相关文章
上周关注度较高的产品安全漏洞(20231009
2025-01-02 16:23

一、境外厂商产品漏洞

1、Siemens Simcenter Amesim远程代码执行漏洞

Simcenter Amesim是一个集成的、可扩展的系统仿真平台,允许系统仿真工程师虚拟评估和优化机电系统的性能。Siemens Simcenter Amesim存在远程代码执行漏洞,攻击者可利用该漏洞在受影响应用程序进程的上下文中执行DLL注入和执行任意代码。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-75588

2、Siemens SINEC NMS权限分配不正确漏洞

Siemens SINEC NMS是德国西门子(Siemens)公司的一个网络管理系统 (NMS),该系统可用于全天候集中监控、管理和配置具有数万台设备的工业网络,包括与安全相关的领域。Siemens SINEC NMS存在权限分配不正确漏洞,该漏洞是由于受影响的应用程序为包含可执行文件和库的特定文件夹分配了不正确的访问权限。攻击者可利用该漏洞注入任意代码并提升权限。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-75591

3、Google Android权限提升漏洞(CNVD-2023-75536)

Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。Google Android存在权限提升漏洞,攻击者可利用此漏洞在系统上获得提升的权限。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-75536

4、Google Android拒绝服务漏洞(CNVD-2023-75538)

Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。Google Android存在拒绝服务漏洞,攻击者可利用此漏洞导致拒绝服务。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-75538

5、Mozilla Firefox资源操作不当漏洞

Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox存在资源操作不当漏洞,该漏洞源于浏览器处理XSL文档的方式。攻击者可利用该漏洞欺骗受害者加载一个特别设计的XSL文档,该文档可以在同源策略的范围内继续执行Javascript,即使在浏览器选项卡关闭之后。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-75348

二、境内厂商产品漏洞

1、浙江大华技术股份有限公司智慧园区综合管理平台存在SQL注入漏洞

浙江大华技术股份有限公司,是全球领先的以视频为核心的智慧物联解决方案提供商和运营服务商。浙江大华技术股份有限公司智慧园区综合管理平台存在SQL注入漏洞,攻击者可以利用漏洞获取数据库配置信息。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-71714

2、QQ音乐存在命令执行漏洞

QQ音乐是腾讯官方推出的音乐播放软件。QQ音乐存在命令执行漏洞,攻击者可利用该漏洞执行任意命令。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-71686

3、用友网络科技股份有限公司NC Cloud存在远程命令执行漏洞

NC Cloud是一款大型企业数字化平台,深度应用新一代数字智能技术,完全基于云原生架构,打造开放、互联、融合、智能的一体化云平台。用友网络科技股份有限公司NC Cloud存在远程命令执行漏洞,攻击者可利用漏洞通过构造恶意请求绕过校验进行远程命令执行,从而获取服务器权限。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-71023

4、珠海金山办公软件有限公司WPS Windows版存在命令执行漏洞

WPS是一款办公软件。珠海金山办公软件有限公司WPS Windows版存在命令执行漏洞,攻击者可利用该漏洞执行任意代码。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-71685

5、科大讯飞股份有限公司API网关管理系统存在信息泄露漏洞

科大讯飞股份有限公司成立于1999年,是亚太地区知名的智能语音和人工智能上市企业。科大讯飞股份有限公司API网关管理系统存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。

参考链接:

    以上就是本篇文章【上周关注度较高的产品安全漏洞(20231009】的全部内容了,欢迎阅览 ! 文章地址:http://sjzytwl.xhstdz.com/news/12846.html 
     栏目首页      相关文章      动态      同类文章      热门文章      网站地图      返回首页 物流园资讯移动站 http://sjzytwl.xhstdz.com/mobile/ , 查看更多   
最新文章
正在阅读:猎豹免费WiFi面世!猎豹免费WiFi使用教程猎豹免费WiFi面世!猎豹免费WiFi使用教程猎豹免费wifi手机版「正在阅读:猎豹免费WiFi面世!猎豹免费WiFi使用教程猎豹免费WiFi面
  近日,猎豹推出了一款全新的WiFi共享软件猎豹免费WiFi,不过猎豹免费WiFi目前还处于内测阶段,需要体验的用户要移步到猎豹官
电脑c盘满了怎么清理,快速清理,用这5招手机磁盘空间不足怎么清理「电脑c盘满了怎么清理,快速清理,用这5招」
​新买的电脑没用多久,突然发现系统提示磁盘空间不足。点击一看,电脑c盘空间已经爆满变红。当出现这种情况时ÿ
CDR,提取内容如何提取?手机如何打开exe文件「CDR,提取内容如何提取?」
1、首先在cdr软件中打开cdr图片;2、选中文字,依次点击“位图”-“轮廓描摹”-“线条图”;3、弹出弹窗,设置要删除的指定颜色
诺基亚光充电手机上市 可用屏幕吸收太阳能太阳能手机「诺基亚光充电手机上市 可用屏幕吸收太阳能」
继无线充电、PureView拍照技术之后,诺基亚的又一项智能手机领域的新发明即将问世,据外媒报道,这家芬兰手机制造商将在今年正式
麦芒手机怎么样华为麦芒手机「麦芒手机怎么样」
要了解华为麦芒系列的手机表现,麦芒8无疑是值得考虑的一个选项。这款手机在多个方面展现出卓越性能,以下是它的主要特点: 屏幕
90%的人有手机幻听综合症手机综合症「90%的人有手机幻听综合症」
Many of us have reached in our pockets, feeling a vibration, wrongly believing our mobile phones have just rung.许多人都
2021年一千元左右最好的手机有哪些?2021年千元以内性价比手机排行?一千元左右的华为手机「2021年一千元左右最好的手机有哪些?2021年千元以内性价比手机排行?」
2021年一千元左右最好的手机有哪些?~推荐华为畅享10 全网通 4GB+64GB,华为商城在售价格1099元,手机产品属于快消电子产品,华
上海专业 ***回收废纸废纸箱 服务一条龙带人带车上门回收上海手机回收「上海专业 ***回收废纸废纸箱 服务一条龙带人带车上门回收」
企业类型有限责任公司(自然人独资)统一社会信用代码91310112MA1GDTXT00成立日期2020-11-20法定代表人/负责人张前注册资本2,000万
传祺M8值得入手 起步加速很给力m8手机「传祺M8值得入手 起步加速很给力」
首先,外形方面这款传祺GM8采用了眼前一亮的设计语言。总体而言,新一代传祺GM8的盾形前脸变得更加稳重,并且在发动机盖增加一些
假面骑士零一模拟器(Zero-One Driver)假面骑士游戏手机版「假面骑士零一模拟器(Zero-One Driver)」
假面骑士零一模拟器,现在就成为超酷超炫的假面骑士01吧~!这是一款可以将你周遭的一切都切换成假面骑士世界要素的模拟器游戏!将0
相关文章