首页
学习
活动
专区
圈层
工具
发布

#漏洞

任意文件上传漏洞

Neolnfra

许多网站提供文件上传功能,例如用户上传头像、上传附件、导入数据等。当用户上传文件时,后端服务器通常会对文件进行一系列检查(如文件类型、扩展名、大小),然后可能进...

14000

Letta 代码执行漏洞 (CVE-2025-51482)

用户11930633

Letta(原名 MemGPT)是一个开源框架,旨在构建具备长期记忆、上下文管理和高级推理能力的 AI Agent,也支持将这些 Agent 以微服务形式部署为...

9510

等保2.0时代:云防火墙如何筑牢企业安全防线?

gavin1024

11210

ThinkPHP 3.2.3 缓存漏洞深度解析

Neolnfra

ThinkPHP 3.2.3 版本的文件缓存驱动(Think\Cache\Driver\File)在 set() 方法中,将用户输入数据序列化后直接写入以 .p...

9620

ThinkPHP 3.2.3 高危警报:UPDATE注入漏洞复现

Neolnfra

ThinkPHP 3.2.3 在数据库 UPDATE 操作中存在 SQL 注入漏洞,主要源于 where 条件处理中的 bind 表达式不当拼接,以及后续执行阶...

16520

SQL注入攻击怎么拦截?腾讯云WAF实战指南

gavin1024

本文深入解析SQL注入攻击的原理与危害,结合腾讯云Web应用防火墙(WAF)的核心能力,提供从基础防护到高级防御的完整解决方案。通过规则引擎、AI智能识别、0d...

20010

云上Shiro漏洞攻击如何防御?一文详解腾讯云安全防护体系

gavin1024

近期Shiro反序列化漏洞频发,给企业云上资产带来严重威胁。本文基于腾讯云安全实践,系统阐述云原生环境下Shiro漏洞的防御策略,并重点推荐腾讯云云防火墙的立体...

13010

4年前旧漏洞,被黑客利用成功入侵水厂工控系统,并且篡改登录界面炫技!

用户11930633

2025年12月1日,美国网络安全与基础设施安全局(CISA)的一则漏洞预警引发全球工业安全领域高度关注——编号为CVE-2021-26829的ScadaBR中...

11410

一个配置完善的 Nginx,胜过十台 WAF!

ICT系统集成阿祥

Nginx作为高性能的HTTP反向代理和网关服务器,是Web服务的第一道防线。通过针对性的配置优化,仅需3个核心步骤就能封堵SQL注入、XSS跨站、CSRF跨站...

27110

连夜装完最新MCP,我抄起智能体就去干仗了!

数据猿

当企业面临大量漏洞,需要精准评估风险并确定优先级,然后通过AI智能体进行漏洞分析与处置时,MCP则是将漏洞与动态威胁情报关联,提供基于风险的优先级处置。

13610

必藏!Strix 开源 AI 工具:自动生成安全测试报告,还能自动修复漏洞!

测试开发技术

你是否想象过,给 AI 发一句指令,就能让它像专业黑客一样对你的应用展开全方位安全检测?如今,这个场景正在成为现实,今天给大家推荐一款开源项目——Strix,它...

94710

【漏洞情报】Apache Syncope AES加密漏洞分析:硬编码密码的安全风险

qife122

maven:org.apache.syncope:syncope-core (Maven)

11110

【漏洞情报】TorrentPier论坛管理员面板SQL注入漏洞分析

qife122

TorrentPier论坛软件的管理员控制面板(modcp.php)存在认证SQL注入漏洞。拥有版主权限的用户可通过提交恶意的topic_id(t参数)利用此漏...

12910

【漏洞情报】ExecuTorch整数溢出漏洞分析与修复指南

qife122

ExecuTorch模型加载过程中存在整数溢出漏洞,可导致对象被放置在分配的内存区域之外,可能造成代码执行或其他不良后果。

12010

【漏洞情报】Scrapy与Brotli解压缩漏洞导致拒绝服务攻击

qife122

Brotli 1.1.0及以下版本存在因解压缩导致的拒绝服务(DoS)攻击漏洞。该漏洞已在Brotli 1.2.0版本中得到修复。

14010

Oracle 零日漏洞 CVE-2025-61882 POC

Khan安全团队

Oracle E-Business Suite 的 Oracle 并发处理产品(组件:BI Publisher Integration)中存在漏洞。受影响的受支...

12410

新来的外包,限流算法用的这么6

有态度的马甲

跟踪固定时间间隔(如 1 分钟)内的请求数量。一旦达到上限,就会拒绝该窗口中的后续所有请求。

12910

CVE-2025-58034|Fortinet FortiWeb命令注入漏洞(POC)

信安百科

使用CVE-2025-64446漏洞创建的管理员帐户成功登录后,攻击者可以通过精心构造的请求或直接通过 FortiWeb CLI 来利用经过身份验证的命令注入漏...

26810

CVE-2025-50165|Windows图形组件远程代码执行漏洞

信安百科

Windows Imaging Component (WIC) 是Windows Vista及以上版本操作系统提供的图像处理框架,为应用程序提供统一接口处理各类...

50720

CVE-2025-64446|Fortinet FortiWeb身份验证绕过漏洞(POC)

信安百科

FortiWeb是Fortinet公司推出的企业级Web应用防火墙(WAF),专为保护Web应用和API抵御高级威胁设计。它集成人工智能与机器学习技术,通过双层...

29710
领券