99久久国产综合精品国_亚洲av日韩aⅴ电影_午夜福利在线电影_亚洲aⅤ色欲久久一区二区三区_91九色蝌蚪国产精品_亚洲av无码乱码在线观看四虎_4国产精品无码制服丝袜_亚洲Av成人五月天在线观看_牛牛成人永久免费视频_午夜福利在线资源

北京禹宏信安科技有限公司


【漏洞預(yù)警】KindEditor 網(wǎng)站編輯器組件上傳漏洞利用預(yù)警

0x00 漏洞背景 2019 年 02 月 21 日,業(yè)內(nèi)安全公司發(fā)布了多個(gè)政府網(wǎng)站被上傳了非正常 HTML 頁(yè)面。攻擊者通過(guò)這些網(wǎng)站的 KindEditor 編輯器組件的漏洞進(jìn)行攻擊利用,KindEditor 組件中的upload_json.php 上傳功能文件允許被直接調(diào)用從而實(shí)現(xiàn)任意上傳 ht ...
閱讀全文

【漏洞預(yù)警】Drupal 遠(yuǎn)程代碼執(zhí)行漏洞預(yù)警(CVE-2019-6340)

0x00 漏洞背景 北京時(shí)間2月21日,業(yè)內(nèi)安全公司監(jiān)控到 Drupal 發(fā)布的重要安全更新,其中修補(bǔ)了一枚遠(yuǎn)程代碼執(zhí)行漏洞,漏洞編號(hào)為CVE-2019-6340。經(jīng)過(guò)研判,漏洞是由于傳入 RESTful Web服務(wù)的數(shù)據(jù),未做嚴(yán)格校驗(yàn)造成的。漏洞成功利用可導(dǎo)致目標(biāo)主機(jī)上遠(yuǎn)程代碼執(zhí)行。RESTful ...
閱讀全文

聯(lián)系我們:cert@chaosec.com