您所在的位置: 首頁 >
安全研究 >
安全通告 >
上周關注度較高的產品安全漏洞
(20240429-20240512)
一、境外廠商產品漏洞
1、F5 BIG-IP Next Central Manager中間人攻擊漏洞(CNVD-2024-22213)
F5 BIG-IP是美國F5公司的一款集成了網絡流量管理、應用程序安全管理、負載均衡等功能的應用交付平臺。F5 BIG-IP Next Central Manager存在中間人攻擊漏洞,攻擊者可利用該漏洞模擬實例提供程序系統(tǒng),越過安全邊界。
參考鏈接:https://www.cnvd.org.cn/flaw/show/CNVD-2024-22213
2、F5 BIG-IP Next Central Manager中間人攻擊漏洞
F5 BIG-IP是美國F5公司的一款集成了網絡流量管理、應用程序安全管理、負載均衡等功能的應用交付平臺。F5 BIG-IP Next Central Manager存在中間人攻擊漏洞,攻擊者可利用該漏洞獲取獲取BIG-IP Next LTM/WAF實例憑據。
參考鏈接:https://www.cnvd.org.cn/flaw/show/CNVD-2024-22211
3、Microsoft Windows Kernel信息泄露漏洞(CNVD-2024-21149)
Microsoft Windows Kernel是美國微軟(Microsoft)公司的Windows操作系統(tǒng)的內核。Microsoft Windows Kernel存在信息泄露漏洞,攻擊者可利用此漏洞從堆內存中獲取敏感信息。
參考鏈接:https://www.cnvd.org.cn/flaw/show/CNVD-2024-21149
4、Adobe Experience Manager跨站腳本漏洞(CNVD-2024-21159)
Adobe Experience Manager(AEM)是美國奧多比(Adobe)公司的一套可用于構建網站、移動應用程序和表單的內容管理解決方案。該方案支持移動內容管理、營銷銷售活動管理和多站點管理等。Adobe Experience Manager存在跨站腳本漏洞,攻擊者可利用此漏洞能夠說服受害者訪問引用易受攻擊頁面的URL,則惡意JavaScript內容可能會在受害者的瀏覽器上下文中執(zhí)行。
參考鏈接:https://www.cnvd.org.cn/flaw/show/CNVD-2024-21159
5、Google Android權限提升漏洞(CNVD-2024-21191)
Google Android是美國谷歌(Google)公司的一套以Linux為基礎的開源操作系統(tǒng)。Google Android存在權限提升漏洞,該漏洞是由MediaCodec.cpp的幾個功能中的權限繞過引起的。攻擊者可利用此漏洞獲得提升的權限。
參考鏈接:https://www.cnvd.org.cn/flaw/show/CNVD-2024-21191
二、境內廠商產品漏洞
1、統(tǒng)信軟件技術有限公司統(tǒng)信操作系統(tǒng)存在拒絕服務漏洞
統(tǒng)信軟件技術有限公司是由國內領先的操作系統(tǒng)廠家。統(tǒng)信軟件技術有限公司統(tǒng)信操作系統(tǒng)存在拒絕服務漏洞,攻擊者可利用漏洞提權并重啟系統(tǒng)。
參考鏈接:https://www.cnvd.org.cn/flaw/show/CNVD-2024-18699
2、杭州海康威視數(shù)字技術股份有限公司??低暰C合安防管理平臺存在命令執(zhí)行漏洞
杭州海康威視數(shù)字技術股份有限公司是一家專注技術創(chuàng)新的科技公司。杭州海康威視數(shù)字技術股份有限公司??低暰C合安防管理平臺存在命令執(zhí)行漏洞,攻擊者可利用漏洞執(zhí)行命令。
參考鏈接:https://www.cnvd.org.cn/flaw/show/CNVD-2024-18673
3、武漢達夢數(shù)據庫股份有限公司達夢啟智大數(shù)據可視化系統(tǒng)存在SQL注入漏洞
武漢達夢數(shù)據庫股份有限公司成立于2000年,是國內領先的數(shù)據庫產品開發(fā)服務商。武漢達夢數(shù)據庫股份有限公司達夢啟智大數(shù)據可視化系統(tǒng)存在SQL注入漏洞,攻擊者可利用該漏洞獲取數(shù)據庫敏感信息。
參考鏈接:https://www.cnvd.org.cn/flaw/show/CNVD-2024-20850
4、用友NC存在命令執(zhí)行漏洞
用友網絡科技股份有限公司是一家經營范圍包括電子計算機軟件、硬件及外部設備的技術開發(fā)、技術咨詢、技術轉讓等的公司。用友NC存在命令執(zhí)行漏洞,攻擊者可利用該漏洞獲取服務器控制權。
參考鏈接:https://www.cnvd.org.cn/flaw/show/CNVD-2024-21312
5、商派軟件有限公司ECShop商城系統(tǒng)存在邏輯缺陷漏洞
ECShop商城系統(tǒng)是一款開源商城系統(tǒng)。商派軟件有限公司ECShop商城系統(tǒng)存在邏輯缺陷漏洞,攻擊者可利用該漏洞重置用戶密碼。
參考鏈接:https://www.cnvd.org.cn/flaw/show/CNVD-2024-21873
說明:關注度分析由CNVD根據互聯(lián)網用戶對CNVD漏洞信息查閱情況以及產品應用廣泛情況綜合評定。
來源:CNVD漏洞平臺