网站首页 > 博客文章 正文
这是8年以来,最危险的25个软件漏洞列表做出的首次更新,该更新有望与当下形势相关。
这些条目是根据与前一个列表相比的客观标准选择的,同时参考了来自安全研究人员的报告以及漏洞在现实生活中的流行率、严重性和利用率。
头号新漏洞
现在,列表顶部是一个新漏洞,以前由SQL注入位列第一,现排名已经跌至第六位。
“内存缓冲区范围内操作的不正确限制”是计算得分最高的威胁的名称,尽管这并不反映其严重性。
平均严重性得分最高的漏洞(10分之9.129)是SQL注入,因为它有很高的被利用和影响的可能性,可能破坏具有敏感数据的数据库。
尽管严重性平均得分为5.778,跨站点脚本(XSS)在列表中排名第二。因为攻击者极有可能利用此漏洞运行未经授权的代码或命令,并在报告中广泛使用此漏洞。
“ 输入验证不当 ”在列表中排名第三,严重性得分为7.242。它也极有可能被利用,危害的可能性包括拒绝服务,退出或重新启动易受攻击的应用程序,读取或修改内存以及执行未经授权的代码或命令。
具体漏洞以及严重性评分如下图:
文章来源:Bleepingcomputer
- 上一篇: 黑客最爱的漏洞扫描工具有哪些?它们有什么作用?
- 下一篇: 常见安全漏洞与防范(安全 漏洞)
猜你喜欢
- 2024-09-09 在Bug Bounty计划中发现的十大最常见的漏洞
- 2024-09-09 RCE漏洞原理与常见场景(rce漏洞核心payload)
- 2024-09-09 Windows TCP/IP漏洞临时处理方法(windows端口漏洞)
- 2024-09-09 安全漏洞管理方法(安全管理漏洞及采取措施)
- 2024-09-09 教怎样写好一份“漏洞报告”(漏洞报送是什么)
- 2024-09-09 计算机史上最严重漏洞被公开,风险等级严重
- 2024-09-09 2017 OWASP 10大安全漏洞初版提案出炉:新增2大漏洞类型
- 2024-09-09 什么是文件包含漏洞?手把手入门白帽子(七)
- 2024-09-09 永恒无限:什么是漏洞扫描?(漏洞扫描怎么做)
- 2024-09-09 漏洞挖掘基础知识简介(漏洞挖掘技术)
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- powershellfor (55)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- vue数组concat (56)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)