标签为漏洞披露的帖子

1分钟 伶盗龙

CVE-2023-5950 Rapid7迅猛龙反射XSS

此建议涵盖了在伶盗龙中识别并由安全代码审查披露的特定问题. 0之前的迅猛龙版本.7.0-4遭受反射的跨站点脚本漏洞.

8分钟 漏洞的披露

South River Technologies Titan MFT和Titan SFTP的多个漏洞[修复]

作为我们持续研究管理文件传输风险项目的一部分, 包括JSCAPE MFT和Fortra Globalscape EFT Server, Rapid7在South River Technologies的Titan MFT和Titan SFTP服务器中发现了几个漏洞.

4分钟 漏洞的披露

CVE-2023-4528: JSCAPE MFT中的Java反序列化漏洞(修复)

2023年8月, Rapid7发现CVE-2023-4528, Redwood Software的JSCAPE MFT安全托管文件传输产品中的Java反序列化漏洞. 成功的利用可以在Linux上以“root”用户或在Windows上以“SYSTEM”用户运行任意Java代码.

6分钟 漏洞的披露

CVE-2023-35082 - MobileIron Core未经认证的API访问漏洞

Rapid7发现了一个新的漏洞,该漏洞允许未经身份验证的攻击者访问不受支持的MobileIron Core(11)版本中的API.2及以下).

5分钟 漏洞的披露

CVE-2023-38205: Adobe ColdFusion访问控制旁路[修复]

Rapid7发现CVE-2023-29298 (Adobe ColdFusion访问控制绕过漏洞)的初始补丁未能成功修复该问题.

7分钟 漏洞的披露

CVE-2023-29298: Adobe ColdFusion访问控制旁路

Rapid7发现一个影响Adobe ColdFusion的访问控制绕过漏洞,该漏洞允许攻击者访问管理端点.

22分钟 漏洞的披露

Fortra Globalscape EFT管理服务器的多个漏洞[修复]

Rapid7发现了Fortra Globalscape EFT中的四个问题, 最糟糕的情况可能导致远程代码执行.

4分钟 漏洞的披露

猛禽技术志愿者管理客户端安全控制(修复)

根据Rapid7的漏洞披露政策,Raptor Technology Volunteer Management for Schools中的一个漏洞正在被披露.

33分钟 漏洞的披露

火箭软件UniRPC服务器的多个漏洞(修复)

在2023年初,Rapid7在Rocket Software UniData UniRPC中发现了几个漏洞. 我们与该公司合作解决问题并协调此次披露.

7分钟 漏洞的披露

CVE-2023-0391: MGT-COMMERCE CloudPanel共享证书漏洞和弱安装程序

Rapid7在MGT-COMMERCE的CloudPanel中发现了三个安全问题, 一个自托管的web管理解决方案.

4分钟 漏洞的披露

微软云管理端口暴露混淆卫士

直到最近,微软云卫士还没有区分“0”和“0”.0.0.在检查Azure实例的管理端口暴露时,将0/0”作为“any”的同义词.

13分钟 漏洞的披露

多个DMS XSS漏洞(CVE-2022-47412至CVE-20222-47419)

Rapid7发现, 现在正在披露, 八个XSS问题,影响四个本地文档管理系统. 在此披露时,没有可用的补丁.

5分钟 漏洞的披露

CVE-2023-22374: F5 BIG-IP格式字符串漏洞

Rapid7在设备模式REST接口中发现了一个额外的漏洞. 我们向F5报告了这个问题,现在正在按照我们的漏洞披露政策进行披露.

5分钟 漏洞的披露

刷新Rapid7的协调漏洞披露策略

Rapid7已经更新了其协调漏洞披露(CVD)策略和理念. 在本文中,您将了解是什么促使了这些更改.

4分钟 漏洞的披露

Cengage LTI会话管理泄漏

Cengage, 主要在美国的许多高等教育环境中使用的教育技术提供商, 在其学习工具集成(LTI)管道上处理会话管理的方式上有两个问题.