-
### Report for:
https://github.com/cenk/bad-hosts/raw/main/bad-hosts-abp
-
### 当前使用版本(必填,否则不予处理)
3.5.2
### 该问题是如何引起的?(确定最新版也有问题再提!!!)
安全漏洞扫描 CNNVD-202203-1999 CVE-2022-25517
### 重现步骤(如果有就写完整)
### 报错信息
MyBatis是美国阿帕奇(Apache)基金会的一款优秀的持久层框架。支持自定义 SQL、存储过程以及高级…
-
## Why you need it?
安全部门扫码出以上jar包的版本漏洞
CVE-2019-12384,CNVD-2019-23994,CWE-502,CNNVD-201906-867
--
CVE-2020-9547,CNVD-2020-15510,CWE-502,CNNVD-202003-039,CVE-2020-9548…
-
安装了3次,均报错,然后在这个位置卡了好久,不知道是什么原因。
系统是CENTOS 8, 有卡巴斯基防病毒软件。
磁盘空间40G,内存4G。
以上,谢谢。
![微信图片_20231113151836](https://github.com/flagify-com/OctoMation/assets/72116692/2ddbd507-ddfb-486d-b543-18e224a43c3…
-
# 每日安全资讯(2023-07-22)
- HackerOne Hacker Activity
- [ ] [Password reset endpoint is not brute force protected](https://hackerone.com/reports/1987062)
- 先知安全技术社区
- [ ] [SCA技术进阶系列(三):浅谈二进制SCA在数字供应链安…
-
1.http://www.nsfocus.net/index.php?act=sec_bug 绿盟的
2.https://poc.shuziguanxing.com/#/ 数字观星的
3.https://www.cnvd.org.cn/ ,因为有反爬限制,可以参考这个代码进行实现,目前我在用的是这个威胁情报推送,这个代码可以正常爬取推送。
https://github.com/Nazicc…
-
# 每日安全资讯(2023-07-18)
- HackerOne Hacker Activity
- [ ] [robots.txt file](https://hackerone.com/reports/2029217)
- [ ] [An IDOR that can lead to enumeration of a user and disclosure of email and p…
-
https://wechatscope.jmsc.hku.hk/api/html?fn=gh_9c3b3def02d1_2023-08-12_missing_V4N7itkhRO.y.tar.gz
-
# 每日安全资讯(2023-07-21)
- 先知安全技术社区
- [ ] [记一次不存在的加解密实战渗透](https://xz.aliyun.com/t/12720)
- [ ] [DedeCMS v5.7 -- 后台RCE漏洞详解](https://xz.aliyun.com/t/12719)
- [ ] [Axis2 高版本Getshell方法](https://xz.ali…
-
# 每日安全资讯(2023-07-15)
- SecWiki News
- [ ] [SecWiki News 2023-07-14 Review](http://www.sec-wiki.com/?2023-07-14)
- Verne in GitHub
- [ ] [端到端加密邮箱 Skiff 邮箱使用体验](https://einverne.github.io/post/2023…