WuThreat身份安全云-TVD每日漏洞情报-2023-10-16

漏洞名称:Apache HTTP/2 安全漏洞

漏洞级别:高危

漏洞编号:CVE-2023-44487,CNVD-2023-75597,CNNVD-202310-667

相关涉及:Google Cloud Platform

漏洞状态:POC

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-25208

漏洞名称:Adobe Commerce and Magento Open Source SQL注入

漏洞级别:高危

漏洞编号:CVE-2023-38249

相关涉及:Adobe Commerce 2.4.4-p1

漏洞状态:未定义

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-25573

漏洞名称:Apache Airflow:"列出 dag 警告"功能中的不当访问控制漏洞

漏洞级别:中危

漏洞编号:CVE-2023-42780

相关涉及:None

漏洞状态:未定义

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-25653

漏洞名称:ZZZCMS Personal Profile Page XSS

漏洞级别:中危

漏洞编号:CVE-2023-5582

相关涉及:None

漏洞状态:POC

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-25662

漏洞名称:IBM Security Verify Access 拒绝服务

漏洞级别:中危

漏洞编号:CVE-2022-43740

相关涉及:IBM Security Verify Access OIDC Provider

漏洞状态:未定义

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-25668

相关推荐
龙亘川1 天前
一网统管AI平台民生业务实践:基于城市数字底座赋能公积金业务服务升级
大数据·安全·智慧城市·开源软件·数据可视化·政务
kybs19911 天前
全球灾害数据分析可视化 毕业设计-附源码66794
vue.js·spring boot·mysql·安全·django·c#·asp.net
LorryJovens2 天前
【LAAP科研】双系统具身AGI范式研究——基于LAAP认知架构与Jev概率决策模型的系统性技术调研与范式验证
人工智能·gpt·安全·架构
其实防守也摸鱼2 天前
内网穿透与反向代理:原理、工具与实战指南
android·大数据·运维·安全·网络安全·自动化·渗透
山东科恩光电2 天前
提升安全性的关键技术:安全触边在工业自动化中的应用解析
安全
LONGZETECH2 天前
一线职教实测:风光 580 汽车故障诊断仿真系统,破解实车实训四大核心痛点
人工智能·学习·安全·架构·汽车
Mikko72 天前
jackson-databind 升到 2.21.6 就安全了吗?jackson-core 是另一个坐标,它那条 high 全局库至今没收
java·后端·安全·json
赛博守夜人2 天前
反舞弊系列之十四:商业地产与零售招商中的“转租差价与免租期寻租”
安全
xiaoqiMikko2 天前
你升的是 jackson-databind,中招的是 jackson-core:一个超长 JSON key 就能吃掉 200MB 堆
java·安全