51
Dev开发社区
首页
文章
问答
工具
搜索
登录
注册
#CVE
Spring-CVE-2020-5410
SpringCloudConfig是美国威睿(VMware)公司的一套分布式系统的配置管理解决方案。该产品主要为分布式系统中的外部配置提供服务器和客户端支持。SpringCloudConfig,2.2.3之前的2.2.x版本,2.1.9之前的2.1.x版本以及较旧的不受支持的版本允许应用程序通过spring-cloud...
开发笔记
·
2024-07-19
Spring-CVE-2020-5410
云原生生态周报 Vol. 7 | Docker 再爆 CVE
Docker基础镜像Alpine爆出提权漏洞(CVE-2019-5021):该CVE影响自AlpineLinux3.3版本开始的所有Docker镜像。该漏洞的机制在于Alpine的root用户包含一个空密码,这可能会导致攻击者获得root权限,进而造成攻击。报告中称:受影响范围是AlpineLinuxDocker镜像3...
代码星球
·
2021-02-23
原生
生态
周报
Vol.
Docker
Linux下exec函数族比如execve等函数的基本使用
exec族的任一函数都不创建一个新的进程,而是在调用进程里面去执行新的程序。所以进程id不变,还是调用exec函数前的进程id,但是用户空间的代码和数据都更新了,变为新程序的代码和数据了。 externchar**environ;//全局环境变量,导入到本文件即可直接使用1.intexecl(constcha...
代码星球
·
2021-02-20
函数
Linux
exec
比如
execve
关于EMGCU中的cvertern.dll无法找到的问题
方法1:自己到EMgucv目录的bin里面拷贝x86文件夹到自己程序的debug目录 方法2:将这个X86目录添加到PATH变量,记得要注销,否则新添加的无法起作用,VS2010还显示无法找到。...
代码星球
·
2020-08-15
关于
EMGCU
中的
cvertern.dll
无法
CVE-2019-19781 远程代码执行漏洞深入分析
来源 https://paper.seebug.org/1117/ 虚拟机下载地址:https://www.citrix.com/downloads/citrix-gateway/然后选择下载NSVPX-ESX-13.0-47.22_nc_64.zip这个文件,该文件是ovf,可以直接用vmware...
代码星球
·
2020-08-01
CVE-2019-19781
远程
代码
执行
漏洞
CVE-2019-19781
CVE-2019-19781漏洞可能导致在NetScalerADC或NetScalerGateway上任意代码执行。Citrix在2019年12月17日发布了安全公告CTX267027(https://support.citrix.com/article/CTX267027)CVE-2019-19781的缓解步骤CTX...
代码星球
·
2020-08-01
CVE-2019-19781
jenkins的slave报错误: org.owasp.dependencycheck.data.nvdcve.DatabaseException: Exception retrieving vulnerability for cpe:/a:mysql:mysql:5.1.26
目前的临时解决办法是通过任务分配到master节点跑 ...
代码星球
·
2020-05-22
mysql
jenkins
slave
错误
org.owasp.dependencycheck.data.nvdcve.DatabaseException
Android privilege escalation to mediaserver from zero permissions (CVE-2014-7920 + CVE-2014-7921)
墙外通道:http://bits-please.blogspot.com/2016/01/android-privilege-escalation-to.htmlInthisblogpostwe'llgoovertwovulnerabilitiesIdiscoveredwhich,whencombined,enable...
代码星球
·
2020-05-14
Android
privilege
escalation
to
mediaserver
Windows RDP的RCE漏洞分析和复现(CVE-2019-0708)
Windows系列服务器于2019年5月15号,被爆出高危漏洞,该漏洞影响范围较广如:windows2003、windows2008、windows2008R2、windowsxp系统都会遭到攻击,该服务器漏洞利用方式是通过远程桌面端口3389,RDP协议进行攻击的。这个漏洞是今年来说危害严重性最大的漏洞,跟之前的勒索...
代码星球
·
2020-04-12
Windows
RDP
RCE
漏洞
分析
Linux Kernel 'sctp_v6_xmit()'函数信息泄露漏洞(CVE-2013-4350)
漏洞版本:Linuxkernel漏洞描述:BUGTRAQID:62405CVE(CAN)ID:CVE-2013-4350LinuxKernel是Linux操作系统的内核。Linuxkernel在sctp_v6_xmit中存在ipv6加密bug,攻击者可利用此漏洞泄露敏感信息。<*参考https://bugzill...
代码星球
·
2020-04-07
Linux
Kernel
#39sctp
v6
xmit
WordPress 'is_serialized()'远程任意代码执行漏洞(CVE-2013-4338)
漏洞版本:WordPress3.6漏洞描述:BugtraqID:62345CVEID:CVE-2013-4338WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设自己的网志WordPresswp-includes/functions.phpis_serialize...
代码星球
·
2020-04-07
WordPress
#39is
serialized
远程
任意
Linux Kernel TUNSETIFF释放后重用本地拒绝服务漏洞(CVE-2013-4343)
漏洞版本:Linuxkernel<=3.11漏洞描述:BUGTRAQID:62360CVE(CAN)ID:CVE-2013-4343LinuxKernel是Linux操作系统的内核。Linuxkernel3.11及之前版本初始化tuntap接口时存在本地拒绝服务漏洞,攻击者通过无效名利用此漏洞造成内核崩溃。<...
代码星球
·
2020-04-07
Linux
Kernel
TUNSETIFF
放后
重用
Linux Kernel空指针引用本地拒绝服务漏洞(CVE-2013-5634)
漏洞版本:Linuxkernel漏洞描述:BUGTRAQID:61995CVE(CAN)ID:CVE-2013-5634LinuxKernel是Linux操作系统的内核。适用于ARM平台、支持CONFIG_KVM的Linuxkernel在KVM设备上执行ioctl(KVM_GET_REG_LIST)调用时没有首先正确初...
代码星球
·
2020-04-07
Linux
Kernel
指针
引用
本地
Apache HBase RPC身份验证中间人安全措施绕过漏洞(CVE-2013-2193)
漏洞版本:ApacheGroupHBase0.94.xApacheGroupHBase0.92.x漏洞描述:BUGTRAQID:61981CVE(CAN)ID:CVE-2013-2193HBase是一个分布式、版本化、构建在ApacheHadoop和ApacheZooKeeper上的列数据库HBase0.92.x、0....
代码星球
·
2020-04-07
Apache
HBase
RPC
身份
验证
Microsoft Windows 远程权限提升漏洞(CVE-2013-3175)(MS13-062)
漏洞版本:MicrosoftWindowsXPMicrosoftWindowsVistaMicrosoftWindowsServer2008MicrosoftWindowsRTMicrosoftWindows8MicrosoftWindows7MicrosoftWindows2003漏洞描述:BUGTRAQID:616...
代码星球
·
2020-04-07
Microsoft
Windows
远程
权限
提升
首页
上一页
1
2
3
下一页
尾页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他