一、境外厂商产品漏洞
1、IBM AIX拒绝服务漏洞(CNVD-2023-00808)
IBM AIX是美国国际商业机器(IBM)公司的一款为IBM Power体系架构开发的一种基于开放标准的UNIX操作系统。IBM AIX存在拒绝服务漏洞,无特权的本地攻击者可利用该漏洞导致拒绝服务。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2023-00808
2、Google Pixel缓冲区溢出漏洞(CNVD-2023-01498)
Google Pixel是美国谷歌(Google)公司的一款智能手机。Google Pixel存在缓冲区溢出漏洞。攻击者可利用该漏洞可以远程执行任意代码。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2023-01498
3、Adobe Experience Manager跨站脚本漏洞(CNVD-2023-00610)
Adobe Experience Manager(AEM)是美国奥多比(Adobe)公司的一套可用于构建网站、移动应用程序和表单的内容管理解决方案。该方案支持移动内容管理、营销销售活动管理和多站点管理等。Adobe Experience Manager存在跨站脚本漏洞,攻击者可利用该漏洞在浏览器上下文中执行恶意JavaScript。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2023-00610
4、IBM AIX拒绝服务漏洞(CNVD-2023-00812)
IBM AIX是美国国际商业机器(IBM)公司的一款为IBM Power体系架构开发的一种基于开放标准的UNIX操作系统。IBM AIX存在拒绝服务漏洞,具有较高权限的本地攻击者可利用该漏洞导致拒绝服务。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2023-00812
5、Adobe Experience Manager跨站脚本漏洞(CNVD-2023-00605)
Adobe Experience Manager(AEM)是美国奥多比(Adobe)公司的一套可用于构建网站、移动应用程序和表单的内容管理解决方案。该方案支持移动内容管理、营销销售活动管理和多站点管理等。Adobe Experience Manager存在跨站脚本漏洞,攻击者可利用该漏洞在浏览器上下文中执行恶意JavaScript。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2023-00605
二、境内厂商产品漏洞
1、上海金电网安科技有限公司金电网安可信运维管理系统存在逻辑缺陷漏洞
金电网安可信运维管理系统提供专业的“人机”交互运维平台和专业的“人机”交付解决方案。上海金电网安科技有限公司金电网安可信运维管理系统存在逻辑缺陷漏洞,攻击者可利用该漏洞获取管理员权限。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2022-54117
2、Huawei EMUI和Magic UI越界写入漏洞(CNVD-2023-01059)
Huawei EMUI是一款基于Android开发的移动端操作系统。Huawei Magic UI是一个智能设备操作系统。Huawei EMUI和Magic UI存在越界写入漏洞,攻击者可利用该漏洞导致死机重启。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2023-01059
3、掌淘网络科技(上海)有限公司工学云APP存在信息泄露漏洞
工学云app是专为高职院校学生设计的一款用于管理实习工作的手机应用。掌淘网络科技(上海)有限公司工学云APP存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2022-88906
4、Huawei CV81-WDM FW输入校验漏洞
Huawei CV81-WDM FW是中国华为(Huawei)公司的一款激光多功能打印机。Huawei CV81-WDM FW 01.70.49.29.46存在安全漏洞。攻击者可利用该漏洞导致业务异常。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2023-01056
5、北京国尚信科技有限公司温湿度管理平台APP存在SQL注入漏洞
温湿度管理平台APP是一款智能硬件运用,为客户出示方便快捷的自然环境温湿度操纵作用。北京国尚信科技有限公司温湿度管理平台APP存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2022-89205
说明:关注度分析由CNVD根据互联网用户对CNVD漏洞信息查阅情况以及产品应用广泛情况综合评定。

推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...