(图片来源网络,侵删)
大家好,小编近日将国内主流网络安全媒体发布的重要网络安全漏洞进行了梳理汇总,在这里分享给大家学习让我们来共同提升网络安全防范意识吧1. 禅道企业版4.0.3后台存在命令执行高危漏禅道项目管理软件集产品管理、项目管理、质量管理、文档管理、组织管理和事务管理于一体,是一款功能完备的项目管理软件,覆盖了项目管理的核心流程禅道项目管理软件企业版后台存在命令执行高危漏洞,攻击者可利用该漏洞获取服务器控制权可影响禅道企业版 4.0.3产品厂商已提供漏洞修补方案2. 网御星云Power V6000-F2310存在命令执行高危漏洞Power V6000-F2310是北京网御星云信息技术有限公司的一款防火墙产品该防火墙存在命令执行高危漏洞,攻击者可利用该漏洞获取服务器控制权厂商暂未提供修复方案,请关注厂商网站及时更新3. Huawei HG532路由器存在命令执行高危漏洞Huawei HG532路由器是一款为家庭和小型办公用户打造的无线路由器产品Huawei HG532路由器存在命令执行高危漏洞攻击者可利用该漏洞向设备发送恶意报文发起攻击,成功利用漏洞可以远程执行任意代码可影响Huawei HG532产品厂商尚未提供漏洞修复方案,请关注厂商主页更新4. 百度深蓝联盟人事管理系统存在文件上传高危漏洞百度深蓝联盟人事管理系统是一款OA系统百度深蓝联盟人事管理系统存在文件上传高危漏洞,攻击者可利用该漏洞获取服务器控制权限可影响百度深蓝联盟人事管理系统产品厂商尚未提供漏洞修复方案,请关注厂商主页更新5. 若依后台管理系统存在未授权访问和文件上传高危漏洞若依后台管理系统是基于SpringBoot、Spring Security、JWT、Vue & Element 的前后端分离权限管理系统,可用于包含网站管理后台、网站会员中心、CMS、CRM、OA等、的Web应用程序若依后台管理系统存在未授权访问和文件上传高危漏洞,攻击者可利用该漏洞获取服务器控制权可影响若依后台管理系统 3.2.1产品厂商尚未提供漏洞修复方案,请关注厂商主页更新6. 乔安科技有限公司多款网络摄像头存在文件上传高危漏洞深圳市乔安科技有限公司是监控摄像头专业研发生产厂家,专业生产监控摄像头等乔安科技有限公司多款网络摄像头存在文件上传高危漏洞,攻击者可利用该漏洞获取服务器控制权限可影响JA-C6 01.03.29.14、JA-F2K 01.03.29.14、JA-F8 01.03.29.14等产品厂商尚未提供漏洞修复方案,请关注厂商主页更新7. Vigor2960存在命令执行高危漏洞Vigor2960是台湾居易科技(DrayTek)公司一款负载平衡路由器和VPN网关设备Vigor2960存在命令执行高危漏洞,攻击者可利用该漏洞获取服务器控制权可影响DrayTek Vigor2960 1.5.1.1产品厂商尚未提供漏洞修复方案,请关注厂商主页更新8. HPE Systems Insight Manager存在远程代码执行漏洞HPE Systems Insight Manager(HPE SIM)是美国HPE公司的一款用于服务器管理应用软件该软件支持发现识别设备、主动通知实际或即将发生的组件故障等监控管理功能HPE Systems Insight Manager (SIM)存在远程代码执行高危漏洞,攻击者可利用该漏洞执行远程代码可影响HPE Systems Insight Manager 7.6厂商已发布升级补丁以修复漏洞9. Dell BSAFE Micro Edition Suite 存在缓冲区错误中危漏洞Dell BSAFE Micro Edition Suite是美国戴尔(Dell)公司的一个可为c/c++应用、设备、系统提供加密、证书和传输层安全性的开发工具包该产品存在缓冲区错误高危漏洞,该漏洞源于容易受到缓冲区错误漏洞的攻击未经身份验证的远程攻击者可利用该漏洞导致未定义的行为,或受影响的系统崩溃可影响DELL BSAFE Micro Edition Suite <4.5产品厂商已发布升级补丁以修复漏洞10. TP-LINK TL-WR740N存在拒绝服务高危漏洞TP-LINK TL-WR740N采用先进11N无线技术,无线传输速率高达150Mbps,满足更多无线客户端接入,同时避免数据拥塞,减小网络延时,语音视频、在线点播、网络游戏更加流畅TP-LINK TL-WR740N存在拒绝服务高危漏洞,攻击者可利用该漏洞造成拒绝服务攻击可影响TP-LINK TL-WR740N V5产品厂商已提供漏洞修补方案
0 评论