GitLab Account-Take-Over Vulnerability 漏洞信息漏洞名称: GitLab Account-Take-Over Vulnerability 漏洞编号: CVE: CVE-2023-7028 漏洞类型: 权限绕过 漏洞等级: 高危 漏洞描述: GitLab是一个广泛使用的开源代码托管和协作平台,支持团队进行版本控制和持续集成/持续部署(CI/CD)。它被广泛应用于企业级服务、软件开发团队和教育机构中,因其强大的功能和 2025-07-21 Github Poc #权限绕过 #CVE-2023:github search
Grafana DuckDB Binary Vulnerability 漏洞信息漏洞名称: Grafana DuckDB Binary Vulnerability 漏洞编号: CVE: CVE-2024-9264 漏洞类型: 其他 漏洞描述: Grafana是一款广泛使用的开源监控和数据可视化平台,常用于企业级监控解决方案中,支持多种数据源的集成和展示。CVE-2024-9264漏洞涉及Grafana镜像中存在的DuckDB二进制文件,该漏洞可能被利用来执行恶意操 2025-07-21 Github Poc #CVE-2024:github search #其他
CVE-2025-53770 描述: Deserialization of untrusted data in on-premises Microsoft SharePoint Server allows an unauthorized attacker to execute code over a network.Microsoft is aware that an exploit for CVE-2025-53770 ex 2025-07-21 其他 #attackerkb.com
CVE-2025-53770 描述: Deserialization of untrusted data in on-premises Microsoft SharePoint Server allows an unauthorized attacker to execute code over a network.Microsoft is aware that an exploit for CVE-2025-53770 ex 2025-07-21 其他 #attackerkb.com
CVE-2025-53770 - Zero-day exploitation in the wild of Microsoft SharePoint servers 链接: https://www.rapid7.com/blog/post/etr-zero-day-exploitation-of-microsoft-sharepoint-servers-cve-2025-53770/ 2025-07-21 安全博客 #www.rapid7.com
【风险提示】Microsoft SharePoint 远程代码执行漏洞(CVE-2025-53770) 公众号: 长亭安全应急响应中心 链接: https://mp.weixin.qq.com/s/quGvN69g0MqZlrRcHwLg0Q 2025-07-21 微信公众号 #mp.weixin.qq.com #长亭安全应急响应中心
CVE-2023-38646 漏洞信息漏洞名称: CVE-2023-38646 漏洞编号: CVE: CVE-2023-38646 漏洞类型: 其他 漏洞描述: 该漏洞的详细信息目前尚未公开,但从提供的GitHub仓库名称和文件内容来看,它被标记为CVE-2023-38646。通常,CVE编号的分配意味着该漏洞已被识别并被认为对系统安全构成威胁。由于缺乏具体的受影响产品和漏洞类型的描述,我们无法提供更详细的信息。建议关注官 2025-07-21 Github Poc #其他 #CVE-2023:github search
hvv721情报 公众号: 飓风网络安全 链接: https://mp.weixin.qq.com/s/pDoejV3YEvb8Igwwd1bdng 2025-07-21 微信公众号 #mp.weixin.qq.com #飓风网络安全
【高危漏洞预警】Microsoft SharePoint远程代码执行漏洞CVE-2025-53770 公众号: 飓风网络安全 链接: https://mp.weixin.qq.com/s/aBTinhCdpP-jeFU24exIpg 2025-07-21 微信公众号 #mp.weixin.qq.com #飓风网络安全
PivotX Remote Code Execution 漏洞信息漏洞名称: PivotX Remote Code Execution 漏洞编号: CVE: CVE-2025-52367 漏洞类型: 命令执行 漏洞等级: 高危 漏洞描述: PivotX是一个开源的内容管理系统(CMS),广泛用于个人博客和小型网站的搭建。它提供了丰富的功能,包括文章发布、评论管理和用户权限控制等。由于其易用性和灵活性,PivotX在开发者社区中有一定的用户基础。该漏洞 2025-07-21 Github Poc #rapid7/metasploit-framework:github issues #命令执行