9月18日国家网络安全通报中心发布的100个高危漏洞(上)

9月18日国家网络安全通报中心发布,公安机关网安部门从危害程度、广泛性、漏洞利用形式、利用难度、检测难度等维度,梳理出了100个突出的高危漏洞,目前这些漏洞是各个网络安全公司检测的重点,广大网络运营者应尽快对照排查自己的网络系统是否存在相关漏洞并及时修补!本文介绍前50个突出高危漏洞,下面的文章介绍后50个突出高危漏洞。

9月18日国家网络安全通报中心发布的100个高危漏洞(下)-CSDN博客

如果大家想查看具体的cve漏洞,信息可以访问网站

CVE Websiteicon-default.png?t=O83Ahttps://www.cve.org/

在上图中,输入具体的CVE漏洞编号,点击Find,就可以查看具体的漏洞描述以及修复方法信息了!

1-50高危漏洞列表如下:

 漏洞名称漏洞编号漏洞危害
1Apache Log4j2远程代码执行漏洞CVE-2021-44228可直接远程控制相关服务器
2Alibaba Nacos User-Agent 鉴权绕过漏洞CVE-2021-29441可直接绕过认证机制获取敏感数据
3Oracle WebLogic Server远程代码执行漏洞CVE-2020-2884可直接远程控制相关服务器
4Apache Shiro 默认密钥致命令执行漏洞CVE-2016-4437可直接远程控制相关服务器
5Spring Cloud Gateway spel 远程代码执行漏洞CVE-2022-22947可直接远程控制相关服务器
6Atlassian Confluence远程代码执行漏洞CVE-2022-26134可直接远程控制相关服务器
7GitLab /uploads/user 远程命令执行漏洞CVE-2021-22205可直接远程控制相关服务器
8Gitlabissuemarkdown目录遍历漏洞CVE-2020-10977可以通过读取任意文件获取敏感信息
9Apache Struts 代码执行漏洞CVE-2023-50164可直接远程控制相关服务器
10redis未授权访问漏洞CNVD-2015-07557可直接绕过认证机制获取敏感数据
11Elasticsearch Kibana 命令注入漏洞CVE-2019-7609可直接远程控制相关服务器
12Adobe ColdFusion 反序列化漏洞CVE-2017-3066可直接远程控制相关服务器
13IIS6 WebDav 远程命令执行漏洞CVE-2017-7269可直接远程控制相关服务器
14Apache ActiveMQ 远程代码执行漏洞CVE-2023-46604可直接远程控制相关服务器
15Windows打印后台处理程序远程执行代码漏洞CVE-2021-34527可直接远程控制相关服务器
16F5 BIG-IP /tmui/login.jsp 远程代码执行漏洞CVE-2020-5902可直接远程控制相关服务器
17Fortigate SSL VPN路径遍历漏洞CVE-2018-13379可访问任意的文件获取敏感数据
18Citrix ADC远程代码执行漏洞CVE-2019-19781可直接远程控制相关服务器
19Microsoft Exchange Server认证绕过漏洞CVE-2021-26857可直接绕过认证机制获取敏感数据
20Drupal geddon2 远程代码执行漏洞CVE-2018-7600可直接远程控制相关服务器
21泛微E-Office9 文件上传漏洞CVE-2023-2523可直接远程控制相关服务器
22海康威视IP Camera身份认证绕过漏洞CVE-2017-7921可直接绕过认证机制获取敏感数据
23畅捷通T+ Upload.aspx 任意文件上传漏洞CNVD-2022-60632可直接远程控制相关服务器
24禅道项目管理系统 misc-captcha-user.html 权限绕过&远程命令执行漏洞CNVD-2023-02709可直接远程控制相关服务器
25宏景人力资源信息管理系统 /servlet/codesettree SQL注入漏洞CNVD-2023-08743可执行任意SQL命令获取敏感数据
26泛微e-cology9 SQL注入漏洞CNVD-2023-12632可执行任意SQL命令获取敏感数据
27MinIO未授权信息泄露漏洞CVE-2023-28432可直接访问未授权接口获取敏感信息
28Elasticsearch Groovy Scripting Engine Sandbox 安全绕过漏洞CVE-2015-1427可直接远程控制相关服务器
29WordPress WPLiveChat SupportPro插件代码问题漏洞CVE-2019-11185可直接远程控制相关服务器
30Apache ActiveMQ Jolokia 代码执行漏洞CVE-2022-41678可直接远程控制相关服务器
31Atlassian Confluence Data Center&Server 权限提升漏洞CVE-2023-22515可导致低权限用户提升权限并执行管理操作
32Memcached SASL身份验证安全绕过漏洞CVE-2013-7239可直接绕过认证机制获取敏感数据
33WordPress SnapCreek Duplicator和Duplicator Pro路径遍历漏洞CVE-2020-11738可访问任意的文件获取敏感数据
34QNAP Systems QTS 和 QuTS hero SQL注入漏洞CVE-2022-27596可执行任意SQL命令获取敏感数据
35GitLab CE and EE不正确访问控制漏洞CVE-2019-20148可直接访问未授权接口获取敏感信息
36Citrix ADC & Citrix Gateway远程代码执行漏洞CVE-2023-3519可直接远程控制相关服务器
37Apache RocketMQ NameServer 远程命令执行漏洞CVE-2023-37582可直接远程控制相关服务器
38GitLab信息泄露漏洞CVE-2020-26413可直接访问未授权接口获取敏感信息
39Atlassian Confluence远程代码执行漏洞CVE-2023-22522可直接远程控制相关服务器
40ThinkPHP信息泄露漏洞CVE-2022-25481可直接访问未授权接口获取敏感信息
41泛微E-Office /uploadify/uploadify.php 任意文件上传漏洞CVE-2023-2648可直接远程控制相关服务器
