• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Tag Archives: SSRF

Apache Solr任意文件读取与SSRF漏洞通告

2021-03-18绿盟科技Apache Solr, SSRF

由于Apache Solr默认安装时未开启身份验证,导致未经身份验证的攻击者可利用Config API打开requestDispatcher.requestParsers.enableRemoteStreaming开关,从而利用漏洞进行文件读取。

Confluence SSRF及远程代码执行漏洞处置手册

2019-04-10绿盟科技Confluence, CVE-2019-3395, CVE-2019-3396, SSRF, 远程代码执行

近日,Confluence官方发布了SSRF漏洞(CVE-2019-3395)及远程代码执行漏洞(CVE-2019-3396)的安全通告,攻击者利用漏洞可实现远程代码执行、服务器端请求伪造。此次通告的漏洞分别存在于WebDAV、及Widget连接器中。

Read More

最新发布

  • “龙虾”来袭,绿盟科技三位一体防御体系,让网络告别 “裸奔” 风险!
  • 对标2026 RSAC创新沙盒冠军,方向竟如此一致!绿盟科技以中国方案守护AI智能体安全
  • 全栈AI安全能力,构筑智能时代防护屏障
  • 十九载深耕铸剑,绿盟科技携AI安全全景方案亮相2026 RSAC
  • 绿盟NF防火墙:筑牢OpenClaw安全防线,构筑AI时代安全基石
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云