境外厂商产品漏洞

1、Microsoft Windows Graphics Components远程代码执行漏洞(CNVD-2020-46637)

Microsoft Windows和Microsoft Windows Server都是美国微软(Microsoft)公司的产品。Microsoft Windows是一套个人设备使用的操作系统。Microsoft Windows Server是一套服务器操作系统。Graphics Components是其中的一个图形组件。Microsoft Windows GraphicsComponents中存在远程代码执行漏洞该漏洞,该漏洞源于Microsoft图形组件处理内存中对象的方式存在问题,攻击者可利用该漏洞在目标系统上执行任意代码。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2020-46637

2、多款Mitsubishi Electric产品注入漏洞

Mitsubishi Electric GT27等都是日本三菱电机(Mitsubishi Electric)公司的一款GOT2000系列图形操作终端。Mitsubishi Electric GT27、GT25和GT23(GOT2000系列)中的CoreOS Y及之前版本存在注入漏洞,攻击者可利用该漏洞造成拒绝服务。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2020-46799

3、Apache Shiro权限绕过漏洞

Apache Shiro是美国阿帕奇(Apache)软件基金会的一套用于执行认证、授权、加密和会话管理的Java安全框架。Apache Shiro存在权限绕过漏洞。攻击者可利用漏洞导致绕过身份验证。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2020-46579

4、Schneider Electric APC Easy UPS On-LineSoundUploadServlet路径遍历漏洞

Schneider Electric APC Easy UPSOn-Line是一款UPS解决方案。Schneider Electric APC Easy UPSOn-Line SoundUploadServlet存在路径遍历漏洞,远程攻击者可利用该漏洞提交特殊的请求,可上传任意文件到任意目录。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2020-46796

5、Marvell QConvergeConsole远程代码执行漏洞(CNVD-2020-46340)

Marvell QConvergeConsole(QCC)是美国美满科技(Marvell)公司的一款跨数据中心的统一适配器管理软件。该软件主要用于以太网和光纤通道适配器管理等。Marvell QCC中的FlashValidatorServiceImpl类的decryptFile方法存在安全漏洞,该漏洞源于程序在文件操作中使用用户提交的路径之前,未能正确验证该路径。远程攻击者可利用该漏洞执行任意代码。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2020-46340

境内厂商产品漏洞

1、深信服终端监测响应平台(EDR)远程命令执行漏洞

深信服终端检测响应平台EDR可通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统。深信服终端监测响应平台(EDR)存在远程命令执行漏洞。攻击者可通过构造HTTP请求来利用此漏洞,成功利用此漏洞的攻击者可以在目标主机上执行任意命令。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2020-46552

2、多款Huawei产品不正确身份验证漏洞

Huawei Mate 20、Mate 20 Pro、Mate 20 X和Mate 20 RS等都是中国华为(Huawei)公司的一款智能手机。多款Huawei产品中存在安全漏洞,该漏洞源于程序未能对加密文件进行正确签名。攻击者可利用该漏洞伪造文件。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2020-46459

3、海南易而优科技有限公司ejucms存在文件上传漏洞(CNVD-2020-47335)

易居房产系统(ejucms)是一套本地化O2O房产网站平台系统。海南易而优科技有限公司ejucms存在文件上传漏洞,攻击者可利用该漏洞获取网站服务器控制权。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2020-47335

4、深圳市圆梦云科技有限公司WeiPHP Ad***.cl***.php文件存在文件包含漏洞

WeiPHP是一款开源微信公众平台的开发框架,可轻松搭建个人微信公众账号运营平台。深圳市圆梦云科技有限公司WeiPHP Ad***.cl***.php文件存在文件包含漏洞,攻击者可利用该漏洞获取服务器控制权。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2020-47324

5、海洋CMS存在代码执行漏洞(CNVD-2020-47328)

海洋CMS是一款基于PHP+MYSQL架构的,可跨平台运行的网站内容管理系统。海洋CMS存在代码执行漏洞,攻击者可利用该漏洞获取网站服务器控制权。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2020-47328

来源:CNVD漏洞平台

存在链接注入漏洞_【安全提示】CNVD发布上周关注度较高的产品安全漏洞(20200817-20200823)...相关推荐

  1. php定时执行代码漏洞_在CTF比赛中发现的PHP远程代码执行0day漏洞

    众所周知,CTF比赛都是人为构造漏洞环境,人为制造安全漏洞,供安全从爱好者研究,好磨练和增强自己的安全技能. 参加CTF比赛,通常你需要明白出题人的想法,按照出题人的意图来解开谜题. 但是,就像所有的 ...

  2. thinkphp重大漏洞_经过许多重大的改进计划,关键基础设施仍然存在漏洞

    thinkphp重大漏洞 We call it critical infrastructure (CI), because it is. The systems that bring us our w ...

  3. 红米k30pro工程测试代码,红米k30pro工程测试代码_红米K40即将发布,联发科芯片、高刷屏和1亿像素主摄?......

