《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 上周關注度較高的產品安全漏洞(20211101-20211107)

上周關注度較高的產品安全漏洞(20211101-20211107)

2021-11-10
來源:CNVD漏洞平臺
關鍵詞: 安全漏洞

  一、境外廠商產品漏洞

  1、Fortinet FortiSIEM Windows Agent命令執行漏洞

  Fortinet FortiSIEM Windows Agent是美國飛塔(Fortinet)公司的一款用于從Windows服務器上收集日志和其他行為的代理程序。Fortinet FortiSIEM Windows Agent 4.1.4 及以下版本存在安全漏洞,攻擊者可利用該漏洞通過powershell腳本執行特權代碼或命令。

  參考鏈接:

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-84247

  2、WordPress訪問控制錯誤漏洞

  WordPress是WordPress(Wordpress)基金會的一套使用PHP語言開發的博客平臺。該平臺支持在PHP和MySQL的服務器上架設個人博客網站。WordPress Plugin Hashthemes Demo Importer 1.1.1及之前存在訪問控制錯誤漏洞,該漏洞源于受影響產品包含幾個AJAX函數,這些函數依賴對所有登錄用戶可見的隨機數進行訪問控制,攻擊者可利用該漏洞執行一個函數,該函數可以截斷幾乎所有數據庫表并刪除內容wp內容/上傳。

  參考鏈接:

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-83709

  3、GPAC緩沖區溢出漏洞(CNVD-2021-84263)

  GPAC是一款開源的多媒體框架。GPAC存在緩沖區錯誤漏洞,該漏洞源于 gpac 0.8.0中發現了一個問題。av_parsers.c中的 gf_media_nalu_remove_emulation_bytes函數具有基于堆的緩沖區溢出,攻擊者可利用該漏洞可通過精心設計的輸入導致拒絕服務 (DOS)。

  參考鏈接:

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-84263

  4、Fortinet FortiAnalyzer跨站腳本漏洞(CNVD-2021-84244)

  FortinetFortiAnalyzer是美國飛塔(Fortinet)公司的一套集中式網絡安全報告解決方案。該產品主要用于收集網絡日志數據,并通過報告套件對日志中的安全事件、網絡流量、Web內容等進行分析、報告、歸檔操作。Fortinet FortiAnalyzer中存在跨站腳本漏洞,該漏洞源于產品的頁面未能正確處理用戶輸入數據。攻擊者可通過該漏洞執行客戶端代碼。

  參考鏈接:

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-84244

  5、HP LaserJet Pro printer存在未授權訪問漏洞

  Hp LaserJet Pro Printer是美國惠普(Hp)公司的一款激光打印機。HP LaserJet Pro printer存在安全漏洞,攻擊者可利用該漏洞可能允許未經授權的用戶重新配置、重置設備。

  參考鏈接:

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-83707

  二、境內廠商產品漏洞

  1、Xiaomi Mi WiFi存在任意文件讀取漏洞

  小米科技有限責任公司成立于2010年3月3日,是一家專注于智能硬件和電子產品研發的全球化移動互聯網企業,同時也是一家專注于高端智能手機、互聯網電視及智能家居生態鏈建設的創新型科技企業。Xiaomi Mi WiFi存在任意文件讀取漏洞存在任意文件讀取漏洞,攻擊者可利用該漏洞獲取敏感信息。

  參考鏈接:

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-72099

  2、網御Web應用安全防護系統存在弱口令漏洞(CNVD-2021-71692)

  北京網御星云信息技術有限公司,業務涵蓋網絡邊界安全防護、應用與數據安全防護、全網安全風險管理、專業安全解決方案和專業安全服務等多個方向。網御Web應用安全防護系統存在弱口令漏洞,攻擊者可利用該漏洞獲取敏感信息。

  參考鏈接:

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-71692

  3、Huawei Emui和Magic UI不正確驗證漏洞(CNVD-2021-83531)

  Huawei Emui是一款基于Android開發的移動端操作系統。Magic Ui是一款基于Android開發的移動端操作系統。Huawei Emui和Magic UI存在安全漏洞,攻擊者可利用漏洞導致某些虛擬信息的傳輸。

  參考鏈接:

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-83531

  4、Tenda AC-10U緩沖區溢出漏洞

  Tenda AC-10U是中國騰達(Tenda)公司的一款無線路由器。Tenda AC-10U AC1200路由器存在緩沖區溢出漏洞,該漏洞的存在是由于在處理不受信任的輸入時出現邊界錯誤。遠程攻擊者通過goform/SetSysTimeCfg的timeZone參數執行任意代碼。

  參考鏈接:

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-84224

  5、Huawei Emui和Magic UI競爭條件漏洞

  Huawei Smartphone是中國華為(Huawei)公司的一款智能手機。Huawei Emui和Magic UI存在安全漏洞,攻擊者可利用漏洞導致管理系統信任列表時出現異常。

  參考鏈接:

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-83530

  說明:關注度分析由CNVD秘書處根據互聯網用戶對CNVD漏洞信息查閱情況以及產品應用廣泛情況綜合評定。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 天堂va在线高清一区| 欧美一级视频在线观看欧美| 国产国语在线播放视频| 97麻豆精品国产自产在线观看| 无翼乌漫画全彩| 亚洲国产成人久久一区www| 精品久久久久不卡无毒| 国产午夜无码精品免费看动漫| 91福利视频免费观看| 成人毛片在线观看| 九九视频在线观看视频23| 深夜a级毛片免费视频| 嗯嗯啊在线观看网址| 久久久久999| 在人间电影在线观看完整版免费 | 国产国产人免费人成成免视频| 91精品国产综合久久久久| 成人高清毛片a| 久久精品卫校国产小美女| 欧美精品hdvideosex| 内射干少妇亚洲69xxx| 青青草a国产免费观看| 国产精品亚洲专区无码WEB| freexx性欧美另类hd偷拍| 成年男女免费视频网站| 久久综合综合久久| 欧美日韩国产伦理| 伊人久久大香线蕉亚洲| 美女洗澡一级毛片| 国产农村妇女一级毛片视频片| 大战孕妇12p| 国内自产一区c区| www.henhenai| 成人超污免费网站在线看| 久久夜色精品国产嚕嚕亚洲av| 欧美一级手机免费观看片| 亚洲精品一区二区三区四区乱码| 精品久久久久久中文字幕女| 国产va免费精品观看精品| 韩国色三级伦不卡高清在线观看| 国产精品免费看香蕉|