百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

近日重点网络安全漏洞情况摘报_近年网络安全事件有哪些

zhezhongyun 2025-02-20 18:48 26 浏览

大家好,小编近日将国内主流网络安全媒体发布的重要网络安全漏洞进行了梳理汇总,在这里分享给大家学习。让我们来共同提升网络安全防范意识吧!

1. 博强网络科技建站系统存在SQL注入高危漏洞

博强网络科技公司是从事网站的设计、建设和软件开发等制作及应用为一体的互联网公司。博强网络科技公司建站系统存在SQL注入高危漏洞,攻击者可利用漏洞获取数据库敏感信息。可影响博强网络科技公司建站系统产品。厂商尚未提供漏洞修补方案,请关注厂商主页及时更新。

2. Bakeshop Inventory System 存在SQL注入高危漏洞

Bakeshop Inventory System是一套烘焙店库存管理系统。该系统存在SQL注入高危漏洞,远程攻击者借助登录页面利用该漏洞查看、添加、修改或删除后端数据库信息。可影响Bakeshop Inventory System 1.0产品。目前厂商已发布升级补丁以修复漏洞。

3. PointOfSales存在SQL注入高危漏洞

PointOfSales是一套包括库存管理、客户管理和绩效管理等功能的销售点系统。该系统存在SQL注入高危漏洞,远程攻击者可借助登录界面利用该漏洞查看、添加、修改或删除后端数据库信息。可影响PointOfSales 1.0产品。厂商尚未提供漏洞修复方案,请关注厂商主页更新。

4. Contiki-NG存在缓冲区溢出高危漏洞

Contiki-NG是一套面向下一代物联网设备的开源跨平台操作系统,MQTT Server是其中一个消息队列传输服务器。该服务器存在缓冲区溢出高危漏洞,攻击者可利用该漏洞执行代码。可影响Contiki-NG <4.2产品。厂商尚未提供漏洞修复方案,请关注厂商主页更新。

5. Cisco Small Business Switches存在身份验证绕过高危漏洞

Cisco Small Business 200 Series Smart Switches是美国思科(Cisco)公司的小型智能交换机设备。Small Business Switches Software是一套运行在其中的交换机软件。多款Cisco产品的Small Business Switches软件存在身份验证绕过高危漏洞,远程攻击者可利用该漏洞绕过受影响设备的用户身份验证机制。可影响Cisco 350 Series Managed Switches 0、Cisco 550X Series Stackable Managed Switches 、Cisco 250 Series Smart Switches 、Cisco Small Business 200 Series Smart Switches产品。厂商已发布漏洞修复程序。

6. Cisco Energy Management Suite XML存在外部实体注入高危漏洞

Cisco Energy Management Suite是美国思科(Cisco)公司一套能源管理套件,主要用于管理网络设备的能源管理等。Cisco Energy Management Suite软件基于Web用户界面存在XML外部实体注入漏洞,远程攻击者可利用该漏洞读取和写入信息。可影响Cisco Energy Management Suite 4.4产品。厂商已发布漏洞修复程序。

7. Plikli CMS存在SQL注入高危漏洞

Plikli CMS是一套内容管理系统(CMS)。该系统存在SQL注入高危漏洞,远程攻击者可通过向join_group.php文件发送‘id’参数或向story.php文件发送‘comment_id’参数利用该漏洞执行任意SQL命令。可影响Plikli CMS 4.0.0产品。厂商已发布漏洞修复程序。

8. Apache NetBeans存在远程命令执行高危漏洞

Apache NetBeans是美国阿帕奇(Apache)软件基金会的一套可扩展的开源软件开发工具。该产品支持Java、C/C++、PHP和HTML5等程序开发。Apache NetBeans(incubating)中的Proxy Auto-Configuration (PAC) interpretation存在远程命令执行高危漏洞,远程攻击者可利用该漏洞在受影响的应用程序上下文中执行任意命令。可影响Apache NetBeans(incubating) 9产品。目前厂商已发布升级补丁以修复漏洞。

9. WordPress插件Audio Record任意文件上传高危漏洞

WordPress是WordPress软件基金会一套使用PHP语言开发的博客平台,支持在PHP和MySQL服务器上架设个人博客网站。WordPress插件Audio Record存在任意文件上传高危漏洞,允许攻击者上传webshell获取服务器权限。可影响WordPress Audio Record 1.0产品。厂商尚未提供漏洞修复方案,请关注厂商主页更新。

10. Local Server存在缓冲区溢出中危漏洞

Local Server是一款基于Windows平台的Web服务器。该web服务器存在缓冲区溢出漏洞,攻击者可借助特制数据利用该漏洞造成拒绝服务。可影响Local Server 1.0.9产品。厂商尚未提供漏洞修复方案,请关注厂商主页更新。

相关推荐

JavaScript中常用数据类型,你知道几个?

