اخبار و هشدارها

آسیب‌پذیری‌های بحرانی

آسیب‌پذیری‌های با سطح اهمیت بحرانی و بالا در محصولات پرکاربرد.

۲ مورد

بحرانی Critical آسیب‌پذیری‌های بحرانی بهره‌برداری فعال محتوای نمونه

آسیب‌پذیری تزریق SQL در نرم‌افزار انتقال فایل MOVEit Transfer

آسیب‌پذیری CVE-2023-34362 در برنامه وب MOVEit Transfer به مهاجم بدون احراز هویت امکان دسترسی به پایگاه داده و اجرای دستورات را می‌دهد. این آسیب‌پذیری پیش از انتشار وصله به‌صورت روز…

MOVEit Transfer پیش از 2021.0.6 (13.0.6)
CVSS9.8
بحرانی Critical آسیب‌پذیری‌های بحرانی بهره‌برداری فعال محتوای نمونه

آسیب‌پذیری بحرانی اجرای کد از راه دور در کتابخانه Apache Log4j (Log4Shell)

آسیب‌پذیری CVE-2021-44228 در قابلیت JNDI کتابخانه پرکاربرد ثبت رخداد Apache Log4j 2 به مهاجم بدون احراز هویت اجازه می‌دهد با ارسال یک رشته دست‌کاری‌شده که در گزارش‌ها ثبت می‌شود، کد…

Apache Log4j 2 از نسخه 2.0-beta9 تا…
CVSS10.0