当前位置:首页 > 大全 >

1039家校通手机版(掌上家校通首页)

来源:原点资讯(www.yd166.com)时间:2022-12-11 18:35:33作者:YD166手机阅读>>

大家好,小编近日将国内主流网络安全媒体发布的重要网络安全漏洞进行了梳理汇总,在这里分享给大家学习。让我们来共同提升网络安全防范意识吧!

1. HongCMS存在任意文件删除及目录遍历高危漏洞

HongCMS英文网站系统是闻泰网络科技公司的一个轻量级网站系统,访问速度极快,使用简单。HongCMS存在任意文件删除及目录遍历高危漏洞,攻击者可利用该目录遍历漏洞配合代码执行漏洞,获取服务器权限,同时可利用任意文件删除漏洞进行文件删除。可影响HongCMS中英文网站系统 v4.0.0产品。厂商暂未提供漏洞修复方案,请关注厂商主页更新。

2. 1039科技有限公司建站系统存在SQL注入高危漏洞

北京壹零叁玖科技发展有限公司(简称1039公司)是国内第一家专业从事培训行业标准化软件开发和大型应用性平台的高科技企业。该公司建站系统存在SQL注入高危漏洞,攻击者可利用漏洞获取数据库敏感信息。可影响1039家校通建站系统产品。厂商暂未提供漏洞修复方案,请关注厂商主页更新。

3. DuomiCms后台存在SQL注入高危漏洞

多米(DuomiCms)影视管理系统是一套专为影视站长而设计的视频点播系统,采用PHP MYSQL架构,原生PHP代码带来卓越的访问速度和负载能力。DuomiCms后台存在SQL注入高危漏洞,攻击者可利用漏洞获取数据库敏感信息。可影响DuomiCms v1.32产品。厂商暂未提供漏洞修复方案,请关注厂商主页更新。

4. Sensorweb ScadaBR存在跨站脚本高危漏洞

Sensorweb ScadaBR是Sensorweb公司一套用于开发自动化数据采集和监控应用程序的开源软件。该表单中的登录表单(/ScadaBR/login.htm)存在跨站脚本中危漏洞,该漏洞源于WEB应用缺少对客户端数据的正确验证,攻击者可利用该漏洞执行客户端代码。可影响Sensorweb ScadaBR 1.0CE产品。厂商暂未提供漏洞修复方案,请关注厂商主页更新。

5. Genesys PureEngage Digital存在跨站脚本高危漏洞

Genesys PureEngage Digital是美国Genesys公司一套全渠道客户交互管理平台,该平台支持在线聊天、电子邮件和SMS(短信服务)等功能。Genesys PureEngage Digital存在跨站脚本高危漏洞,该漏洞源于WEB应用缺少对客户端数据的正确验证,攻击者可利用该漏洞执行客户端代码。可影响Genesys PureEngage Digital (eServices) 8.1.x版本产品。厂商已发布升级补丁以修复漏洞。

6. Google Chrome IndexedDB存在资源管理错误高危漏洞

Google Chrome是美国谷歌(Google)公司一款Web浏览器,IndexedDB是其中一个内置数据库。Google Chrome中IndexedDB存在资源管理错误高危漏洞,攻击者可通过诱使用户访问特制的网站利用该漏洞在系统上执行任意代码。可影响Google Chrome 77.0.3865.120版本产品。厂商已发布升级补丁以修复漏洞。

7. Intel Active System Console存在权限提升高危漏洞

Intel Active System Console是美国英特尔(Intel)公司一款主动式系统控制台应用程序。该应用程序中的安装程序存在权限提升高危漏洞,该漏洞源于程序没有进行充分的路径检查,攻击者可利用该漏洞提升权限。可影响Intel Active System Console 8.0 Build 24产品。厂商已发布升级补丁以修复漏洞。

8. GoAhead Web server存在 HTTP头注入高危漏洞

GoAhead WebServer是一款开放源代码的嵌入式WEB服务器程序,支持Active Server Pages、嵌入式Javascript、SSL验证和加密。GoAhead Web server存在HTTP头注入漏洞,允许攻击者伪造特定主机头,允许攻击者呈现指向带有中毒主机头网页的恶意网站的任意链接。可影响Embedthis Software GoAhead 2.5.0产品。厂商暂未提供漏洞修复方案,请关注厂商主页更新。

