_r_netsec Twitter Update ! 博主: _r_netsec 推文: CVE-2025-5777,又称CitrixBleed 2,深入解析与入侵指标 https://t.co/X4Uk6R4KFC 链接: https://x.com/_r_netsec/status/1942217812413694275 2025-07-07 推特监控 #_r_netsec
offsectraining Twitter Update ! 博主: offsectraining 推文: 💭 “更加努力”对我们真正的含义: 🧠 “这不只是一句口号——而是一种心态”⬆️ “坚持不懈地出现”🙅♀️ “拒绝寻求外部帮助”⛰️ “在困难面前坚韧不拔” 🔗 https://t.co/96RaLiy6yt 链接: https://x.com/offsectraining/status/1942217537917419753 2025-07-07 推特监控 #offsectraining
Horizon3Attack Twitter Update ! 博主: Horizon3Attack 推文: 会话密钥与密码一应俱全,这是我们针对CVE-2025-5777,即CitrixBleed 2的深度剖析。除了常规的根源分析外,我们还加倍努力,提供了调查入侵指标的可操作步骤。 https://t.co/fTfaW1DbJG https://t.co/1AU5fh0Ah0 链接: https://x.com/Horizon3Attack/status/1 2025-07-07 推特监控 #Horizon3Attack
CVE-2024-47773 漏洞信息漏洞名称: CVE-2024-47773 漏洞编号: CVE: CVE-2024-47773 漏洞类型: 其他 来源: https://github.com/ibrahmsql/CVE-2024-47773 类型: CVE-2024:github search 仓库文件 .gitignore CVE-2024-47773.py LICENSE README.md 来源概述CVE-20 2025-07-07 Github Poc #CVE-2024:github search #其他
Wing FTP Server 远程代码执行漏洞 漏洞信息漏洞名称: Wing FTP Server 远程代码执行漏洞 漏洞编号: CVE: CVE-2025-47812 漏洞类型: 命令执行 漏洞等级: 严重 漏洞描述: Wing FTP Server是一款跨平台、用户友好且安全的FTP服务器软件,支持多种文件传输协议,如FTP、FTPS、HTTP、HTTPS和SFTP,适用于需要灵活客户端连接的企业级服务和常见Web应用组件。由于其广泛的 2025-07-07 Github Poc #命令执行 #CVE-2025:github search
CVE-2025-5777 CitrixBleed 2 Write-Up… Maybe? 描述: Background and Confusion On June 17, 2025, Citrix published an advisory detailing CVE-2025-5777 and CVE-2025-5349. Affected products include: On June… 链接: https://horizon3.ai/attack-research/attac 2025-07-07 安全博客 #horizon3.ai
Cisco IOS Smart Install - Buffer Overflow 漏洞信息漏洞名称: Cisco IOS Smart Install - Buffer Overflow 漏洞编号: CVE: CVE-2018-0171 漏洞类型: 缓冲区溢出 漏洞等级: 严重 漏洞描述: Cisco IOS和IOS XE软件中的Smart Install协议存在缓冲区溢出漏洞。Smart Install是一种用于简化网络设备部署和配置的协议,广泛应用于企业级网络设备中。该漏 2025-07-07 Github Poc #projectdiscovery/nuclei-templates:github issues #缓冲区溢出
Zhiyuan OA Platform Arbitrary File Upload Vulnerability 漏洞信息漏洞名称: Zhiyuan OA Platform Arbitrary File Upload Vulnerability 漏洞编号: CVE: CVE-2025-34040 漏洞类型: 文件上传 漏洞等级: 严重 漏洞描述: 致远OA平台是一款广泛使用的企业级办公自动化系统,旨在提高企业的工作效率和协同办公能力。该系统在中国等多个国家和地区被广泛部署,服务于各种规模的企业和组织。该漏 2025-07-07 Github Poc #projectdiscovery/nuclei-templates:github issues #文件上传
Infoblox NetMRI Unauthenticated Command Injection Vulnerability 漏洞信息漏洞名称: Infoblox NetMRI Unauthenticated Command Injection Vulnerability 漏洞编号: CVE: CVE-2025-32813 漏洞类型: 命令执行 漏洞等级: 高危 漏洞描述: Infoblox NetMRI是一款网络自动化和管理工具,广泛用于企业网络环境中,用于网络设备的自动发现、配置、合规性检查和故障排除。它支持大规 2025-07-07 Github Poc #projectdiscovery/nuclei-templates:github issues #命令执行
langgenius/dify versions 110 to 112 are vulnerable to unsanitized input in the code node, 链接: https://github.com/advisories/GHSA-x53g-q9xm-rf4m CVSS 评分: 9.8 参考链接: https://nvd.nist.gov/vuln/detail/CVE-2025-3466 https://github.com/langgenius/dify/commit/1be0d26c1feb4bcbbdd2b4ae4eeb25874aad 2025-07-07 安全公告 #Github Advisory