金蝶云星空 AppDesignerServiceRecordCurDevCodeInfocommonkdsvc远程代码执行 公众号: Nday Poc 链接: https://mp.weixin.qq.com/s/ZmqN_DRkCYxOP_SOIjWQWw 2025-07-15 微信公众号 #mp.weixin.qq.com #Nday Poc
WinRAR 0day漏洞在暗网以 8 万美元的价格出售 公众号: 军哥网络安全读报 链接: https://mp.weixin.qq.com/s/E-4x7loNUxEtL5Fg6LZu4g 2025-07-15 微信公众号 #mp.weixin.qq.com #军哥网络安全读报
专家发现 Kigen eSIM 技术存在严重缺陷,影响数十亿台设备 公众号: 军哥网络安全读报 链接: https://mp.weixin.qq.com/s/jtFKrpZKCd22zgQksVX7Kw 2025-07-15 微信公众号 #mp.weixin.qq.com #军哥网络安全读报
技嘉固件漏洞可导致安全绕过和后门部署 公众号: 军哥网络安全读报 链接: https://mp.weixin.qq.com/s/CVtIyxrPX83MFZ-2U3gIIg 2025-07-15 微信公众号 #mp.weixin.qq.com #军哥网络安全读报
基于mysql注入提权(三) 公众号: 网安独行侠 链接: https://mp.weixin.qq.com/s/xfwHfeww4SOBfCGwbDVgrw 2025-07-15 微信公众号 #mp.weixin.qq.com #网安独行侠
CNVD漏洞周报2025年第26期 公众号: 国家互联网应急中心CNCERT 链接: https://mp.weixin.qq.com/s/e0k2_o5LlG3v72Qu7TphWQ 2025-07-15 微信公众号 #mp.weixin.qq.com #国家互联网应急中心CNCERT
sudo command Exploit Vulnerability 漏洞信息漏洞名称: sudo command Exploit Vulnerability 漏洞编号: CVE: CVE-2025-32462 漏洞类型: 权限提升 漏洞等级: 高危 漏洞描述: 该漏洞针对的是广泛使用的Unix和Linux系统中的sudo命令,该命令允许系统管理员授权特定用户以超级用户或其他用户的身份运行命令。sudo是系统管理中的一个关键组件,几乎在所有Unix-like操作 2025-07-14 Github Poc #CVE-2025:github search #权限提升
CVE-2025-32463 权限提升漏洞 漏洞信息漏洞名称: CVE-2025-32463 权限提升漏洞 漏洞编号: CVE: CVE-2025-32463 漏洞类型: 权限提升 漏洞等级: 高危 漏洞描述: 该漏洞是一个模拟权限提升的教育性Docker实验室,旨在通过CVE-2025-32463来演示权限提升的过程。虽然具体的受影响产品和版本范围未在提供的信息中明确说明,但此类漏洞通常涉及操作系统或应用程序中的安全缺陷,允许攻击者从 2025-07-14 Github Poc #CVE-2025:github search #权限提升
HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder Unauthenticated Arbitrary File Upload Vulnerability 漏洞信息漏洞名称: HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder Unauthenticated Arbitrary File Upload Vulnerability 漏洞编号: CVE: CVE-2025-7340 漏洞类型: 文件上传 漏洞等级: 高危 2025-07-14 Github Poc #文件上传 #CVE-2025:github search
Xorcom CompletePBX Authenticated Command Injection via Task Scheduler 漏洞信息漏洞名称: Xorcom CompletePBX Authenticated Command Injection via Task Scheduler 漏洞编号: CVE: CVE-2025-30004 漏洞类型: 命令执行 漏洞等级: 高危 漏洞描述: Xorcom CompletePBX是一款企业级的PBX(专用交换机)解决方案,广泛用于中小型企业以及大型企业的通信系统中。它提供了 2025-07-14 Github Poc #rapid7/metasploit-framework:github issues #命令执行