Craw Info
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于

GitLab Account-Take-Over Vulnerability

漏洞信息漏洞名称: GitLab Account-Take-Over Vulnerability 漏洞编号: CVE: CVE-2023-7028 漏洞类型: 权限绕过 漏洞等级: 高危 漏洞描述: GitLab是一个广泛使用的开源代码托管和协作平台,支持团队进行版本控制和持续集成/持续部署(CI/CD)。它被广泛应用于企业级服务、软件开发团队和教育机构中,因其强大的功能和
2025-07-21
Github Poc
#权限绕过 #CVE-2023:github search

Grafana DuckDB Binary Vulnerability

漏洞信息漏洞名称: Grafana DuckDB Binary Vulnerability 漏洞编号: CVE: CVE-2024-9264 漏洞类型: 其他 漏洞描述: Grafana是一款广泛使用的开源监控和数据可视化平台,常用于企业级监控解决方案中,支持多种数据源的集成和展示。CVE-2024-9264漏洞涉及Grafana镜像中存在的DuckDB二进制文件,该漏洞可能被利用来执行恶意操
2025-07-21
Github Poc
#CVE-2024:github search #其他

CVE-2025-53770

描述: Deserialization of untrusted data in on-premises Microsoft SharePoint Server allows an unauthorized attacker to execute code over a network.Microsoft is aware that an exploit for CVE-2025-53770 ex
2025-07-21
其他
#attackerkb.com

CVE-2025-53770

描述: Deserialization of untrusted data in on-premises Microsoft SharePoint Server allows an unauthorized attacker to execute code over a network.Microsoft is aware that an exploit for CVE-2025-53770 ex
2025-07-21
其他
#attackerkb.com

CVE-2025-53770 - Zero-day exploitation in the wild of Microsoft SharePoint servers

链接: https://www.rapid7.com/blog/post/etr-zero-day-exploitation-of-microsoft-sharepoint-servers-cve-2025-53770/
2025-07-21
安全博客
#www.rapid7.com

【风险提示】Microsoft SharePoint 远程代码执行漏洞(CVE-2025-53770)

公众号: 长亭安全应急响应中心 链接: https://mp.weixin.qq.com/s/quGvN69g0MqZlrRcHwLg0Q
2025-07-21
微信公众号
#mp.weixin.qq.com #长亭安全应急响应中心

CVE-2023-38646

漏洞信息漏洞名称: CVE-2023-38646 漏洞编号: CVE: CVE-2023-38646 漏洞类型: 其他 漏洞描述: 该漏洞的详细信息目前尚未公开,但从提供的GitHub仓库名称和文件内容来看,它被标记为CVE-2023-38646。通常,CVE编号的分配意味着该漏洞已被识别并被认为对系统安全构成威胁。由于缺乏具体的受影响产品和漏洞类型的描述,我们无法提供更详细的信息。建议关注官
2025-07-21
Github Poc
#其他 #CVE-2023:github search

hvv721情报

公众号: 飓风网络安全 链接: https://mp.weixin.qq.com/s/pDoejV3YEvb8Igwwd1bdng
2025-07-21
微信公众号
#mp.weixin.qq.com #飓风网络安全

【高危漏洞预警】Microsoft SharePoint远程代码执行漏洞CVE-2025-53770

公众号: 飓风网络安全 链接: https://mp.weixin.qq.com/s/aBTinhCdpP-jeFU24exIpg
2025-07-21
微信公众号
#mp.weixin.qq.com #飓风网络安全

PivotX Remote Code Execution

漏洞信息漏洞名称: PivotX Remote Code Execution 漏洞编号: CVE: CVE-2025-52367 漏洞类型: 命令执行 漏洞等级: 高危 漏洞描述: PivotX是一个开源的内容管理系统(CMS),广泛用于个人博客和小型网站的搭建。它提供了丰富的功能,包括文章发布、评论管理和用户权限控制等。由于其易用性和灵活性,PivotX在开发者社区中有一定的用户基础。该漏洞
2025-07-21
Github Poc
#rapid7/metasploit-framework:github issues #命令执行
1…7172737475…232

搜索

Hexo Fluid