相关文章
上周关注度较高的产品安全漏洞(20231009
2025-01-02 16:23

一、境外厂商产品漏洞

1、Siemens Simcenter Amesim远程代码执行漏洞

Simcenter Amesim是一个集成的、可扩展的系统仿真平台,允许系统仿真工程师虚拟评估和优化机电系统的性能。Siemens Simcenter Amesim存在远程代码执行漏洞,攻击者可利用该漏洞在受影响应用程序进程的上下文中执行DLL注入和执行任意代码。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-75588

2、Siemens SINEC NMS权限分配不正确漏洞

Siemens SINEC NMS是德国西门子(Siemens)公司的一个网络管理系统 (NMS),该系统可用于全天候集中监控、管理和配置具有数万台设备的工业网络,包括与安全相关的领域。Siemens SINEC NMS存在权限分配不正确漏洞,该漏洞是由于受影响的应用程序为包含可执行文件和库的特定文件夹分配了不正确的访问权限。攻击者可利用该漏洞注入任意代码并提升权限。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-75591

3、Google Android权限提升漏洞(CNVD-2023-75536)

Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。Google Android存在权限提升漏洞,攻击者可利用此漏洞在系统上获得提升的权限。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-75536

4、Google Android拒绝服务漏洞(CNVD-2023-75538)

Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。Google Android存在拒绝服务漏洞,攻击者可利用此漏洞导致拒绝服务。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-75538

5、Mozilla Firefox资源操作不当漏洞

Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox存在资源操作不当漏洞,该漏洞源于浏览器处理XSL文档的方式。攻击者可利用该漏洞欺骗受害者加载一个特别设计的XSL文档,该文档可以在同源策略的范围内继续执行Javascript,即使在浏览器选项卡关闭之后。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-75348

二、境内厂商产品漏洞

1、浙江大华技术股份有限公司智慧园区综合管理平台存在SQL注入漏洞

浙江大华技术股份有限公司,是全球领先的以视频为核心的智慧物联解决方案提供商和运营服务商。浙江大华技术股份有限公司智慧园区综合管理平台存在SQL注入漏洞,攻击者可以利用漏洞获取数据库配置信息。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-71714

2、QQ音乐存在命令执行漏洞

QQ音乐是腾讯官方推出的音乐播放软件。QQ音乐存在命令执行漏洞,攻击者可利用该漏洞执行任意命令。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-71686

3、用友网络科技股份有限公司NC Cloud存在远程命令执行漏洞

NC Cloud是一款大型企业数字化平台,深度应用新一代数字智能技术,完全基于云原生架构,打造开放、互联、融合、智能的一体化云平台。用友网络科技股份有限公司NC Cloud存在远程命令执行漏洞,攻击者可利用漏洞通过构造恶意请求绕过校验进行远程命令执行,从而获取服务器权限。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-71023

4、珠海金山办公软件有限公司WPS Windows版存在命令执行漏洞

WPS是一款办公软件。珠海金山办公软件有限公司WPS Windows版存在命令执行漏洞,攻击者可利用该漏洞执行任意代码。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2023-71685

5、科大讯飞股份有限公司API网关管理系统存在信息泄露漏洞

科大讯飞股份有限公司成立于1999年,是亚太地区知名的智能语音和人工智能上市企业。科大讯飞股份有限公司API网关管理系统存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。

参考链接:

    以上就是本篇文章【上周关注度较高的产品安全漏洞(20231009】的全部内容了,欢迎阅览 ! 文章地址:http://sjzytwl.xhstdz.com/news/12846.html 
     栏目首页      相关文章      动态      同类文章      热门文章      网站地图      返回首页 物流园资讯移动站 http://mip.xhstdz.com/ , 查看更多   
最新文章
Real Moto 2(真实摩托2游戏手机版)摩托手机「Real Moto 2(真实摩托2游戏手机版)」
《真实摩托2》是一款超级好玩的摩托车驾驶竞速类游戏,游戏采用了高清物理引擎打造,拥有逼真的画面和场景,真实的玩法内容,激
家居“新物种”:行业新革命!叶盛明珠发热岩板颠覆家居采暖逻辑
  展会盛况:科技与美学的完美结合  2025年3月27 - 30日,第14届广州定制家居展暨轻高定展在广州保利世贸博览馆盛大举行。展
如何连接usbusb怎么连接手机「如何连接usb」
在日常生活中,USB(Universal Serial Bus,通用串行总线)接口已成为我们连接各种设备与计算机的重要桥梁。无论是传输数据、充
售17.98万起! 北京BJ40增程版上市!双电机四驱+三把锁,硬派越野SUV的新扛把子?
4月7日,增程正式上市,新车共推出2款配置车型,售价区间为17.98-19.98万元。作为北京BJ40新增动力版本,该车搭载1.5T增程混动,
新增20+项新功能 提供高阶智驾选装 领克EM-P超电双子星OTA 1.8.0推送更新
近日, EM-P和08 EM-P正式迎来了OTA 1.8.0版本的升级。据悉,本次双车总计升级新增20+项功能,并优化了60+项体验,可实现“iOS+
vivo Y300 Pro+/Y300t发布,更实惠的千元手机
  vivo千元机又更新了,vivo Y300 Pro+与Y300t于3月31日正式亮相,为广大消费者带来实惠。  vivo Y300 Pro+是vivo Y系列首款
Canvalr手机版「Canva」
Canva是一款非常专业的图片制作app,能够给用户制作图片提供许多的帮助,让用户轻轻松松就能进行图片设计,非常的方便实用,可以
Nothing 2025 放大招:Phone(3)手机领衔,里程碑式新机登场phone手机「Nothing 2025 放大招:Phone(3)手机领衔,里程碑式新机登场」
IT之家 1 月 14 日消息,消息源 Evan Blass 昨日(1 月 13 日)在 X 平台发布推文,分享了裴宇发送给 Nothing 员工的内部电子邮
心有千千结 | 手机危害七宗罪&手机脸手机脸「心有千千结 | 手机危害七宗罪&手机脸」
手机无处不在方便生活的同时也给我们带来了极大的危害那么危害究竟有哪些我们又该怎样减少呢首先,带着大家看一下最爱手机的“民