WuThreat身份安全云-TVD每日漏洞情报-2023-10-18

漏洞名称:致远 OA XML 外部实体注入漏洞

漏洞级别:高危

漏洞编号:NULL

相关涉及:V5/G6 V6.0及以上全系列版本

漏洞状态:POC

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-26027

漏洞名称:XNSOFT NCONVERT 图像文件缓冲区溢出

漏洞级别:中危

漏洞编号:CVE-2023-43252

相关涉及:XNSOFT NCONVERT 7.136

漏洞状态:POC

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-25928

漏洞名称:PHPGURUKUL 用户注册和登录以及带有管理面板的用户管理系统管理登录页面 SQL 注入

漏洞级别:中危

漏洞编号:CVE-2023-40852,CNNVD-202310-1226

相关涉及:User Registration & Login and User Management System

漏洞状态:POC

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-25797

漏洞名称:YEALINK SIP-T19P-E2 53.84.0.15 诊断 Ping 提权

漏洞级别:中危

漏洞编号:CVE-2023-43959

相关涉及:YeaLinkSIP-T19P-E2 v.53.84.0.15

漏洞状态:POC

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-25924

漏洞名称:JORANI 休假管理系统 休假请求列表页面评论跨站点脚本

漏洞级别:低危

漏洞编号:CVE-2023-45540,CNNVD-202310-1295

相关涉及:None

漏洞状态:POC

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-25848

相关推荐
OpenCloudOS5 小时前
从快速响应到问题发现:一次backport挖出全新漏洞CVE-2026-76641
服务器·网络·安全
德迅云安全-上官6 小时前
游戏攻防反套路:德迅云安全游戏盾如何破解黑产的“低成本精准打击”
网络·安全·游戏
黎阳之光6 小时前
打破堆场感知黑盒:黎阳之光视频孪生,构建港口码头网格化透明管控新体系
大数据·人工智能·算法·安全·数字孪生
xia5420464467 小时前
业务安全之信用卡撞库分析
网络·安全
德迅云安全杨德俊8 小时前
游戏攻防反套路:游戏盾如何破解黑产的“低成本精准打击”
网络·安全·游戏
Seraphina369 小时前
记一次实验:利用路径分隔符进行网页缓存欺骗
经验分享·笔记·安全·网络安全·缓存
OCR_133716212759 小时前
强光环境下护照 OCR 识别率骤降?从光学层到算法层的系统性解决方案
安全·智能硬件
MaximusCoder10 小时前
等保测评命令——weblogic
运维·安全·安全威胁分析
李昊哲小课11 小时前
SpringBoot4 云端咖啡站 阶段四:安全、文件与性能
spring boot·安全·性能优化·文件·性能
Linux运维技术栈11 小时前
筑牢业务信息安全防线:雷池WAF+后端日志溯源的全链路防护体系落地实践
linux·安全·雷池