با بهرهبرداری از یک آسیبپذیری در VMWare Aria Automation، مهاجم احراز هویتشده میتواند عملیات خواندن یا نوشتن غیرمجاز را در پایگاه داده انجام دهد.
به گزارش افتانا، VMware نقص امنیتی بحرانی SQL-Injection را در محصول Aria Automation با شناسه CVE-2024-22280 برطرف کرده است. با استفاده از این آسیبپذیری، مهاجم احراز هویت...
سیسکو برای رفع یک آسیبپذیری در سیستمعامل سوئیچهای Nexus خود که به مهاجمان اجازه میدهد دستورات دلخواه را با سطح دسترسی root اجرا کنند، وصلههای امنیتی منتشر کرده است.
هکرها میتوانند بدون رمز عبور و با سوءاستفاده از یک آسیبپذیری اجرای کد از راه دور بدون نیاز به تصدیق هویت در OpenSSH server به سرورهای لینوکس نفوذ کنند.
آسیبپذیری در (MSMQ) Microsoft Message Queuing به امکان میدهد با ارسال یک پیام ساختگی خاص به سرویس MSMQ، حسابهای کاربری جدید با سطح دسترسی کامل برای کاربران ایجاد کند و از این طریق کنترل سیستم را به دست بگیرد.
آسیبپذیری بحرانی در نرمافزار Roundcube Webmail به مهاجم اجازه دهد تا دستورات دلخواه را در سیستم زیربنایی که Roundcube Webmail ارائه میدهد، اجرا کند.
آسیبپذیری در پروتکل SAML به مهاجم اجازه میدهد کد جاوا اسکریپت دلخواه را به صفحه ابرداده SAML تولید شده، تزریق کند که منجر به سرقت احتمالی کوکیهای کاربر یا توکنهای احراز هویت میشود.
روتر پرطرفدار D-Link EXO AX4800 (DIR-X4860) دچار آسیبپذیری است که در صورت اکسپلویت به مهاجم اجازه اجرای کد از راه دور و تصاحب کامل دستگاه با دسترسی به پورت HNAP میدهد.