专栏名称: TimelineSec
安全圈必备公众号之一!专注于最新漏洞复现!内含漏洞时间线工具靶场等干货!记录每一个漏洞,捕捉安全的每一瞬间!
目录
相关文章推荐
数据派THU  ·  【ICLR2025】CUBEDIFF:将基于 ... ·  昨天  
数据派THU  ·  提升数据科学工作流效率的10个Jupyter ... ·  2 天前  
高工智能汽车  ·  连亏两年,经纬恒润“压力”不减 ·  昨天  
国家数据局  ·  2024年“数据要素×”大赛优秀项目案例集— ... ·  18 小时前  
大数据与机器学习文摘  ·  突发!o3-mini ... ·  3 天前  
51好读  ›  专栏  ›  TimelineSec

收藏 | 2021某大型活动期间爆出漏洞自查清单

TimelineSec  · 公众号  ·  · 2021-04-25 19:51

正文

1、2021某大型活动期间漏洞清单整理,以下信息均来源于网络。
2、整理此清单一方面希望帮助企业自查,如果存在相应漏洞尽快修复;另一方面帮助白帽子拓展漏洞库,方便后续做渗透测试使用。
3、如有侵权,联系删除。
4、信息不一定真实,存在误报的可能,请自行判断

48日,WPS-0day点击触发WPS内置浏览器RCE48日,天擎前台存在SQL注入漏洞48日,天擎存在越权访问漏洞48日,泛微OA V8前台存在SQL注入漏洞48日,和信创天云桌面系统全版本存在命令执行&文件上传48日,红帆0A任意文件写入漏洞48日,金蝶K3Cloud全版本存在命令执行漏洞48日,h3c计算管理平台2016年版存在任意账户添加48日,启明星辰天清汉马USG防火墙存在逻辑缺陷48日,帆软V9存在getshell漏洞48日,Jellyfin低于10.7.1版本存在任意文件读取漏洞48日,JEECMS存在任意文件上传漏洞
49日,DzzOffice最新版RCE(随机数问题)49日,蓝凌OA 任意写入漏洞49日,蓝凌OA 某处远程代码执行漏洞49日,致远OA 远程代码执行漏洞49日,用友NC 反序列化RCE漏洞49日,亿邮电子邮件系统存在远程命令执行漏洞49日,OneBlog.2.1远程命令执行漏洞
410日,致远OA某系统任意文件上传漏洞410日,浪潮ClusterEngineV4.0登录处任意命令执行410日,浪潮ClusterEngineV4.0alarmConfig接口任意命令执行410日,浪潮ClusterEngineV4.0任意用户名密码登陆410日,齐治堡垒机任意用户登陆漏洞410日,金山终端安全系统V8/V9存在文件上传漏洞410日,奇安信NS-NGFW ⽹康防⽕墙前台RCE 410日,金蝶天燕V9文件上传漏洞
411日,三星路由器WLAN AP未授权RCE多个漏洞411日,HIKVISION流媒体管理服务器默认弱口令漏洞
412日,金山V8终端安全系统默认弱口令漏洞
413日,思福迪堡垒机任意用户登陆漏洞413日,Chrome V8 引擎远程代码执行漏洞413日,致远OA任意文件读取漏洞413日,Apache Solr服务端请求伪造漏洞
414日,三星路由器WLAN AP远程命令执行漏洞414日,EMP组件任意文件上传漏洞414日,JD-FreeFuck 后台命令执行漏洞414日,奇安信天擎终端安全管理系统存在任意文件上传漏洞414日,74cms v5.0.1前台SQL注入漏洞414日,IBOS数据库模块任意文件上传漏洞
415日,东方通TongWeb默认账号文件上传漏洞415日,Wayos AC集中管理系统默认弱口令漏洞415日,Kyan网络监控设备可读取账号密码漏洞415日,微信内置浏览器内核Chrome RCE
416日,泛微 e-cology任意文件上传漏洞416日,飞鱼星多个路由器cookie.cgi权限绕过漏洞416日,天融信SSL VPN设备存在栈溢出0day漏洞416日,Coremail邮件系统目录穿越漏洞
417日,安天高级可持续威胁安全检测系统越权访问漏洞417日,泛微某版本存在系统文件上传漏洞
418日,H3C SecPath运维审计系统任意用户登陆漏洞418日,Weblogic T3反序列化漏洞418日,小鱼易连视频会议系统存在0day
419日,ZyxlNBG2015身份验证绕过(CVE-2021-3297
420日,Sun Solaris sadmind远程命令执行漏洞420日,佑友防火墙后台命令执行漏洞420日,若依管理系统-未授权访问漏洞420日,Linux kernel权限提升(CVE-2021-3493
421日,Weblogic Server XXE漏洞(CVE-2021-2211421日,Weblogic Server反序列化JDBC漏洞(CVE-2021-2294421日,TRS WCM任意文件上传漏洞421日,电信网关配置系统默认弱口令+SQL注入






请到「今天看啥」查看全文