一年一度的攻防演习已经开始,FreeBuf在此为大家送上新鲜及时的情报分享。
同时,欢迎大家将最新的情报分享在评论区。确认属实后,FreeBuf会将其收录并为提供情报的人员送上攻防演习锦囊和FreeBuf定制周边~
(原创文章www.77y77.com)
快来分享你的情报吧!
(原创文章www.77y77.com)
2021.4.8 情报共享 第一批
4月8日15时,最新传出WPS-0day利用方式,通过点击触发WPS内置浏览器RCE
4月8日13时,有消息传出天擎存在越权访问漏洞,poc已流出
4月8日13时,致远OA-ajax.do存在任意文件上传漏洞,poc已流出
4月8日12时,有消息传出齐治堡垒机存在命令执行漏洞,poc疑似已流出
4月8日12时,网传某服EDR存在命令执行漏洞,poc疑似已流出
4月8日12时,网传某服VPN存在无条件RCE漏洞,poc疑似已流出
4月8日12时,网传jackson存在反序列化漏洞,poc疑似已流出
4月8日12时,网传tomcat存在反序列化命令执行漏洞,poc疑似已流出
4月8日12时,网传泛微OA9前台存在任意文件上传漏洞,poc已流出
4月8日12时,网传泛微OA8前台存在SQL注入,poc已流出
4月8日12时,网传CoreMai存在命令执行漏洞, poc疑似已流出
4月8日12时,网传用友NC6.5版本存在反序列化命令执行漏洞,poc疑似已流出
4月8日12时,网传dubbo存在反序列化命令执行漏洞,poc疑似已流出
4月8日12时,网传weblogic存在反序列化命令执行漏洞,poc疑似已流出
4月8日11时,网曝天擎前台存在sq|注入,poc已流出
4月8日11时,网传和信创天云桌面系统全版本存在命令执行,文件上传,poc已流出
4月8日11时,网传红帆0A任意文件写入漏洞,poc疑似已流出
4月8日11时,网传exchange、 致远、shiro 存在0day漏洞,利用方式疑似已流出
4月8日11时,网传金蝶K3Cloud全版本存在命令执行,poc疑似已流出
4月8日11时,网传用友U8Cloud版本存在命令执行,poc疑似已流出
4月8日11时,网传h3c计算管理平台2016年版存在任意账户添加,poc疑似已流出
4月8日11时,网传启明星辰天清汉马USG防火墙存在逻辑缺陷,poc疑似已流出
4月8日11时,网曝帆软V9存在getshell, poc已流出
4月8日10时,有消息传出天眼存在0day漏洞,poc已流出
4月8日10时,网传默安蜜罐管理平台存在未授权访问漏洞,poc已流出
4月8日8时,网曝Jellyfin低于10.7.1版本存在任意文件读取漏洞,poc已公开
情报将会不断更新…
欢迎大家将最新的情报分享在评论区。确认属实后,FreeBuf会将其收录并为提供情报的人员送上攻防演习锦囊和FreeBuf定制周边~
精彩推荐
重磅来袭:皇马大战巴萨!关注“皇马体育”,发送”直播“免费看国家德比!Hala Madrid!????????????
就目前的国际形势来看,燃油车将被取代变得越来越明显,这一点从各大车企近年来的研究方向中就能很容易做出判断。
城头变幻大王旗,新能源时代谁将是主宰?
从细节审视微软的新年变化。
陈安之老师主讲:女性的成功与魅力 大家好,我是陈安之老师,由于我长期忙于演讲,大家给我的留言不能一一回复
哈哈哈哈
与人为善,有时候就是扯淡。01害怕得罪人。有个朋友说:“我遇到了一个难题,平时在单位里,因为太好说话了,都快
编者按:产业政策走向对产业升级和城市化发展有着直接影响,徐林主任曾多年在国家产业政策制定和研究一线工作,最近
Copyright2018.琴琴自媒体资讯站,让大家及时掌握各行各业第一手资讯新闻!