一、新曝光与捕获的漏洞武器
当漏洞的PoC或ExP在互联网曝光后,黑客的攻击门槛会显著降低,造成危害突增,短时间内被大量利用,值得安全运维人员重点关注。
腾讯云安全编号 | 漏洞名 |
TVD-2024-31927 | Sonatype Nexus Repository 代码注入漏洞(CVE-2024-5082) |
TVD-2025-5768 | Palo Alto Networks PAN-OS 身份验证绕过漏洞(CVE-2025-0108) |
TVD-2024-37863 | SonicOS SSLVPN 认证绕过漏洞(CVE-2024-53704) |
TVD-2025-4676 | Cacti 任意文件创建致远程代码执行漏洞(CVE-2025-24367) |
TVD-2025-6048 | 禅道开源版 SQL注入漏洞 |
TVD-2025-3293 | 明源地产ERP SQL注入漏洞 |
腾讯云安全编号 | 漏洞名 |
TVD-2021-10036 | PbootCMS命令执行漏洞(CNVD-2021-33224) |
TVD-2021-23017 | Apache-Log4j 远程代码执行漏洞(CVE-2021-44228) |
TVD-2015-10775 | Redis 主从复制和未授权访问漏洞 |
TVD-2023-15876 | Metabase 远程代码执行漏洞(CVE-2023-38646) |
TVD-2023-23460 | XXL-JOB 默认accessToken远程代码执行漏洞 |
TVD-2019-15222 | Apache-Flink 任意Jar包上传导致远程代码执行漏洞 |
TVD-2017-3553 | Fastjson 相关漏洞 |
TVD-2023-22932 | Apache ActiveMQ远程代码执行漏洞(CVE-2023-46604) |
TVD-2022-11981 | Confluence 远程代码执行漏洞(CVE-2022-26134) |
TVD-2021-20952 | Hadoop YARN 资源管理系统 REST API未授权访问 |
TVD-2020-19150 | Weblogic 未授权命令执行(CVE-2020-14882) |
TVD-2017-13637 | Weblogic XMLDecoder 反序列化漏洞(CVE-2017-10271) |
了解更多
如需更全面了解云上漏洞攻击态势和详情,请联系【[email protected]】。
扩展信息:每月必修漏洞清单
为减少企业的漏洞攻击面,还可以参考腾讯安全每月发布的必修漏洞清单。
近期参考链接:
腾讯安全攻防团队 A&D Team专注于安全前沿攻防技术研究。组内有多名深耕安全技术多年的业内专家,研究领域包含但不限于Web安全,主机安全,二进制安全,欢迎关注我们。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...