漏洞公布 | J0s1ph's Blog
  • CVE-2020-7247:OpenSMTPD安全漏洞

    研究人员在OpenBSD的邮件服务器OpenSMTPD中发现了一个安全漏洞。该漏洞从2018年5月开始就可以利用了,攻击者利用该漏洞可以以root权限执行任意shell命令: · 在本地以OpenSMTPD默认配置执行,默认配置会监听loopback接口,并从localhost接收邮件; · 在本地或者远程以OpenSMTPD未注释的...
    作者:J0s1ph | 分类:漏洞公布 | 围观:289次
  • CVE-2020-0674 IE 0 day漏洞补丁影响Windows打印服务

    1月17日,微软公布了一个影响IE 9/10/11版本的0 day远程代码执行漏洞——CVE-2020-0674,由于确定该 0 day漏洞已有在野利用,因此微软发布了一个历史补丁。但该补丁在Windows上引发了很多问题,包括影响部分Windows用户的打印服务。 为利用该漏洞,攻击者需要创建一个精心设计的网站,当...
    作者:J0s1ph | 分类:漏洞公布 | 围观:190次
  • CVE-2020-0674: IE 0 day漏洞

    微软在发布的安全公告(ADV200001)中提到了一个影响IE浏览器的0day 远程代码执行漏洞——CVE-2020-0674,微软确定该 0day漏洞已有在野利用。 根据微软发布的安全公告,CVE-2020-0674漏洞是一个远程代码执行漏洞,漏洞存在于IE浏览器中的脚本引擎在内存中处理对象的方式。该漏洞会破坏内存...
    作者:J0s1ph | 分类:漏洞公布 | 围观:174次
  • CVE-2019-19781 PoC

    概述 近日,研究人员发现Citrix Application Delivery Controller (ADC)和Citrix Gateway中存在一个目录遍历漏洞,远程攻击者利用该漏洞可以发送目录遍历请求,从系统配置文件中读取敏感信息而无需用户认证,并可以远程执行任意代码。该漏洞影响所有支持的产品版本和所有支持的平台: •...
    作者:J0s1ph | 分类:漏洞公布 | 围观:219次
  • Azure Cloud Shell 跨用户命令执行与提权漏洞分析

    0x01  漏洞描述 默认情况下,Azure订阅贡献者可以访问订阅中的所有存储帐户。这些存储帐户包含带有敏感信息的Azure Cloud Shell存储文件(Linux主目录)。通过修改这些Cloud Shell文件,攻击者可以在其他用户的Cloud Shell会话中执行命令。这可能导致跨帐户命令执行和特权升级。 Azure...
    作者:J0s1ph | 分类:漏洞公布 | 围观:259次