本文首发自「慕课网」,想了解更多IT干货内容,程序员圈内热闻,欢迎关注!作者|慕课网精英讲师Lison这篇文章我们了解一下JavaScript中现有的八个数据类型,当然这并不是JavaScr...

踩坑:前端的z-index 之bug一二(zh1es前端)

IE6下浮动元素bug给IE6下的一个div设置元素样式,无论z-index设置多高都不起作用。这种情况发生的条件有三个:1.父标签position属性为relative;2.问题标签无posi...

两栏布局、左边定宽200px、右边自适应如何实现?

一、两栏布局(左定宽,右自动)1.float+margin即固定宽度元素设置float属性为left,自适应元素设置margin属性,margin-left应>=定宽元素宽度。举例:HTM...

前端代码需要这样优化才是一个标准的网站

  网站由前端和后端组成,前端呈现给用户。本文将告诉您前端页面代码的优化,当然仍然是基于seo优化的。  就前端而言,如果做伪静态处理,基本上是普通的html代码,正常情况下,这些页面内容是通过页面模...

网页设计如何自学(初学网页设计)

1在Dreamweaver中搭建不同的页面,需要掌握HTML的语句了,通过调整各项数值就可以制作出排版漂亮的页面,跟着就可以学习一些可视化设计软件。下面介绍网页设计如何自学,希望可以帮助到各位。Dre...

1、数值类型(数值类型有)

1.1数据类型概览MySQL的数据类型可划分为三大类别:数值类型:旨在存储数字(涵盖整型、浮点型、DECIMAL等)。字符串类型:主要用于存储文本(诸如CHAR、VARCHAR之类)。日期/...

网页设计的布局属性(网页设计的布局属性是什么)

布局属性是网站设计中必不可少的一个重要的环节,主要用来设置网页的元素的布局,主要有以下属性。1、float:该属性设置元素的浮动方式,可以取none,left和right等3个值,分别表示不浮动,浮在...

Grid网格布局一种更灵活、更强大的二维布局模型!

当涉及到网页布局时,display:flex;和display:grid;是两个常用的CSS属性,它们都允许创建不同类型的布局,但有着不同的用法和适用场景。使用flex布局的痛点当我们使...

React 项目实践——创建一个聊天机器人

作者:FredrikStrandOseberg转发链接:https://www.freecodecamp.org/news/how-to-build-a-chatbot-with-react/前言...

有趣的 CSS 数学函数(css公式)

前言之前一直在玩three.js,接触了很多数学函数,用它们创造过很多特效。于是我思考:能否在CSS中也用上这些数学函数,但发现CSS目前还没有,据说以后的新规范会纳入,估计也要等很久。然...

web开发之-前端css(5)(css前端设计)

显示控制一个元素的显示方式,我们可以使用display:block;display:inline-block;display:none;其中布局相关的还有两个很重要的属性:display:flex;和...

2024最新升级–前端内功修炼 5大主流布局系统进阶(分享)

获课:keyouit.xyz/14642/1.前端布局的重要性及发展历程前端布局是网页设计和开发的核心技能之一,它决定了页面元素如何组织和呈现。从早期的静态布局到现代的响应式布局,前端布局技术经历了...

教你轻松制作自动换行的CSS布局,轻松应对不同设备!

在网页设计中,自动换行的CSS布局是非常常见的需求,特别是在响应式设计中。它可以让网页内容自动适应不同屏幕尺寸,保证用户在不同设备上都能够获得良好的浏览体验。本文将介绍几种制作自动换行的CSS布局的方...

晨光微语!一道 CSS 面试题,伴你静享知识治愈时光

当第一缕阳光温柔地爬上窗台,窗外的鸟鸣声清脆悦耳,空气中弥漫着清新的气息。在这宁静美好的清晨与上午时光,泡一杯热气腾腾的咖啡,找一个舒适的角落坐下。前端的小伙伴们,先把工作的疲惫和面试的焦虑放在一边,...

2023 年的响应式设计指南(什么是响应式设计优缺点)

大家好,我是Echa。如今,当大家考虑构建流畅的布局时,没有再写固定宽度和高度数值了。相反,小编今天构建的布局需要适用于几乎任何尺寸的设备。是不是不可思议,小编仍然看到网站遵循自适应设计模式,其中它有...