《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 上周關注度較高的產品安全漏洞(20211101-20211107)

上周關注度較高的產品安全漏洞(20211101-20211107)

2021-11-10
來源:CNVD漏洞平臺
關鍵詞: 安全漏洞

  一、境外廠商產品漏洞

  1、Fortinet FortiSIEM Windows Agent命令執行漏洞

  Fortinet FortiSIEM Windows Agent是美國飛塔(Fortinet)公司的一款用于從Windows服務器上收集日志和其他行為的代理程序。Fortinet FortiSIEM Windows Agent 4.1.4 及以下版本存在安全漏洞,攻擊者可利用該漏洞通過powershell腳本執行特權代碼或命令。

  參考鏈接:

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-84247

  2、WordPress訪問控制錯誤漏洞

  WordPress是WordPress(Wordpress)基金會的一套使用PHP語言開發的博客平臺。該平臺支持在PHP和MySQL的服務器上架設個人博客網站。WordPress Plugin Hashthemes Demo Importer 1.1.1及之前存在訪問控制錯誤漏洞,該漏洞源于受影響產品包含幾個AJAX函數,這些函數依賴對所有登錄用戶可見的隨機數進行訪問控制,攻擊者可利用該漏洞執行一個函數,該函數可以截斷幾乎所有數據庫表并刪除內容wp內容/上傳。

  參考鏈接:

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-83709

  3、GPAC緩沖區溢出漏洞(CNVD-2021-84263)

  GPAC是一款開源的多媒體框架。GPAC存在緩沖區錯誤漏洞,該漏洞源于 gpac 0.8.0中發現了一個問題。av_parsers.c中的 gf_media_nalu_remove_emulation_bytes函數具有基于堆的緩沖區溢出,攻擊者可利用該漏洞可通過精心設計的輸入導致拒絕服務 (DOS)。

  參考鏈接:

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-84263

  4、Fortinet FortiAnalyzer跨站腳本漏洞(CNVD-2021-84244)

  FortinetFortiAnalyzer是美國飛塔(Fortinet)公司的一套集中式網絡安全報告解決方案。該產品主要用于收集網絡日志數據,并通過報告套件對日志中的安全事件、網絡流量、Web內容等進行分析、報告、歸檔操作。Fortinet FortiAnalyzer中存在跨站腳本漏洞,該漏洞源于產品的頁面未能正確處理用戶輸入數據。攻擊者可通過該漏洞執行客戶端代碼。

  參考鏈接:

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-84244

  5、HP LaserJet Pro printer存在未授權訪問漏洞

  Hp LaserJet Pro Printer是美國惠普(Hp)公司的一款激光打印機。HP LaserJet Pro printer存在安全漏洞,攻擊者可利用該漏洞可能允許未經授權的用戶重新配置、重置設備。

  參考鏈接:

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-83707

  二、境內廠商產品漏洞

  1、Xiaomi Mi WiFi存在任意文件讀取漏洞

  小米科技有限責任公司成立于2010年3月3日,是一家專注于智能硬件和電子產品研發的全球化移動互聯網企業,同時也是一家專注于高端智能手機、互聯網電視及智能家居生態鏈建設的創新型科技企業。Xiaomi Mi WiFi存在任意文件讀取漏洞存在任意文件讀取漏洞,攻擊者可利用該漏洞獲取敏感信息。

  參考鏈接:

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-72099

  2、網御Web應用安全防護系統存在弱口令漏洞(CNVD-2021-71692)

  北京網御星云信息技術有限公司,業務涵蓋網絡邊界安全防護、應用與數據安全防護、全網安全風險管理、專業安全解決方案和專業安全服務等多個方向。網御Web應用安全防護系統存在弱口令漏洞,攻擊者可利用該漏洞獲取敏感信息。

  參考鏈接:

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-71692

  3、Huawei Emui和Magic UI不正確驗證漏洞(CNVD-2021-83531)

  Huawei Emui是一款基于Android開發的移動端操作系統。Magic Ui是一款基于Android開發的移動端操作系統。Huawei Emui和Magic UI存在安全漏洞,攻擊者可利用漏洞導致某些虛擬信息的傳輸。

  參考鏈接:

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-83531

  4、Tenda AC-10U緩沖區溢出漏洞

  Tenda AC-10U是中國騰達(Tenda)公司的一款無線路由器。Tenda AC-10U AC1200路由器存在緩沖區溢出漏洞,該漏洞的存在是由于在處理不受信任的輸入時出現邊界錯誤。遠程攻擊者通過goform/SetSysTimeCfg的timeZone參數執行任意代碼。

  參考鏈接:

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-84224

  5、Huawei Emui和Magic UI競爭條件漏洞

  Huawei Smartphone是中國華為(Huawei)公司的一款智能手機。Huawei Emui和Magic UI存在安全漏洞,攻擊者可利用漏洞導致管理系統信任列表時出現異常。

  參考鏈接:

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-83530

  說明:關注度分析由CNVD秘書處根據互聯網用戶對CNVD漏洞信息查閱情況以及產品應用廣泛情況綜合評定。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 成人午夜福利视频| 欧美色欧美亚洲另类二区 | 都市激情综合网| 国产视频一区二区| 中国国产高清一级毛片| 最近高清日本免费| 亚洲精品视频在线观看你懂的| 草莓视频黄色在线观看| 国产精品R级最新在线观看| a毛片在线免费观看| 扒开老师挠尿口到崩溃刑罚| 亚洲av日韩av综合| 毛片在线免费视频| 六度国产福利午夜视频黄瓜视频| 黄页网址大全免费观看35| 国精品午夜福利视频不卡麻豆| 东北壮汉gayxxxvideo| 日韩人妻无码一区二区三区99| 亚洲欧美一级久久精品| 精品久久久久久久久久中文字幕| 国产午夜精品1区2区3福利| 1313午夜精品理伦片| 天堂а√中文最新版地址| 中国女人一级毛片| 日韩一区二区三区电影在线观看 | 性做久久久久久蜜桃花| 久久国产热视频| 欧美69vivohd| 亚洲欧美国产一区二区三区| 真正国产乱子伦高清对白| 国产av人人夜夜澡人人爽麻豆| 成人免费在线看片| 国产精品高清一区二区三区不卡 | 处女的诱惑在线观看| 两个人看的www免费| 日本高清在线中文字幕网| 亚洲中文字幕久久无码| 欧美精品在线观看| 免费va人成视频网站全| 狠色狠色狠狠色综合久久| 四虎精品视频在线永久免费观看|