当前位置:首页 > 时尚生活

cnvd 【安全提示】CNVD发布上周关注度较高的产品安全漏洞

海外制造商产品的弱点

1.Google Android MediaProvider权限控制漏洞Android是Google和开放手持设备联盟基于Linux的开源操作系统。Android-11 MediaProvider存在权限控制漏洞。该漏洞源于权限绕过,攻击者可以使用权限绕过来访问内容解析器和媒体存储条目,从而导致本地权限提升。参考链接:https://www.cnvd.org.cn/flaw/show/CNVD-2020-54674

2.Artifex Ghostscript代码执行漏洞Artifex Ghostscript是美国Artifex软件公司的开源PostScript解析器,可以在非Postscript打印机上显示Postscript文件和打印Postscript文件。在9.24之前的artifex ghostscript中存在一个安全漏洞,这是由于程序在处理/invalidaccess异常时未能正确检测到“恢复权限”而导致的。攻击者可以通过提交巧尽心思构建的PostScript来利用此漏洞执行代码。参考链接:https://www.cnvd.org.cn/flaw/show/CNVD-2020-54477

3.Telmat AccessLog代码注入漏洞Telmat AccessLog是法国Telmat的一款访问日志监控产品。该产品可以根据访问日志保护公共和私有网络。6.0之前的Telmat Access Log中存在一个代码注入漏洞,这是由于网络系统或产品在从外部输入数据构造可执行命令的过程中没有正确过滤特殊元素造成的。攻击者可以利用此漏洞获得根外壳权限。参考链接:https://www.cnvd.org.cn/flaw/show/CNVD-2020-54312

4.Zoho managing ine Applications Manager SQL注入漏洞Zoho managing ine Applications Manager是美国卓浩公司的IT运维管理解决方案。该产品具有应用性能管理、故障管理、报告生成和SLA管理等功能。14740之前的Zoho Management Applications Manager中存在一个SQL注入漏洞,这是由于基于数据库的应用中缺乏对外部输入SQL语句的验证。攻击者可以利用此漏洞执行非法的SQL命令。参考链接:https://www.cnvd.org.cn/flaw/show/CNVD-2020-54780

5.Observium SQL注入漏洞Observium是一个低维护、自动发现的网络监控平台,支持多种设备类型、平台和操作系统。天文台有SQL注入漏洞。攻击者可以利用此漏洞,通过includes/authenticate.inc.php中默认URI的Cookie头注入恶意SQL语句,从而实现身份验证绕过。参考链接:https://www.cnvd.org.cn/flaw/show/CNVD-2020-54789

国内制造商产品的弱点

1.网络游戏加速器有地方维权漏洞。网络游戏加速器是乐智科技有限公司旗下的一款网络游戏加速软件,可以有效解决延迟高、登录困难、掉话频繁等问题。,并保证游戏环境的流畅。网络游戏加速器有一个本地特权提升漏洞,攻击者可以利用它来获得服务器管理权限。参考链接:https://www.cnvd.org.cn/flaw/show/CNVD-2020-53550

2.安徽希望网络科技有限公司网站建设系统存在SQL注入漏洞,安徽希望网络科技有限公司是一家主要从事网站建设、网络推广、网络营销的互联网基础产品服务商。安徽希望网络科技有限公司网站建设系统存在一个SQL注入漏洞,攻击者可以利用该漏洞获取敏感的数据库信息。参考链接:https://www.cnvd.org.cn/flaw/show/CNVD-2020-48244

3.北京网瑞达科技有限公司的资源访问控制系统存在命令执行漏洞。资源访问控制系统是一种方便的访问工具,它为用户提供无需客户端的资源。北京网瑞达科技有限公司的资源访问控制系统中存在一个命令执行漏洞,攻击者可以利用该漏洞获得对网站服务器的控制。参考链接:https://www.cnvd.org.cn/flaw/show/CNVD-2020-54319

4.石家庄第一广告有限公司网站建设系统存在SQL注入漏洞,石家庄第一广告有限公司是一家致力于企业品牌策划和营销策划的公司。石家庄第一广告有限公司网站建设系统存在一个SQL注入漏洞,攻击者可以利用该漏洞获取敏感的数据库信息。参考链接:https://www.cnvd.org.cn/flaw/show/CNVD-2020-54841

