9月18日国家网络安全通报中心发布的100个高危漏洞(下)

news2024/9/21 3:41:48

9月18日国家网络安全通报中心发布,公安机关网安部门从危害程度、广泛性、漏洞利用形式、利用难度、检测难度等维度,梳理出了100个突出的高危漏洞,目前这些漏洞是各个网络安全公司检测的重点,广大网络运营者应尽快对照排查自己的网络系统是否存在相关漏洞并及时修补!前面的文章介绍了前50个突出高危漏洞。

9月18日国家网络安全通报中心发布的100个高危漏洞(上)-CSDN博客

本文介绍后50个突出高危漏洞。

如果大家想查看具体的cve漏洞,信息可以访问网站 CVE Website

 漏洞名称漏洞编号漏洞危害
51Apache Log4j2远程代码执行漏洞CVE-2021-44228可直接远程控制相关服务器
52Alibaba Nacos User-Agent 鉴权绕过漏洞CVE-2021-29441可直接绕过认证机制获取敏感数据
53Oracle WebLogic Server远程代码执行漏洞CVE-2020-2884可直接远程控制相关服务器
54Apache Shiro 默认密钥致命令执行漏洞CVE-2016-4437可直接远程控制相关服务器
55Spring Cloud Gateway spel 远程代码执行漏洞CVE-2022-22947可直接远程控制相关服务器
56Atlassian Confluence远程代码执行漏洞CVE-2022-26134可直接远程控制相关服务器
57GitLab /uploads/user 远程命令执行漏洞CVE-2021-22205可直接远程控制相关服务器
58Gitlabissuemarkdown目录遍历漏洞CVE-2020-10977可以通过读取任意文件获取敏感信息
59Apache Struts 代码执行漏洞CVE-2023-50164可直接远程控制相关服务器
60redis未授权访问漏洞CNVD-2015-07557可直接绕过认证机制获取敏感数据
61Elasticsearch Kibana 命令注入漏洞CVE-2019-7609可直接远程控制相关服务器
62Adobe ColdFusion 反序列化漏洞CVE-2017-3066可直接远程控制相关服务器
63IIS6 WebDav 远程命令执行漏洞CVE-2017-7269可直接远程控制相关服务器
64Apache ActiveMQ 远程代码执行漏洞CVE-2023-46604可直接远程控制相关服务器
65Windows打印后台处理程序远程执行代码漏洞CVE-2021-34527可直接远程控制相关服务器
66F5 BIG-IP /tmui/login.jsp 远程代码执行漏洞CVE-2020-5902可直接远程控制相关服务器
67Fortigate SSL VPN路径遍历漏洞CVE-2018-13379可访问任意的文件获取敏感数据
68Citrix ADC远程代码执行漏洞CVE-2019-19781可直接远程控制相关服务器
69Microsoft Exchange Server认证绕过漏洞CVE-2021-26857可直接绕过认证机制获取敏感数据
70Drupal geddon2 远程代码执行漏洞CVE-2018-7600可直接远程控制相关服务器
71泛微E-Office9 文件上传漏洞CVE-2023-2523可直接远程控制相关服务器
72海康威视IP Camera身份认证绕过漏洞CVE-2017-7921可直接绕过认证机制获取敏感数据
73畅捷通T+ Upload.aspx 任意文件上传漏洞CNVD-2022-60632可直接远程控制相关服务器
74禅道项目管理系统 misc-captcha-user.html 权限绕过&远程命令执行漏洞CNVD-2023-02709可直接远程控制相关服务器
75宏景人力资源信息管理系统 /servlet/codesettree SQL注入漏洞CNVD-2023-08743可执行任意SQL命令获取敏感数据
76泛微e-cology9 SQL注入漏洞CNVD-2023-12632可执行任意SQL命令获取敏感数据
77MinIO未授权信息泄露漏洞CVE-2023-28432可直接访问未授权接口获取敏感信息
78Elasticsearch Groovy Scripting Engine Sandbox 安全绕过漏洞CVE-2015-1427可直接远程控制相关服务器
79WordPress WPLiveChat SupportPro插件代码问题漏洞CVE-2019-11185可直接远程控制相关服务器
80Apache ActiveMQ Jolokia 代码执行漏洞CVE-2022-41678可直接远程控制相关服务器
81Atlassian Confluence Data Center&Server 权限提升漏洞CVE-2023-22515可导致低权限用户提升权限并执行管理操作
82Memcached SASL身份验证安全绕过漏洞CVE-2013-7239可直接绕过认证机制获取敏感数据
83WordPress SnapCreek Duplicator和Duplicator Pro路径遍历漏洞CVE-2020-11738可访问任意的文件获取敏感数据
84QNAP Systems QTS 和 QuTS hero SQL注入漏洞CVE-2022-27596可执行任意SQL命令获取敏感数据
85GitLab CE and EE不正确访问控制漏洞CVE-2019-20148可直接访问未授权接口获取敏感信息
86Citrix ADC & Citrix Gateway远程代码执行漏洞CVE-2023-3519可直接远程控制相关服务器
87Apache RocketMQ NameServer 远程命令执行漏洞CVE-2023-37582可直接远程控制相关服务器
88GitLab信息泄露漏洞CVE-2020-26413可直接访问未授权接口获取敏感信息
89Atlassian Confluence远程代码执行漏洞CVE-2023-22522可直接远程控制相关服务器
90ThinkPHP信息泄露漏洞CVE-2022-25481可直接访问未授权接口获取敏感信息
91泛微E-Office /uploadify/uploadify.php 任意文件上传漏洞CVE-2023-2648可直接远程控制相关服务器
92通达OA delete_log.php 后台SQL注入漏洞CVE-2023-4166可执行任意SQL命令获取敏感数据
93TeamCity 远程代码执行漏洞CVE-2023-42793可直接远程控制相关服务器
94Zoho ManageEngine SAML 任意代码执行漏洞CVE-2022-47966可直接远程控制相关服务器
95海康威视-综合安防管理平台 /center/api/files 任意文件上传漏洞CNVD-2022-88855可直接远程控制相关服务器
96泛微E-Office group_xml.php SQL注入漏洞CNVD-2022-43843可执行任意SQL命令获取敏感数据
97泛微E-Office /iweboffice/officeserver.php 任意文件上传漏洞CNVD-2022-43247可直接远程控制相关服务器
98Oracle Weblogic LockVersionExtractor T3 反序列化漏洞CVE-2020-14825可直接远程控制相关服务器
99Apache Struts2 2.0.0~2.3.15 远程命令执行漏洞CVE-2013-2251可直接远程控制相关服务器
100Oracle Weblogic RemoteConstructor IIOP T3反序列化漏洞CVE-2020-14644可直接远程控制相关服务器

