
漏洞预警
文章平均质量分 61
李火火安全阁
致力于IT领域深耕安全前沿技术,阿里云社区"乘风者计划"专家博主、华为云享专家,擅长渗透测试、红蓝对抗,活跃于优快云社区,善于分享相关领域知识,追求极致!
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
Vite 任意文件读取漏洞(CVE-2025-31486)
Vite 作为一款前沿的前端构建工具,巧妙借助浏览器原生 ES 模块导入功能,打造出极速响应的开发服务器,显著提升构建性能。其核心目标在于全方位优化开发体验,凭借即时模块热更新(HMR)等先进技术,让开发者能够更高效地投入到项目开发中,极大地缩短开发周期,提升开发效率。此漏洞允许未授权的攻击者通过构造恶意 HTTP 请求,对任意文件进行读取操作,进而可能导致系统内敏感信息泄露。原创 2025-04-08 17:30:22 · 421 阅读 · 0 评论 -
【漏洞预警】FortiOS 和 FortiProxy 身份认证绕过漏洞(CVE-2024-55591)
2025年1月14日,Fortinet 发布安全公告(FG-IR-24-535)称修复了一个可导致FortiOS 和 FortiProxy身份验证绕过的高危漏洞:CVE-2024-55591。攻击者可无需身份认证通过向 Node.js websocket 模块发送特制请求,最终获取设备的超级管理员权限。原创 2025-01-17 11:24:30 · 2203 阅读 · 0 评论 -
【漏洞预警】泛微E-mobile v9.5任意文件上传漏洞
泛微 E-mobile v9.5 存在任意文件上传漏洞原创 2023-05-31 14:51:06 · 5202 阅读 · 1 评论 -
【漏洞预警】泛微E-Cology ofsLogin任意用户登陆漏洞
泛微e-cology是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型协同管理平台。泛微e-cology前台任意用户登录漏洞:泛微e-cology9部分版本中存在前台任意用户登录漏洞。该漏洞允许未经身份验证的攻击者通过发送构造的请求触发漏洞,成功利用此漏洞的攻击者可登录任意用户。原创 2023-05-17 11:38:21 · 6151 阅读 · 3 评论 -
Apache APISIX 存在改写 X-REAL-IP header(CVE-2022-24112)
一、风险概述在 Apache APISIX 2.12.1 之前的版本中(不包含 2.12.1 和 2.10.4),启用 Apache APISIX batch-requests 插件之后,会存在改写 X-REAL-IP header 风险。该风险会导致以下两个问题:攻击者通过 batch-requests 插件绕过 Apache APISIX 数据面的 IP 限制。如绕过 IP 黑白名单限制。如果用户使用 Apache APISIX 默认配置(启用 Admin API ,使用默认 Admin原创 2022-02-28 09:29:10 · 1289 阅读 · 0 评论