf模板注入漏洞,攻击者可利用未过滤的用户输入执行恶意表达式,导致远程命令执行(RCE)风险。受影响版本为RuoYi ≤ v4.7.1和Thymeleaf 3.0.0至3.0.11。

【若依专题02】若依Thymeleaf模板注入漏洞复现与原理分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-09T07:15:08Z

百度网盘Windows客户端存在远程命令执行漏洞,攻击者可通过特定请求执行任意命令,导致系统被攻陷。受影响版本为7.59.5.104及以下,建议用户升级到最新版本以修复该漏洞。

百度网盘客户端YunDetectService服务 OpenSafeBox 远程命令执行漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-05T13:41:02Z

网络安全公司Synacktiv披露了ScriptCase中的两个漏洞,攻击者可在未认证状态下实现远程命令执行(RCE)。CVE-2025-47227允许重置管理员密码,CVE-2025-47228涉及SSH命令注入。建议通过反向代理和安全库加强防护。

Web服务器面临认证前RCE与管理员接管风险,PoC已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-06T18:49:20Z

研究人员发现Python框架Langroid存在两个严重漏洞,可能导致代码注入和远程命令执行。LanceDocChatAgent和TableChatAgent组件未充分验证用户输入,攻击者可利用这些漏洞窃取敏感信息。Langroid已发布修复版本,建议开发者立即更新并检查配置以防止不可信输入。

Langroid框架高危漏洞(CVSS 9.8)可导致LLM应用遭受远程代码执行攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-21T16:20:11Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码