我的每一篇文章都希望帮助读者解决实际工作中遇到的问题!如果文章帮到了您,劳烦点赞、收藏、转发!您的鼓励是我不断更新文章最大的动力!  

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2151019.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

火车站高铁站站点时刻查询网站计算机毕设/动车站点时刻查询

创建一个关于火车站高铁站站点时刻查询的毕业设计项目,是一个非常实际且具有挑战性的任务。这样的项目不仅能帮助学生综合运用所学知识,还能够为用户提供便捷的服务。下面将详细说明项目的各个方面: 1. 需求分析 用户需求&am…

代码随想录冲冲冲 Day51 图论Part3

101. 孤岛的总面积 dfs 首先dfs的作用就是在遇到陆地的时候找到所有的周围陆地 对于这道题的dfs 会把所有的链接边缘的陆地变成海洋 这样在全部调整之后 剩下的就是孤岛了 这道题中的dfs的结束条件就是遇到海洋时 遇到每一个陆地就会把面积1,在每一次重新找到…

(2)leetcode 234.回文链表 141.环形链表

234.回文链表 题目链接 234.回文链表 解题思路与代码 获取链表的中间段。 我们将mid这个节点记录下来,然后将这段链表反转,以下是反转的逻辑,最后我们将pre返回就是结果,就是通过中间变量tem记录位置从而实现链表的反转 最后结果…

LLM - 理解 多模态大语言模型(MLLM) 的 对齐微调(Alignment) 与相关技术 (五)

欢迎关注我的CSDN:https://spike.blog.csdn.net/ 本文地址:https://spike.blog.csdn.net/article/details/142354652 免责声明:本文来源于个人知识与公开资料,仅用于学术交流,欢迎讨论,不支持转载。 完备(F…

vue scoped解析

不加scoped 加上scoped 从上面的图可以看出,给style加上scoped之后,会给这个模块的所有元素都加上一个自定义属性data-v-xxxx,这个xxxx就是这个文件的相对路径加上文件名生成的hash值,这样就能保证自定义属性独一无二 给所有元…

windows打开可选功能窗口的方式(呜呜设置里面找不到可选功能只能这样找了)

打开方式 winR打开运行窗口,输入fodhelper,按下回车键 即可快速打开可选功能窗口

手动部署并测试内网穿透

文章目录 手动部署并测试内网穿透1、原理2、下载 frp 文件3、配置对应的配置文件4、启动 frp 服务5、效果 手动部署并测试内网穿透 1、原理 原理就是让你需要访问的内网可以被其他内网访问到。 其实就是让内网经过一个公网服务器的转发,使得能够被访问。 这里我们需…

算法课习题汇总(2)

整数划分问题 将正整数n表示成一系列正整数之和&#xff0c;nn1n2…nk(n1>n2>…>nk,k>1)。正整数n的这种表示称为正整数n的划分。 思路&#xff1a; n表示待划分数&#xff0c;m表示最大减数。 #include<iostream> using namespace std;int q(int n, int…

