相关文章
上周关注度较高的产品安全漏洞(20231009
2025-01-02 16:23

一、境外厂商产品漏洞

1、Siemens Simcenter Amesim远程代码执行漏洞

Simcenter Amesim是一个集成的、可扩展的系统仿真平台,允许系统仿真工程师虚拟评估和优化机电系统的性能。Siemens Simcenter Amesim存在远程代码执行漏洞,攻击者可利用该漏洞在受影响应用程序进程的上下文中执行DLL注入和执行任意代码。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-75588

2、Siemens SINEC NMS权限分配不正确漏洞

Siemens SINEC NMS是德国西门子(Siemens)公司的一个网络管理系统 (NMS),该系统可用于全天候集中监控、管理和配置具有数万台设备的工业网络,包括与安全相关的领域。Siemens SINEC NMS存在权限分配不正确漏洞,该漏洞是由于受影响的应用程序为包含可执行文件和库的特定文件夹分配了不正确的访问权限。攻击者可利用该漏洞注入任意代码并提升权限。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-75591

3、Google Android权限提升漏洞(CNVD-2023-75536)

Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。Google Android存在权限提升漏洞,攻击者可利用此漏洞在系统上获得提升的权限。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-75536

4、Google Android拒绝服务漏洞(CNVD-2023-75538)

Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。Google Android存在拒绝服务漏洞,攻击者可利用此漏洞导致拒绝服务。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-75538

5、Mozilla Firefox资源操作不当漏洞

Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox存在资源操作不当漏洞,该漏洞源于浏览器处理XSL文档的方式。攻击者可利用该漏洞欺骗受害者加载一个特别设计的XSL文档,该文档可以在同源策略的范围内继续执行Javascript,即使在浏览器选项卡关闭之后。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-75348

二、境内厂商产品漏洞

1、浙江大华技术股份有限公司智慧园区综合管理平台存在SQL注入漏洞

浙江大华技术股份有限公司,是全球领先的以视频为核心的智慧物联解决方案提供商和运营服务商。浙江大华技术股份有限公司智慧园区综合管理平台存在SQL注入漏洞,攻击者可以利用漏洞获取数据库配置信息。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-71714

2、QQ音乐存在命令执行漏洞

QQ音乐是腾讯官方推出的音乐播放软件。QQ音乐存在命令执行漏洞,攻击者可利用该漏洞执行任意命令。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-71686

3、用友网络科技股份有限公司NC Cloud存在远程命令执行漏洞

NC Cloud是一款大型企业数字化平台,深度应用新一代数字智能技术,完全基于云原生架构,打造开放、互联、融合、智能的一体化云平台。用友网络科技股份有限公司NC Cloud存在远程命令执行漏洞,攻击者可利用漏洞通过构造恶意请求绕过校验进行远程命令执行,从而获取服务器权限。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-71023

4、珠海金山办公软件有限公司WPS Windows版存在命令执行漏洞

WPS是一款办公软件。珠海金山办公软件有限公司WPS Windows版存在命令执行漏洞,攻击者可利用该漏洞执行任意代码。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-71685

5、科大讯飞股份有限公司API网关管理系统存在信息泄露漏洞

科大讯飞股份有限公司成立于1999年,是亚太地区知名的智能语音和人工智能上市企业。科大讯飞股份有限公司API网关管理系统存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。

参考链接:

    以上就是本篇文章【上周关注度较高的产品安全漏洞(20231009】的全部内容了,欢迎阅览 ! 文章地址:http://sjzytwl.xhstdz.com/news/12846.html 
     栏目首页      相关文章      动态      同类文章      热门文章      网站地图      返回首页 物流园资讯移动站 http://sjzytwl.xhstdz.com/mobile/ , 查看更多   
最新文章
为大家推荐30部穿越类动漫,哪一部是您的最爱?智慧型手机「为大家推荐30部穿越类动漫,哪一部是您的最爱?」
“穿越”是现在非常流行的题材,在网络文学中“穿越类”作品比比皆是,什么穿越去古代或未来、穿越去异世界……而在二次元动漫里
移动云考勤喔趣手机考勤「移动云考勤喔趣」
移动云考勤喔趣,一般又称喔趣app。
捕鱼大咖官捕鱼手机版「捕鱼大咖官」
【免费礼包】兑换码:DK666,DK888【兑换方式】打开游戏-右上角精彩活动-兑换码-每个玩家限2次不同号码的兑换机会!专业团队,史
瓜子二手车二手手机直卖网「瓜子二手车」
瓜子二手车是非常热门的二手车交易软件,二手车辆线上直卖,更有三天试驾驶的模式提供,平台上新车辆均是经过车辆严选,保证车辆
权限列表【录屏录制大师-录屏】小米手机录屏功能在哪「权限列表【录屏录制大师-录屏】」
● 访问大概位置允许应用访问大概位置● 查看网络状态允许应用程序查看所有网络的状态。● 开关WLAN允许应用开启或关闭WLAN● 开
爱思助手 For Mac版爱思助手怎么下载到苹果手机「爱思助手 For Mac版」
爱思助手Mac版是一款至力于为iOS设备用户提供百万正版苹果软件、热门游戏、苹果铃声、高清壁纸,免 AppIe ID 高速一键下载,支持
【品牌人物】OPPO与vivo幕后老板段永平vivo手机创始人「【品牌人物】OPPO与vivo幕后老板段永平」
五洲天宇认证中心是国家认监委唯一批准的品牌星级评价机构,为中华人民共和国境内企业提供品牌星级认证。该认证是对企业及其产品
三防壳 戒不了毒 再入Griffin Survivor Summit 手机壳三防手机壳「三防壳 戒不了毒 再入Griffin Survivor Summit 手机壳」
之前已经隶属过这么多年用过的三防手机壳了,果然被绝大部分人看做了神经病 。但这种偏执的嗜好确实难以改变,这不上一个Lifepro
如何检测空调氟利昂泄露?空调氟利昂怎么加? 发布时间:2025-01-13手机怎么测室内温度「如何检测空调氟利昂泄露?空调氟利昂怎么加? 发布时间:2025
空调是我们生活中常用到的电器,我们都知道,它在制冷的过程中是需要氟利昂的。那么氟利昂是什么呢?它其实就是空调当中的制冷剂
正在阅读:最强骁龙800芯亮相 十一月新发布手机荐最强骁龙800芯亮相 十一月新发布手机荐新手机上市「正在阅读:最强骁龙800芯亮相 十一月新发布手机荐最强骁龙800芯亮相 十一月新发布手机荐」
  【PConline 海选导购】2013年很快就要和我们挥手说再见了,而2013年的元旦仿佛还在昨天,不免让人感叹时光荏苒。对于即将到

loading