關(guān)注度較高的產(chǎn)品安全漏洞(20190225-20190303)

發(fā)布時間:2019-03-05

一、境外廠商產(chǎn)品漏洞

1、Mozilla Firefox內(nèi)存破壞漏洞(CNVD-2019-05564)

MozillaFirefox是美國Mozilla基金會開發(fā)的一款開源Web瀏覽器。攻擊者可利用該漏洞破壞內(nèi)存并可能執(zhí)行任意代碼。

參考鏈接:

http://www.cnvd.org.cn/flaw/show/CNVD-2019-05564

2、Flexera Software FlexNet Publisher lmgrd和vendor daemon組件遠(yuǎn)程代碼執(zhí)行漏洞

FlexeraSoftware FlexNet Publisher(FLEXlm)是美國Flexera Software公司的一款授權(quán)關(guān)系管理解決方案(Entitlement Relationship Management Solution)中的軟件授權(quán)管理核心組件。遠(yuǎn)程攻擊者可利用該漏洞損壞內(nèi)存。

參考鏈接:

http://www.cnvd.org.cn/flaw/show/CNVD-2019-05665

3、Drobo 5N2系統(tǒng)命令注入漏洞

Drobo5N2 NAS是美國Drobo公司的一款網(wǎng)絡(luò)存儲設(shè)備(NAS)。攻擊者可通過發(fā)送特制的POST請求利用該漏洞以root身份執(zhí)行任意系統(tǒng)命令。

參考鏈接:

http://www.cnvd.org.cn/flaw/show/CNVD-2019-05920

4、Microsoft Outlook遠(yuǎn)程代碼執(zhí)行漏洞(CNVD-2019-05901)

MicrosoftOutlook是美國微軟(Microsoft)公司的一款Office套件中所捆綁的電子郵件客戶端軟件。遠(yuǎn)程攻擊者可借助特制的文件利用該漏洞在當(dāng)前用戶的安全上下文中執(zhí)行操作。

參考鏈接:

http://www.cnvd.org.cn/flaw/show/CNVD-2019-05901

5、Cisco RV110W、RV130W和RV215W遠(yuǎn)程命令執(zhí)行漏洞

CiscoRV110W是一款Wireless-N VPN防火墻,Cisco RV130W是一款Wireless-N多功能VPN路由器,Cisco RV215W是一款Wireless-N VPN路由器。未認(rèn)證遠(yuǎn)程攻擊者可通過向目標(biāo)設(shè)備發(fā)送惡意HTTP請求利用該漏洞作為高權(quán)限用戶在受影響設(shè)備的底層操作系統(tǒng)上執(zhí)行任意代碼。

參考鏈接:

http://www.cnvd.org.cn/flaw/show/CNVD-2019-05902

 

二、境內(nèi)廠商產(chǎn)品漏洞

1、中山市商友網(wǎng)絡(luò)科技有限公司建站系統(tǒng)存在SQL注入漏洞

中山市商友網(wǎng)絡(luò)科技有限公司是一家致力于互聯(lián)網(wǎng)品牌建設(shè)與網(wǎng)絡(luò)營銷的公司。攻擊者可利用該漏洞獲取數(shù)據(jù)庫敏感信息。

參考鏈接:

http://www.cnvd.org.cn/flaw/show/CNVD-2019-05341

2、濟(jì)南白菜網(wǎng)絡(luò)技術(shù)有限公司建站系統(tǒng)sh***.php和ne***.php頁面存在SQL注入漏洞

濟(jì)南白菜網(wǎng)絡(luò)技術(shù)有限公司是一家從事網(wǎng)站建設(shè)、技術(shù)外包、WAP手機(jī)網(wǎng)站建設(shè)、微信及小程序定制開發(fā)、系統(tǒng)UI及平面設(shè)計、PHP系統(tǒng)開發(fā)、網(wǎng)易企業(yè)郵箱的公司。攻擊者可利用該漏洞獲取數(shù)據(jù)庫敏感信息。

參考鏈接:

http://www.cnvd.org.cn/flaw/show/CNVD-2019-04308

3、zzzphp V1.6.0后臺存在代碼執(zhí)行漏洞

zzzphp是采用PHP開發(fā)的免費建站整站系統(tǒng)。攻擊者可利用該漏洞執(zhí)行任意代碼,獲取網(wǎng)站服務(wù)器控制權(quán)。

參考鏈接:

http://www.cnvd.org.cn/flaw/show/CNVD-2019-05346

4、POSCMS存在任意文件讀取、文件寫入漏洞

POSCMS是Php+Mysql開發(fā)的一款開源的跨平臺網(wǎng)站內(nèi)容管理系統(tǒng)。攻擊者可利用該漏洞讀取任意文件,獲取網(wǎng)站服務(wù)器控制權(quán)。

參考鏈接:

http://www.cnvd.org.cn/flaw/show/CNVD-2019-05486

5、智能儀表集抄管理系統(tǒng)Lo***.aspx頁面存在SQL注入漏洞

青島自動化儀表有限公司是一家集研發(fā)、制造于一體的新型股份制企業(yè)。攻擊者可利用該漏洞獲取數(shù)據(jù)庫敏感信息。

參考鏈接:

http://www.cnvd.org.cn/flaw/show/CNVD-2019-05421

  

說明:關(guān)注度分析由CNVD秘書處根據(jù)互聯(lián)網(wǎng)用戶對CNVD漏洞信息查閱情況以及產(chǎn)品應(yīng)用廣泛情況綜合評定。


聯(lián)系電話:010-62199788
公司地址:北京市昌平區(qū)七北路TBD云集中心(42號院)16號樓
Copyright 2015-2020 長安通信科技有限責(zé)任公司版權(quán)所有 All Rights Reserved 京ICP備13045911號

掃碼關(guān)注

AV综合网站一区,亚洲中文字幕日产乱码高清,日本中文字幕乱码视频在线,无码a级毛片免费视频内谢,久久www免费人成_网站,国产模特私拍福利写真,精精国产XXXX视频在线播放,a在线视频播放免费视 亚太影院 柯西贝尔-游戏赚网
最新国产在线aⅴ精品| 日韩一区二区三区免费AⅤ| 国产一区二区三区在线看| 欧美中文字幕在线观看| 国产高清精品福利色噜噜| 国产视频动漫精品日韩无码| 天天躁日日躁狠狠躁中字无码| 日本乱人伦中文字幕网站| 国产麻豆超清无码AV| 中文不卡无码人妻| 精品日本亚洲专区| 国产成人综合在线观看| 亚洲中久无码不卡永久在线观看| 亚洲中文字幕无码永久免弗首页| 韩国精品无码午夜福利视预| 国产视频久久无码精品| 精品国产污污免费网站在线观看| 欧美一级黄色网站| 免费国产99久久久香蕉| 色老久久精品偷偷鲁偷偷鲁| 国内无码专区在线视频| 中文字幕Av在线综合网| 毛片无码区二区三区四| 欧美激情a∨欧美日韩亚洲综合一区二区三区| 香蕉网伊中文在线字幕视频| 国内精品伊人久久久AV高清影| 2021久久国内精品| 无码精品一区二区三区四区色| 最新亚洲人成无码电影| 无码视频国产精品一区二区| 久久九九精品99国产精品| 日韩精品无码免费专区丶| 婷婷五月中文字幕在线视频| 亚洲成av人在线无码观看| 特黄特黄的亚洲天堂免费| 99re亚洲一区二区三区四区| 超97碰免费观看视频| av不卡网站在线免费观看| 欧洲亚洲无码精品电影| 大香伊蕉av在人线国产男男| 美国无码一级黄视频|