MySQL:库表的基本操作

库操作 查看 查看存在哪些数据库&#xff1a; show databases;查看自己当前处于哪一个数据库&#xff1a; select database(); 由于我不处于任何一个数据库中&#xff0c;此处值为NULL 查看当前有哪些用户连接到了MySQL&#xff1a; show processlist; 创建 创建一个数据库 语…

【JAVA入门】Day48 - 线程池

【JAVA入门】Day48 - 线程池 文章目录 【JAVA入门】Day48 - 线程池一、线程池的主要核心原理二、自定义线程池三、线程池的大小 我们之前写的代码都是&#xff0c;用到线程的时候再创建&#xff0c;用完之后线程也就消失了&#xff0c;实际上这是不对的&#xff0c;它会浪费计算…

【源码+文档+调试讲解】健身房管理平台小程序

摘 要 随着健康意识的增强和移动互联网技术的普及&#xff0c;健身房管理平台小程序应运而生&#xff0c;为健身爱好者提供便捷的健身服务和管理。本设计针对传统健身房会员管理混乱、课程预约不便利、用户互动缺乏等问题&#xff0c;开发了一款集教练、预约教练、会员、健身…

正也科技-辖区与指标管理系统 强化决策支持

正也科技的“辖区与指标管理系统”设计理念先进&#xff0c;旨在通过科学合理的组织架构和精细化的指标管理&#xff0c;帮助企业实现更高效的市场布局、人员配置及业绩监控。以下是对该系统核心功能的进一步阐述及其对企业运营带来的优势&#xff1a; 正也科技辖区管理 1. 组…

基于SpringBoot+Vue+MySQL的社区医院管理系统

系统展示 系统背景 在当前医疗体系日益完善的背景下&#xff0c;社区医院作为基层医疗服务的重要一环&#xff0c;其管理效率和服务质量直接关系到居民的健康福祉。为了提升社区医院的管理水平&#xff0c;优化患者就医体验&#xff0c;我们设计了一套基于SpringBoot、Vue.js与…

深兰科技荣获“2024年度人工智能最具商业合作价值企业”奖

9月19日&#xff0c;以“释放AI应用价值&#xff0c;发展新质生产力”为主题的“AIAC2024人工智能应用大会”在北京隆重举行。大会揭晓了“AI卓智奖”年度人工智能创新评选的获奖榜单&#xff0c;深兰科技荣获“2024年度人工智能最具商业合作价值企业”称号&#xff0c;同时&am…

【高分系列卫星简介——高分一号(GF-1)】

高分一号卫星&#xff08;GF-1&#xff09; 高分一号&#xff08;GF-1&#xff09;是中国高分辨率对地观测系统&#xff08;简称“高分专项”&#xff09;的第一颗卫星&#xff0c;具有里程碑式的意义。以下是对高分一号卫星的详细介绍&#xff1a; 一、基本信息 发射时间&…

标签云效果

产品要求&#xff0c;词云要实现动态滚动。查资料&#xff0c;改写效果。 echarts词云效果 传统的echarts-wordCloud不能满足需求。 标签云 换了标签云&#xff0c;以下是代码 <template><div class"mx-auto" :style"{ width: width px }"&g…

平凉锅盔,真的绝绝子

平凉&#xff0c;这座古老的城市&#xff0c;孕育出了一种令人赞叹的美食 —— 平凉锅盔。平凉锅盔&#xff0c;那是一种能瞬间勾起人们食欲的存在。远远望去&#xff0c;它如同一座金色的小山&#xff0c;散发着诱人的光泽。其外形圆润饱满&#xff0c;厚实的面饼给人一种踏实…

时代变了,MySQL 早已不是最流行的数据库了

以下文章来源于古时的风筝 &#xff0c;作者风筝 在StackOverflow 上看到2024年技术趋势&#xff0c;关于数据库的部分&#xff0c;PostgreSQL 是开发人员使用最多的数据库&#xff0c;超过 MySQL 了。虽然在国内好像不是这样。 PostgreSQL 在 2018 年的开发者调查中首次亮相…

极越联手百度这你受得了吗!SU7还能稳坐“7字辈”头把交椅?

文/王俣祺 导语&#xff1a;自从今年上半年小米SU7标榜为“年轻人的第一台纯电轿车”&#xff0c;各家车企全都坐不住了。尤其是与小米“颇有渊源”的吉利&#xff0c;从极氪再到领克&#xff0c;目标已经可以说是路人皆知了。现在极越07也来了&#xff0c;可以看出吉利也是下了…

Python游戏开发中的16个关键概念

大家好&#xff01;今天我们要聊的是Python游戏开发中的一些关键概念。无论是初学者还是有一定经验的开发者&#xff0c;了解这些概念都将有助于你更好地掌握游戏开发的基础。接下来&#xff0c;我们将从简单的概念入手&#xff0c;逐步过渡到更复杂的技巧。 文末有惊喜福利 1.…