当前位置: 首页 > news >正文

2024-HW最新漏洞整理及相应解决方案(二)

目录

前言:

漏洞

1.用友NC系统电采complainjudge接口的sql注入漏洞

2.用友U8+ CRM产品存在SQL注入漏洞

3.WordPress LMS 插件任意文件上传漏洞

4.Oracle Fusion Middleware 安全漏洞CVE-2024-21181

5.WordPress plugin LearnPress 安全漏洞CVE-2024-6589

6.WordPress plugin AMP for WP – Accelerated Mobile Pages 跨站点脚本漏洞

7.Dell Edge Gateway 缓冲区错误漏洞CVE-2023-32471

8.拓尔思-TRS媒资管理系统-任意文件上传漏洞

9.Red Hat OpenShift Container Platform 访问控制错误漏洞CVE-2024-7079


本文仅用于技术学习和讨论。请勿使用本文所提供的内容及相关技术从事非法活动,由于传播、利用此文所提供的内容或工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者及本账号无关,本次测试仅供学习使用。如有内容争议或侵权,请及时私信我们!我们会立即删除并致歉。谢谢!

前言:

漏洞是基于部分安全厂家、软件厂商的公众号或官方网站,以及一些非官方渠道等途径整理的HW安全漏洞情报,情报里附含漏洞详情和解决方案。护网期间我将持续更新分享,希望可以在护网期间帮助到大家

漏洞

1.用友NC系统电采complainjudge接口的sql注入漏洞

用友安全中心

2.用友U8+ CRM产品存在SQL注入漏洞

用友安全中心

3.WordPress LMS 插件任意文件上传漏洞

LearnPress – WordPress LMS Plugin <= 4.2.6.5 - Authenticated (Instructor+) Arbitrary File Upload

4.Oracle Fusion Middleware 安全漏洞CVE-2024-21181

关于Oracle WebLogic Server T3/IIOP远程命令执行漏洞 (CVE-2024-21181) - 安全通告 - 安全研究 - 湖南中测网安信息技术有限公司

5.WordPress plugin LearnPress 安全漏洞CVE-2024-6589

LearnPress <= 4.2.6.8.2 - Authenticated (Contributor+) Local File Inclusion

6.WordPress plugin AMP for WP – Accelerated Mobile Pages 跨站点脚本漏洞

AMP for WP – Accelerated Mobile Pages <= 1.0.96.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

7.Dell Edge Gateway 缓冲区错误漏洞CVE-2023-32471

DSA-2023-225: Security Update for Dell BIOS Edge Gateway 5200 and Edge Gateway 3200 | Dell US

8.拓尔思-TRS媒资管理系统-任意文件上传漏洞

(1)目前暂未监控到官方发布安全通告,请咨询官方漏洞解决方案。
(2)在确定不存在业务的前提下,限制访问/mas/servlets/uploadThumb路径。
(3)收敛暴露面,控制组件不对外开放。

9.Red Hat OpenShift Container Platform 访问控制错误漏洞CVE-2024-7079

cve-details

http://www.lryc.cn/news/411242.html

相关文章:

  • spring boot整合JPA兼容MySQL8和达梦数据库8
  • 规划决策算法(四)---Frenet坐标系
  • 大数据处理:大数据处理框架Hadoop、Spark
  • 网传的高频流量费会影响到个人用户的算法和策略T0吗?
  • 阿里云服务器 Ubuntu18.04 安装 mysql8.0并允许外部连接
  • (Arxiv-2023)MobileDiffusion:移动设备上即时文本到图像生成
  • 【七】Hadoop3.3.4基于ubuntu24的分布式集群安装
  • 【Rust光年纪】深入了解Rust语言的关键库:功能特点与使用场景分析
  • 矩估计与最大似然估计的通俗理解
  • 性能调优本质:如何精准定位瓶颈并实现系统极致优化
  • Git的命令
  • WPF中使用定时器更新元素-DispatcherTimer
  • 计算机网络 - 理解HTTP与HTTPS协议的关键区别与安全性
  • 【Spring Framework】使用XML配置文件配置Bean的实例化方式
  • 模拟电子技术-实验四 二极管电路仿真
  • Git 子仓(Git Submodule)学习
  • JavaSE基础 (认识String类)
  • 学习大数据DAY25 Shell脚本的书写2与Shell工具的使用
  • Java学习Day19:基础篇9
  • 如何撤销git add ,git commit 的提交记录
  • Postman环境变量的高级应用:复杂条件逻辑的实现
  • AI问答-供应链管理:理解医疗耗材供应链SPD板块
  • 科普文:分布式数据一致性协议Paxos
  • Vue3 + js-echarts 实现前端大屏可视化
  • 知乎信息流广告怎么投?一文读懂知乎广告开户及投放!
  • TikTok达人合作:AI与大数据如何提升跨境电商营销效果
  • win11管理员账户为啥不能改?win11怎么更改管理员账户名称?
  • Spring Security学习笔记(三)Spring Security+JWT认证授权流程代码实例
  • 精装房、旧房改造智能家居,单火线也有“救”了单火模块 零线发生器
  • 使用URLSearchParams获取url地址后面的参数(window.location.href)