42通达OA delete_log.php 后台SQL注入漏洞CVE-2023-4166可执行任意SQL命令获取敏感数据
43TeamCity 远程代码执行漏洞CVE-2023-42793可直接远程控制相关服务器
44Zoho ManageEngine SAML 任意代码执行漏洞CVE-2022-47966可直接远程控制相关服务器
45海康威视-综合安防管理平台 /center/api/files 任意文件上传漏洞CNVD-2022-88855可直接远程控制相关服务器
46泛微E-Office group_xml.php SQL注入漏洞CNVD-2022-43843可执行任意SQL命令获取敏感数据
47泛微E-Office /iweboffice/officeserver.php 任意文件上传漏洞CNVD-2022-43247可直接远程控制相关服务器
48Oracle Weblogic LockVersionExtractor T3 反序列化漏洞CVE-2020-14825可直接远程控制相关服务器
49Apache Struts2 2.0.0~2.3.15 远程命令执行漏洞CVE-2013-2251可直接远程控制相关服务器
50Oracle Weblogic RemoteConstructor IIOP T3反序列化漏洞CVE-2020-14644可直接远程控制相关服务器

我的每一篇文章都希望帮助读者解决实际工作中遇到的问题!如果文章帮到了您,劳烦点赞、收藏、转发!您的鼓励是我不断更新文章最大的动力! 

目录 简介........................................................6 Fortinet 产品家族.................................................6 FortiGuard服务订制.............................................................................................6 FortiClient.............................................................................................................7 FortiMail...............................................................................................................7 FortiAnalyzer........................................................................................................7 FortiReporter.........................................................................................................7 FortiBridge............................................................................................................7 FortiManager.........................................................................................................7 关于FortiGate设备.................................................8 FortiGate-60/60M/ADSL......................................................................................8 FortiWiFi-60.........................................................................................................8 FortiGate-100A.....................................................................................................8 关于本手册........................................................8 该手册中的注释...................................................................................................9 排版说明...............................................................................................................9 FortiGate技术文档................................................10 Fortinet 知识库..................................................................................................11 Fortinet 技术文档的建议与意见......................................................................11 客服与技术支持...................................................11 FortiGate设备安装.
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

测试开发Kevin

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值