摘要
以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意修改或增减此文章内容,不得以任何方式将其用于商业目的。
目录
1.Ivanti Neurons for ITSM反序列化漏洞
2.IBM WebSphere Application Server - Liberty反序列化漏洞
3.IBM WebSphere Application Server权限提升漏洞
4.Tenda F451操作系统命令注入漏洞
漏洞详情
1.Ivanti Neurons for ITSM反序列化漏洞
漏洞介绍:
Ivanti Neurons for ITSM是Ivanti公司推出的现代化IT服务管理(ITSM)软件。
漏洞危害:
Ivanti Neurons for ITSM存在反序列化漏洞,该漏洞源于对不受信任数据的反序列化处理未能正确验证,攻击者可利用该漏洞在服务器上执行任意代码。
漏洞编号:
CVE-2026-12744
影响范围:
Ivanti Neurons for ITSM <2026.2
修复方案:
及时测试并升级到最新版本或升级版本
来源:CNVD
2.IBM WebSphere Application Server - Liberty反序列化漏洞
漏洞介绍:
IBM WebSphere Application Server - Liberty是IBM推出的一款轻量级、模块化的Java运行时环境。
漏洞危害:
IBM WebSphere Application Server - Liberty存在反序列化漏洞,该漏洞源于应用程序在接收用户提交的序列化数据的不安全反序列化处理,攻击者可利用该漏洞导致拒绝服务。
漏洞编号:
CVE-2026-10571
影响范围:
IBM WebSphere Application Server - Liberty >=17.0.0.3,<=26.0.0.8
修复方案:
及时测试并升级到最新版本或升级版本
来源:CNVD
3.IBM WebSphere Application Server权限提升漏洞
漏洞介绍:
IBM WebSphere Application Server是IBM推出的企业级Java应用程序服务器。
漏洞危害:
IBM WebSphere Application Server存在权限提升漏洞,该漏洞源于管理控制台中存在的访问控制缺陷。攻击者可利用该漏洞在管理控制台中进行未授权操作,导致权限提升,并可能完全控制服务器。
漏洞编号:
CVE-2026-14446
影响范围:
IBM WebSphere Application Server 8.5
IBM WebSphere Application Server 9.0
修复方案:
及时测试并升级到最新版本或升级版本
来源:CNVD
4.Tenda F451操作系统命令注入漏洞
漏洞介绍:
Tenda F451是腾达(TENDA)推出的一款SOHO无线路由器。
漏洞危害:
Tenda F451存在操作系统命令注入漏洞,该漏洞源于/goform/WriteFacMac文件中的formWriteFacMac函数对mac参数命令拼接处理不当。攻击者可利用该漏洞在设备系统中执行任意操作系统命令。
漏洞编号:
CVE-2026-11556
影响范围:
Tenda F451 1.0.0.7
Tenda F451 1.0.0.9
修复方案:
及时测试并升级到最新版本或升级版本
来源:CNVD
专注渗透测试技术
全球最新网络攻击技术
END
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……



