摘要
以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意修改或增减此文章内容,不得以任何方式将其用于商业目的。
目录
1.Ivanti Neurons for ITSM身份验证绕过漏洞
2.用友网络科技股份有限公司用友U8Cloud存在SQL注入漏洞
3.TOTOLINK LR350命令注入漏洞
4.Google Chrome V8类型混淆漏洞
漏洞详情
1.Ivanti Neurons for ITSM身份验证绕过漏洞
漏洞介绍:
Ivanti Neurons for ITSM是一款面向 IT服务管理的自动化平台,基于人工智能和机器学习技术,旨在优化IT服务交付流程并提升用户体验。
漏洞危害:
Ivanti Neurons for ITSM存在身份验证绕过漏洞,攻击者可利用该漏洞获取管理员权限。
漏洞编号:
CVE-2025-22462
影响范围:
Ivanti Neurons for ITSM <2023.4
Ivanti Neurons for ITSM <2024.2
Ivanti Neurons for ITSM <2024.3
修复方案:
及时测试并升级到最新版本或升级版本
来源:CNVD
2.用友网络科技股份有限公司用友U8Cloud存在SQL注入漏洞
漏洞介绍:
用友U8Cloud是一款企业级ERP,用于协助企业实现业务协同和流程管理的高效化和数字化。
漏洞危害:
用友网络科技股份有限公司用友U8Cloud存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。
影响范围:
用友网络科技股份有限公司 用友U8Cloud
修复方案:
及时测试并升级到最新版本或升级版本
来源:CNVD
3.TOTOLINK LR350命令注入漏洞
漏洞介绍:
TOTOLINK LR350是中国吉翁电子(TOTOLINK)公司的一款无线路由器。
漏洞危害:
TOTOLINK LR350存在命令注入漏洞,该漏洞源于可以通过NTPSyncWithHost函数中的host_time参数进行命令注入。目前没有详细的漏洞细节提供。
漏洞编号:
CVE-2024-36783
影响范围:
TOTOLINK LR350 9.3.5u.6369_B20220309
修复方案:
及时测试并升级到最新版本或升级版本
来源:CNVD
4.Google Chrome V8类型混淆漏洞
漏洞介绍:
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。
漏洞危害:
Google Chrome V8存在类型混淆漏洞,该漏洞是由于V8引擎在执行JavaScript代码时,对某些数据
类型的边界检查和类型转换处理不当,导致浏览器无法正确区分不同类型的内存数据。攻击者可利用该漏洞在系统上执行任意代码。
漏洞编号:
CVE-2025-6554
影响范围:
Google Chrome <138.0.7204.96
修复方案:
及时测试并升级到最新版本或升级版本
来源:CNVD
专注渗透测试技术
全球最新网络攻击技术
END
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...