9. 天清Web应用安全网关存在弱口令中危漏洞

天清Web应用安全网关是启明星辰公司自行研制开发的新一代Web安全防护与应用交付类应用安全产品,用于防御以Web应用程序漏洞为目标的攻击,并针对 Web 服务器进行HTTP/HTTPS 流量分析,针对Web应用访问各方面进行优化,以提高Web或网络协议应用的可用性和安全性。天清Web应用安全网关存在弱口令中危漏洞,允许攻击者利用弱口令密码登录系统,获取敏感信息。可影响天清Web应用安全网关产品。厂商已提供漏洞修复方案,请关注厂商主页更新。

10. DLink DIR-878存在任意文件读取中危漏洞

DIR-878是友讯电子设备(上海)有限公司开发的一款采用IEEE802.11ac WAVE2无线技术、搭配MU-MIMO技术多人同步连网、双频无线传输/接收最高可达1900Mbps以及低干扰、传输速率高达1300Mbps的5GHz频段无线网络环境。DLink DIR-878存在任意文件读取中危漏洞,攻击者可利用漏洞对文件敏感信息进行任意读取。可影响DLink dir-869 v1.0.2产品。厂商暂未提供漏洞修复方案,请关注厂商主页更新。

栏目热文

鱼跃超声雾化器使用视频(鱼跃雾化器正确使用方法)

鱼跃超声雾化器使用视频(鱼跃雾化器正确使用方法)

5月14日,第81届中国国际医疗器械(春季)博览会在上海隆重举行,共有100多个国家和地区的4000余家企业参与。鱼跃集...

2023-09-08 08:45:38查看全文 >>

王珞丹和张嘉译一起合作的电视剧(张嘉译王珞丹最新合作的电视剧)

王珞丹和张嘉译一起合作的电视剧(张嘉译王珞丹最新合作的电视剧)

急诊室医生由郑晓龙、刘雪松联合执导,张嘉译、王珞丹、江珊、柯蓝、李悦溪等一众实力派演员,... 由郑晓龙、刘雪松联合执导...

2022-12-09 13:01:37查看全文 >>

宝宝什么时候晚上可以睡12个小时(宝宝晚上一般睡几个小时算正常)

宝宝什么时候晚上可以睡12个小时(宝宝晚上一般睡几个小时算正常)

对于宝宝的睡眠时间,新手爸妈要认真了解哦。以下是分享给大家的宝宝睡眠时间,供各位参考,希望对大家有用。新生儿到2个月的宝...

2022-12-22 21:38:56查看全文 >>

天官赐福小说免费(天官赐福全文正版免费阅读)

天官赐福小说免费(天官赐福全文正版免费阅读)

第60章 遗红珠无意惹红眼这时,览在怜身后的风信沉声道:“殿下的确是前日肤说过了,”众人望他,风信道:“近日股下一直苦思...

2022-12-19 02:12:20查看全文 >>

打印机如何换纸张型号(打印机如何更换纸张类型)

打印机如何换纸张型号(打印机如何更换纸张类型)

打印机怎么修改打印机纸张的大小?在打印机打印之前,我们都会进行设置打印时纸张的规格,那么该如何操作?请看下文具体介绍。解...

2022-12-21 09:37:23查看全文 >>

网赚一天赚50块钱(外国赚钱的小项目)

网赚一天赚50块钱(外国赚钱的小项目)

我是卢松松,点点上面的头像,欢迎关注我哦!昨天一个粉丝找我,问我做黑客是不是很吃香。自己是做程序猿的,年纪轻轻头发都熬白...

2022-12-19 06:20:14查看全文 >>

输尿管末端结石图片(输尿管末端结石位置图)

输尿管末端结石图片(输尿管末端结石位置图)

半个多月前,我的一位初中同学突然给我打电话求助,说他快痛苦死了,我就问怎么回事,他说查出肾结石了,那晚突然发作肾绞痛,那...

2023-09-30 04:32:08查看全文 >>

六人闺蜜头像大全集 有男有女(六人闺蜜头像大全集少女心)

六人闺蜜头像大全集 有男有女(六人闺蜜头像大全集少女心)

小贴士:点击放大 长按保存图片较大 建议 WIFI 浏览,...

2022-12-17 15:17:38查看全文 >>

长厮相守什么意思(比邻相守啥意思)

长厮相守什么意思(比邻相守啥意思)

文/飞吧黑乌鸦很多时候,我们总是和心爱的女人不欢而散,不是我们魅力不够,更不是我们做的不够好,而是我们根本就不懂得一个女...

2023-04-15 12:45:58查看全文 >>

文档排行