WuThreat身份安全云-TVD每日漏洞情报-2023-10-18

漏洞名称:致远 OA XML 外部实体注入漏洞

漏洞级别:高危

漏洞编号:NULL

相关涉及:V5/G6 V6.0及以上全系列版本

漏洞状态:POC

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-26027

漏洞名称:XNSOFT NCONVERT 图像文件缓冲区溢出

漏洞级别:中危

漏洞编号:CVE-2023-43252

相关涉及:XNSOFT NCONVERT 7.136

漏洞状态:POC

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-25928

漏洞名称:PHPGURUKUL 用户注册和登录以及带有管理面板的用户管理系统管理登录页面 SQL 注入

漏洞级别:中危

漏洞编号:CVE-2023-40852,CNNVD-202310-1226

相关涉及:User Registration & Login and User Management System

漏洞状态:POC

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-25797

漏洞名称:YEALINK SIP-T19P-E2 53.84.0.15 诊断 Ping 提权

漏洞级别:中危

漏洞编号:CVE-2023-43959

相关涉及:YeaLinkSIP-T19P-E2 v.53.84.0.15

漏洞状态:POC

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-25924

漏洞名称:JORANI 休假管理系统 休假请求列表页面评论跨站点脚本

漏洞级别:低危

漏洞编号:CVE-2023-45540,CNNVD-202310-1295

相关涉及:None

漏洞状态:POC

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-25848

相关推荐
网易易盾4 小时前
AI互动产品安全合规体系架构:制度/技术/运营/证据四层落地
人工智能·安全·aigc·内容安全
数据知道6 小时前
宽字节注入、二次注入、堆叠注入:高级 SQLi 专题
linux·运维·安全·网络安全
微学AI9 小时前
从连接到安全落地:KES MCP Server 工程化实践的全记录
安全
A-刘晨阳10 小时前
数据主权时代:自主可控时序大模型TimechoAI筑牢关键基础设施安全防线
大数据·安全
安全指北针11 小时前
AI Agent自主入侵真实系统:OpenAI和Anthropic两大模型接连“失控“,给安全行业敲响了什么警钟?
人工智能·安全
零信任Enlink_Young12 小时前
OpenAI 模型失控事件:AI 时代,零信任重塑内网安全
人工智能·安全
2501_9160088914 小时前
移动安全之 APP 加固,保障移动应用安全的重要手段
安全·macos·ios·小程序·uni-app·iphone·xcode
深盾科技_Virbox14 小时前
软件加密工具怎么选:试用验证、采购成本与授权范围
开发语言·安全·软件需求
数据知道14 小时前
XSS 攻防全解:反射型、存储型、DOM 型实战演示
前端·安全·web安全·网络安全·xss
阿凉070214 小时前
STO安全扭矩关断接线
安全