5.北京四方继电保护自动化有限公司网络控制存在命令执行漏洞。CyberControl是一个灵活定制的自动化监控软件平台,可以在各种操作系统上运行,应用领域包括大型工业系统的监控主站到基于平板电脑的本地监控系统。北京四方继电保护自动化有限公司网络控制存在命令执行漏洞..攻击者可以利用漏洞执行任意命令。参考链接:https://www.cnvd.org.cn/flaw/show/CNVD-2020-53356

1.《cnvd 【安全提示】CNVD发布上周关注度较高的产品安全漏洞》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。

2.《cnvd 【安全提示】CNVD发布上周关注度较高的产品安全漏洞》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/shehui/1481913.html

上一篇

知识宝库 “疾病预防知识宝库”上线健康中国、支付宝等平台

下一篇

懂购 湖北天门农业 全国示范

3个月以上租金纳入监管账户 堵住长租公寓监管漏洞

3个月以上租金纳入监管账户 堵住长租公寓监管漏洞

3个月以上租金纳入监管账户 堵住长租公寓监管漏洞  堵住长租公寓监管漏洞 重庆等多地要求3个月以上租金纳入监管账户  为规范住房租赁市场秩序,成都、西安、重庆等城市先后发文,要求建立唯一的住房租赁资金监管账户。  11...

明星航空里程被盗原因 哪个环节出现漏洞

明星航空里程被盗原因 哪个环节出现漏洞  明星航空里程被盗原因:1万里程可抵500元-     “多名明星飞行里程被盗”事件折射出的个人信息保护、民航业系统管理漏洞等系列乱象,显然要置于公共利益的框架下一并审视。...

水滴筹回应漏洞多 水滴筹回应漏洞多怎么回事说了

水滴筹回应漏洞多 有些东西本质如果变味了那就糟了,看到朋友圈转发的各种“救助”,许多人难免触动恻隐之心,慷慨解囊。但看过这两天的一则曝光后,你还会相信类似的故事吗?卧底水滴筹医院扫楼筹款高薪 绩效考核,审核漏洞多近...

SIM卡又现新漏洞 利用恶意短讯盗取手机用户位置

SIM卡又现新漏洞 利用恶意短讯盗取手机用户位置  IM卡又曝新漏洞:位置信息就这样被泄露  移动安全公司AdaptiveMobile在本月初披露发现了一项关于SIM卡的漏洞,该漏洞名为Simjacker,该漏洞会从安...

香港通识教材漏洞 鼓吹“占中” 灌输仇警

香港通识教材漏洞 鼓吹“占中” 灌输仇警

香港通识教材漏洞 鼓吹“占中” 灌输仇警 反华漫画 政治攻击   香港通识教育毒教材存漏洞 恐成纵暴政治宣传品  近日,香港暴徒打着“反修例”的幌子持续作乱,港澳办表示对暴力冲击行动中有年轻面孔感到非常痛心。据香港《文...

优衣库试衣间摄像头 店长承认管理有漏洞 警方介入调查

优衣库试衣间摄像头 店长承认管理有漏洞 警方介入调查  细思极恐!优衣库试衣间惊现针孔摄像头,警方已介入  6月15日,深圳一优衣库店内,市民钟女士试衣服时发现试衣间内竟藏有针孔摄像头,目前,警方已经介入调查  女顾客...

优衣库试衣间摄像头 优衣库店长管理上有漏洞

优衣库试衣间摄像头 优衣库店长管理上有漏洞  6月15日下午,市民钟女士在龙华ICO购物中心优衣库试衣服时,发现试衣间内竟然藏有针孔摄像头,让她惊恐万分。事发后,涉事的优衣库及钟女士报警。目前,龙华警方已经介入调查...

国家漏洞库 国家信息安全漏洞库处置漏洞已涉及上千家厂商

光明。随着网络间威胁的增加,脆弱性分析和风险评估已经成为信息安全体系建设的重要领域。“近年来,‘深圳’病毒和‘wanna cry’软件等事件,以及能源、政府和商业领域的许多网络丢失和泄露案件,以及一系列大规模和可持续的...