murphysec
-
WinRAR<6.23 远程代码执行漏洞【Poc公开】 (CVE-2023-38831)
漏洞类型 代码注入 发现时间 2023-08-25 漏洞等级 高危 MPS编号 MPS-bw2s-d0rv CVE编号 CVE-2023-38831 漏洞影响广度 广 漏洞危害 OSCS 描述 WinRAR 是一款适用于 Windows 系统的压缩包管理器。WinRAR 6.2.3之前版本打开压缩文件时会调用 ShellExecute 函数匹配文件名,如果目…
-
org.mybatis:mybatis 组件安全漏洞及健康度分析
文章更新时间:2023年8月25日 14:30 组件简介 维护者 mybatis组织 许可证类型 Apache-2.0 首次发布 2013 年11月9日 最新发布时间 2023年3月11日 GitHub Star 18840 GitHub Fork 12468 依赖包 1,612 依赖存储库 87,034 MyBatis SQL 映射器框架使得在面向对象的应…
-
org.apache.zookeeper:zookeeper 组件安全漏洞及健康度分析
文章更新时间:2023年8月25日 15:30 组件简介 维护者 apache组织 许可证类型 Apache-2.0 首次发布 2010年11月25日 最新发布时间 2023年8月3日 GitHub Star 11497 GitHub Fork 7098 依赖包 1,812 依赖存储库 34,172 ZooKeeper是一个分布式的、开放源码的分布式应用程序…
-
org.apache.logging.log4j:log4j 组件安全漏洞及健康度分析
文章更新时间:2023年8月25日 11:40 组件简介 维护者 apache组织 许可证类型 Apache-2.0 首次发布 2012年7月30日 最新发布时间 2023年6月23 日 GitHub Star 3139 GitHub Fork 1535 依赖包 8,582 依赖存储库 82,953 Apache Log4J 的实现,这是一种高度可配置的日志…
-
org.apache.dubbo:dubbo 组件安全漏洞及健康度分析
文章更新时间:2023年8月25日 14:30 组件简介 维护者 apache组织 许可证类型 Apache-2.0 首次发布 2014年10月30日 最新发布时间 2023年7月31日 GitHub Star 39298 GitHub Fork 26130 依赖包 235 依赖存储库 3,209 Apache Dubbo 是一款易用、高性能的 WEB 和 …
-
Apache XML Graphics Batik<1.17 存在SSRF漏洞 (CVE-2022-44729)
漏洞类型 SSRF 发现时间 2023-08-23 漏洞等级 中危 MPS编号 MPS-2022-63578 CVE编号 CVE-2022-44729 漏洞影响广度 极小 漏洞危害 OSCS 描述 Apache XML Graphics Batik 是一个开源的、用于处理可缩放矢量图形(SVG)格式图像的工具库。受影响版本中,由于 SVGAbstractTr…
-
Kubernetes Windows节点kubernetes-csi-proxy提权漏洞 (CVE-2023-3893)
漏洞类型 OS命令注入 发现时间 2023-08-24 漏洞等级 高危 MPS编号 MPS-t6rg-974f CVE编号 CVE-2023-3893 漏洞影响广度 小 漏洞危害 OSCS 描述 Kubernetes是开源的容器管理平台,kubernetes-csi-proxy是用于Windows中的CSI(容器存储接口)代理套件。在受影响版本中,由于程序将…
-
Spring Kafka 反序列化漏洞 (CVE-2023-34040)
漏洞类型 反序列化 发现时间 2023-08-24 漏洞等级 中危 MPS编号 MPS-fed8-ocuv CVE编号 CVE-2023-34040 漏洞影响广度 小 漏洞危害 OSCS 描述 Spring Kafka 是 Spring Framework 生态系统中的一个模块,用于简化在 Spring 应用程序中集成 Apache Kafka 的过程,记录…
-
com.mysql:mysql-connector-j 组件安全漏洞及健康度分析
文章更新时间:2023-08-16 19:23 组件简介 维护者 mysql组织 许可证类型 GPLv2 附加 FOSS V1.0 首次发布 2007 年 4 月 11 日 最新发布时间 2023 年 7 月 18 日 GitHub Star 783 GitHub Fork 544 依赖包 6,289 依赖存储库 562,953 官网:https://dev…
-
org.slf4j:slf4j-api 组件安全漏洞及健康度分析
文章更新时间:2023年8月23日 17:40 组件简介 维护者 qos-ch组织 许可证类型 MIT 首次发布 2009 年 8 月 21 日 最新发布时间 2023 年 3 月 22 日 依赖包 54,026 依赖存储库 309,657 Docker 依赖数 30,608 Docker 下载量 14,241,218,755 Java 的简单日志门面(SL…