网站首页 > 博客文章 正文
漏洞类型比较多,回头抽点时间搞个wp平台。
代码执行漏洞:
microsoft:windows_os
vmware:vrealize_operations
apache:superset
openbsd:opensmtpd
drupal:drupal
cisco:imc
dpdk:dpdk
teamviewer:teamviewer
apche:guacamole
apple:ios
cisco:ios
sonatype:nexus_repository_manager
microsoft:exchange_server
point-to-point_protocol_project:point-topoint_protocol
microsoft:sharepoint_server
microsoft:net_core
oracle:virtualbox
zoom:zoom
yongyou:yongyou_nc
cisco:ios_xe
gnu:grub
apache:struts2
adobe:magento_commerce
tp-link:ac1750_fri
命令执行漏洞 :
fusionauth:fusionauth
fasterxml:jackson-databind
cisco:ios apache:shardingsphere
apache:spark apache:struts2
microsoft:exchange_server_2016
mongo-express:mongo-express
microsoft:exchange_server_2019
Shiro Padding Oracle 远程代码执行漏洞
CVE-2019-2725:Weblogic XMLDecoder 代码执行漏洞
序列化漏洞:
apache:dubbo
apache:tomcat
fastjson:fastjson
microsoft:sql_server
f5:big-ip
ibm:websphere
oracle:weblogic
zoho:manageengine_desktop_central
xstream:xstream
fasterxml:jackson-databind
microsoft:exchange_server
fastxml:jackson-databind
JAVA 应用中,影响面较大的序列化漏洞有:
CVE-2020-2551: Weblogic IIOP 序列化漏洞
CVE-2020-2555: Weblogic T3 序列化漏洞
Fastjson 组件序列化漏洞
Jackson-Databind 组件序列化漏洞
CVE-2020-4450: Websphere IIOP 序列化漏洞
CVE-2020-1948: Apache Dubbo 序列化漏洞
.NET组件 CVE-2020-0688: Exchange 序列化漏洞
.NET组件 CVE-2020-0932: Sharepoint 序列化漏洞
权限提升漏洞:
containerd:containerd
vmware:vmware_cloud_foundation
vmware:horizon_client_for_mac
ibm:websphere_application_server
debain:debain_linux
intel:wireless_bluetooth
citrix:sd_wan
通达信科 :tongdaoa
vmware:fusion
ubuntu:ubuntu_linux
vmware:esxi
centos:centos
intel:amt/ism
工欲善其事,必先利其器。加油!
- 上一篇: 比较常见类型漏洞讲解(二):文件上传
- 下一篇: 深入理解漏洞:基础知识与防范措施
猜你喜欢
- 2024-09-09 在Bug Bounty计划中发现的十大最常见的漏洞
- 2024-09-09 RCE漏洞原理与常见场景(rce漏洞核心payload)
- 2024-09-09 Windows TCP/IP漏洞临时处理方法(windows端口漏洞)
- 2024-09-09 安全漏洞管理方法(安全管理漏洞及采取措施)
- 2024-09-09 教怎样写好一份“漏洞报告”(漏洞报送是什么)
- 2024-09-09 计算机史上最严重漏洞被公开,风险等级严重
- 2024-09-09 2017 OWASP 10大安全漏洞初版提案出炉:新增2大漏洞类型
- 2024-09-09 什么是文件包含漏洞?手把手入门白帽子(七)
- 2024-09-09 永恒无限:什么是漏洞扫描?(漏洞扫描怎么做)
- 2024-09-09 漏洞挖掘基础知识简介(漏洞挖掘技术)
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- powershellfor (55)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- vue数组concat (56)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)