#CVE

Spring-CVE-2020-5410

SpringCloudConfig是美国威睿(VMware)公司的一套分布式系统的配置管理解决方案。该产品主要为分布式系统中的外部配置提供服务器和客户端支持。SpringCloudConfig,2.2.3之前的2.2.x版本,2.1.9之前的2.1.x版本以及较旧的不受支持的版本允许应用程序通过spring-cloud...
开发笔记 ·2024-07-19

云原生生态周报 Vol. 7 | Docker 再爆 CVE

Docker基础镜像Alpine爆出提权漏洞(CVE-2019-5021):该CVE影响自AlpineLinux3.3版本开始的所有Docker镜像。该漏洞的机制在于Alpine的root用户包含一个空密码,这可能会导致攻击者获得root权限,进而造成攻击。报告中称:受影响范围是AlpineLinuxDocker镜像3...

Linux下exec函数族比如execve等函数的基本使用

exec族的任一函数都不创建一个新的进程,而是在调用进程里面去执行新的程序。所以进程id不变,还是调用exec函数前的进程id,但是用户空间的代码和数据都更新了,变为新程序的代码和数据了。 externchar**environ;//全局环境变量,导入到本文件即可直接使用1.intexecl(constcha...

关于EMGCU中的cvertern.dll无法找到的问题

方法1:自己到EMgucv目录的bin里面拷贝x86文件夹到自己程序的debug目录 方法2:将这个X86目录添加到PATH变量,记得要注销,否则新添加的无法起作用,VS2010还显示无法找到。...

CVE-2019-19781 远程代码执行漏洞深入分析

来源 https://paper.seebug.org/1117/ 虚拟机下载地址:https://www.citrix.com/downloads/citrix-gateway/然后选择下载NSVPX-ESX-13.0-47.22_nc_64.zip这个文件,该文件是ovf,可以直接用vmware...

CVE-2019-19781

CVE-2019-19781漏洞可能导致在NetScalerADC或NetScalerGateway上任意代码执行。Citrix在2019年12月17日发布了安全公告CTX267027(https://support.citrix.com/article/CTX267027)CVE-2019-19781的缓解步骤CTX...
代码星球 ·2020-08-01

Android privilege escalation to mediaserver from zero permissions (CVE-2014-7920 + CVE-2014-7921)

墙外通道:http://bits-please.blogspot.com/2016/01/android-privilege-escalation-to.htmlInthisblogpostwe'llgoovertwovulnerabilitiesIdiscoveredwhich,whencombined,enable...

Windows RDP的RCE漏洞分析和复现(CVE-2019-0708)

Windows系列服务器于2019年5月15号,被爆出高危漏洞,该漏洞影响范围较广如:windows2003、windows2008、windows2008R2、windowsxp系统都会遭到攻击,该服务器漏洞利用方式是通过远程桌面端口3389,RDP协议进行攻击的。这个漏洞是今年来说危害严重性最大的漏洞,跟之前的勒索...

Linux Kernel 'sctp_v6_xmit()'函数信息泄露漏洞(CVE-2013-4350)

漏洞版本:Linuxkernel漏洞描述:BUGTRAQID:62405CVE(CAN)ID:CVE-2013-4350LinuxKernel是Linux操作系统的内核。Linuxkernel在sctp_v6_xmit中存在ipv6加密bug,攻击者可利用此漏洞泄露敏感信息。<*参考https://bugzill...

WordPress 'is_serialized()'远程任意代码执行漏洞(CVE-2013-4338)

漏洞版本:WordPress3.6漏洞描述:BugtraqID:62345CVEID:CVE-2013-4338WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设自己的网志WordPresswp-includes/functions.phpis_serialize...

Linux Kernel TUNSETIFF释放后重用本地拒绝服务漏洞(CVE-2013-4343)

漏洞版本:Linuxkernel<=3.11漏洞描述:BUGTRAQID:62360CVE(CAN)ID:CVE-2013-4343LinuxKernel是Linux操作系统的内核。Linuxkernel3.11及之前版本初始化tuntap接口时存在本地拒绝服务漏洞,攻击者通过无效名利用此漏洞造成内核崩溃。<...

Linux Kernel空指针引用本地拒绝服务漏洞(CVE-2013-5634)

漏洞版本:Linuxkernel漏洞描述:BUGTRAQID:61995CVE(CAN)ID:CVE-2013-5634LinuxKernel是Linux操作系统的内核。适用于ARM平台、支持CONFIG_KVM的Linuxkernel在KVM设备上执行ioctl(KVM_GET_REG_LIST)调用时没有首先正确初...

Apache HBase RPC身份验证中间人安全措施绕过漏洞(CVE-2013-2193)

漏洞版本:ApacheGroupHBase0.94.xApacheGroupHBase0.92.x漏洞描述:BUGTRAQID:61981CVE(CAN)ID:CVE-2013-2193HBase是一个分布式、版本化、构建在ApacheHadoop和ApacheZooKeeper上的列数据库HBase0.92.x、0....

Microsoft Windows 远程权限提升漏洞(CVE-2013-3175)(MS13-062)

漏洞版本:MicrosoftWindowsXPMicrosoftWindowsVistaMicrosoftWindowsServer2008MicrosoftWindowsRTMicrosoftWindows8MicrosoftWindows7MicrosoftWindows2003漏洞描述:BUGTRAQID:616...
首页上一页123下一页尾页