CVE-2022-0847(DirtyPipe本地提权)漏洞分析

漏洞描述

CVE-2022-0847是自 5.8 以来Linux内核中的一个漏洞,攻击者利用该漏洞可以覆盖任意只读文件中的数据。这样将普通的权限提升至root权限,因为非特权进程可以将代码注入到根进程。

CVE-2022-0847类似于 CVE-2016-5195 “Dirty Cow”(脏牛提权),而且容易被利用,漏洞作者将其命名为Dirty Pipe

阅读更多
Apache APISIX dashboard RCE

Apache APISIX dashboard RCE

Apache APISIX简介

Apache APISIX 是一个动态、实时、高性能的 API 网关, 提供负载均衡、动态上游、灰度发布、服务熔断、身份认证、可观测性等丰富的流量管理功能。Apache APISIX Dashboard 使用户可通过前端界面操作 Apache APISIX。

阅读更多
git的使用技巧
Spring Cloud Gateway Actuator API SpEL表达式注入命令执行(CVE-2022-22947)
Zabbix SAML SSO认证绕过漏洞

Zabbix SAML SSO认证绕过漏洞

漏洞描述

Zabbix对客户端提交的Cookie会话存在不安全的存储方式,导致在启动SAML SSO认证模式的前提下,恶意用户可通过构造特殊请求绕过认证,获取管理员权限,进而可实现RCE

阅读更多
向日葵RCE(CNVD-2022-10270/CNVD-2022-03672)

向日葵RCE(CNVD-2022-10270/CNVD-2022-03672)

漏洞简介

上海贝锐信息科技股份有限公司的向日葵远控软件存在远程代码执行漏洞(CNVD-2022-10270/CNVD-2022-03672),影响Windows系统使用的个人版和简约版,攻击者可利用该漏洞获取服务器控制权。

阅读更多
2022赛宁网安ctf面试题