    最近高通骁龙888芯片已经发布了,而小米11将会获得首发的权利,而且还会有一定时间的独占期,因此备货量会更充足一些.今年的小米数字系列产品比往年发布的会更早一些,近期小米11已经获得了3C认证,不出意 ...

  4. 解读《网络产品安全漏洞管理规定》

    自2021年9月1日起<网络产品安全漏洞管理规定>正式施行.规定的出台出于何种目的,对网络安全业界的发展有何种指导意义,又将如何影响未来安全行业的发展?中科微澜分析师将为您进行详细解读. ...

  5. 工业和信息化部 国家互联网信息办公室 公安部 关于印发网络产品安全漏洞管理规定的通知

    各省.自治区.直辖市及新疆生产建设兵团工业和信息化主管部门.网信办.公安厅(局),各省.自治区.直辖市通信管理局: 现将<网络产品安全漏洞管理规定>予以发布,自2021年9月1日起施行. ...

  6. 《网络产品安全漏洞管理规定》解读

    <网络产品安全漏洞管理规定>2021年7月12日已由工业和信息化部.国家互联网信息办公室.公安部三部门联合印发,现予公布,自2021年9月1日起施行. 一.解读<网络产品安全漏洞管理 ...

  7. Java 过滤器解决URLSQL注入漏洞、跨站漏洞、框架注入漏洞、链接注入漏洞

    一. 漏洞描述 1. 检测到目标URL存在SQL注入漏洞 很多WEB应用中都存在SQL注入漏洞.SQL注入是一种攻击者利用代码缺陷进行攻击的方式,可在任何能够影响数据库查询的应用程序参数中利用.例如u ...

  8. SQL注入漏洞_封神台第一关

    SQL注入漏洞_封神台第一关 http://59.63.200.79:8003/?id=1 一.观察疑似可注入点 ?id=1 二.尝试输入单引号和双引号 使用hackbar进行测试比较好 以下是正常显 ...

  9. wordpress漏洞_多个WordPress插件SQL注入漏洞分析

    背景 SQL注入漏洞是用来构建SQL查询的用户输入未经适当处理导致的漏洞.比如: 图1: 使用WordPress的SQL查询示例 从上面的代码来看,其中存在SQL注入攻击漏洞,因为从$_GET中提取的 ...

  10. openssh漏洞_技术干货 | OpenSSH命令注入漏洞复现(CVE202015778)

    本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安全+的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作! 欢迎各位添加 ...

最新文章

  1. GitHub标星10,000+,Apache项目ShardingSphere的开源之路
  2. R语言基于信息价值IV(Information Value)和证据权重WOE(Weights of Evidence)进行特征筛选(feature selection)
  3. 世卫组织希望两年之内结束新冠大流行,最终将进入季节性模式
  4. Windows保护模式学习笔记(三)—— 长调用/短调用/调用门
  5. python字符串与文本处理技巧(3):字符剔除、字符对齐、字符拼接、字符插入变量
  6. 库存生产-实用sql知识:如何在保证去重分组的情况下获取组内最新数据(可按时间排序),distinct +group by +嵌套结果 的联合妙用
  7. 5G NR 随机接入过程(1)
  8. 计算机网络学习笔记(7. 报文交换与分组交换①)
  9. 自带数据线的迷你数显充电宝,春运相亲必备呀
  10. 【cs229-Lecture8】顺序最小优化算法
  11. 海量数据挖掘MMDS week2: 频繁项集挖掘 Apriori算法的改进:基于hash的方法
  12. cannot be cast to android.support.v4.app.Fragment
  13. sodp软件如何导入多个工作面信息_平方英尺和面积计算软件:Metes and Bounds for Mac...
  14. 外键的约束(Mysql、PostgreSQL)
  15. 开学数码必买清单推荐,2022年开学季最值得入手的好物
  16. 镜头主要参数与光 源 选 型,选型焦距计算公式,CS、C接口工业镜头与M12镜头的关系知识。
  17. 简单的node文件上传下载及中文乱码问题解决
  18. FSCIL 小样本类增量学习
  19. IP分片和TCP分片的区别
  20. WINPE WIN10 测试i9-9900k+2080TI\i9-9980XE+P5000\i7-8086k+titanX\E5-2678+128G跑分

热门文章

  1. baidu搜索出现错误提示页面
  2. html权重值_实战:网站权重快速提高权重绝招(10天权3)
  3. Java实现DFA算法对敏感词、广告词过滤功能
  4. FileStream StreamWriter StreamReader BinaryReader
  5. 深入设计模式(二)——单例模式(Singleton Pattern)
  6. 计算机基础知识试题和答案6,计算机基础知识试题及答案选择题(九)
  7. CF1040D Subway Pursuit
  8. [NOIp2017 TG Day2 T2] 宝藏
  9. js中的同步与异步的理解
  10. nginx基于端口的虚拟主机配置实战