上周关注度较高的产品安全漏洞(2024120220241208)

1、NETGEARXR300usb_approve.cgi组件缓冲区溢出漏洞

NETGEARXR300是美国网件(NETGEAR)公司的一款无线路由器。NETGEARXR300v1.0.3.78版本存在缓冲区溢出漏洞,该漏洞源于usb_approve.cgi组件中的addName%d参数未能正确验证输入数据的长度大小,远程攻击者可利用该漏洞在系统上执行任意代码或者导致拒绝服务攻击。

参考链接:

2、AdobeIllustrato缓冲区溢出漏洞(CNVD-2024-46807)

AdobeIllustrator是美国奥多比(Adobe)公司的一套基于向量的图像制作软件。AdobeIllustrator存在安全漏洞,攻击者可利用该漏洞在当前用户的上下文中执行任意代码。

3、IrfanViewPSP文件解析越界写入远程代码执行漏洞

IrfanView是一款图片浏览器。支持图片浏览、图片编辑、图片格式转换等。IrfanViewPSP文件解析存在越界写入远程代码执行漏洞,该漏洞是由于对用户提供的数据缺乏适当的验证造成的,攻击者可利用该漏洞在当前进程的上下文中执行代码。

4、多款Mozilla产品代码执行漏洞(CNVD-2024-46836)

MozillaFirefox是一款开源Web浏览器。MozillaFirefoxESR是Firefox(Web浏览器)的一个延长支持版本。MozillaThunderbird是一套从MozillaApplicationSuite独立出来的电子邮件客户端软件。多款Mozilla产品存在代码执行漏洞,该漏洞是由于下载.xrmms文件时未能显示可执行文件警告造成的。攻击者可利用该漏洞绕过安全限制。

5、IrfanViewWBZ插件WB1堆栈文件解析缓冲区溢出远程代码执行漏洞

IrfanView是一款图片浏览器。支持图片浏览、图片编辑、图片格式转换等。IrfanViewWBZ插件WB1堆栈文件解析存在缓冲区溢出远程代码执行漏洞,该漏洞是由于在将用户提供的数据复制到堆栈的缓冲区之前,没有对其长度进行适当的验证造成的。攻击者可利用该漏洞在当前进程的上下文中执行代码。

二、境内厂商产品漏洞

1、北京亿赛通科技发展有限责任公司电子文档安全管理系统存在SQL注入漏洞(CNVD-2024-46176)

2、北京亿赛通科技发展有限责任公司电子文档安全管理系统存在SQL注入漏洞

3、全讯汇聚网络科技(北京)有限公司爱快流控路由器存在信息泄露漏洞

爱快流控路由器是全讯汇聚网络科技(北京)有限公司旗下路由器产品。全讯汇聚网络科技(北京)有限公司爱快流控路由器存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。

4、TP-LINKTL-WDR7660rtRuleJsonTobin函数缓冲区溢出漏洞

TP-LINKTL-WDR7660是中国普联(TP-LINK)公司的一款千兆路由器。TP-LINKTL-WDR76601.0版本存在缓冲区溢出漏洞,该漏洞源于rtRuleJsonTobin函数在处理参数字符串名称时未进行检查,远程攻击者可利用该漏洞在系统上执行任意代码或者导致拒绝服务攻击。

5、全讯汇聚网络科技(北京)有限公司爱快流控路由器存在SQL注入漏洞

爱快流控路由器是全讯汇聚网络科技(北京)有限公司旗下路由器产品。全讯汇聚网络科技(北京)有限公司爱快流控路由器存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。

THE END
1.上周关注度较高的产品安全漏洞(2024120920241215)畅捷通T+是一款基于互联网的新型企业管理软件。畅捷通信息技术股份有限公司畅捷通T+存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 参考链接:https://www.cnvd.org.cn/flaw/show/CNVD-2024-47147 2、新天科技股份有限公司智慧水务营业收费系统存在SQL注入漏洞(CNVD-2024-38707) https://www.cnvd.org.cn/webinfo/show/10761
2.会员安博通:网络安全攻防演练中,企业系统被攻破的3个原因安博通安全服务团队在网络安全攻防演练中,共抵御攻击10余万次,处置安全事件超过300起。通过实践总结出企业系统被攻破的3种主要方式: 40%N-DAY漏洞 漏洞处置不及时,业务持续带伤运行。 25%信息泄露 员工疏忽或操作不当,导致账号密码、应https://mp.weixin.qq.com/s?__biz=MzU2NjQxMzI5OQ==&mid=2247697219&idx=4&sn=b12367bf5f7a0379e9c6a55260c3022d&chksm=fdb60727ea5edee42619f8fbe508ccd3fc02c7cf51a2e981fda0057566f868936f6ce91c7a36&scene=27
3.KesionEDU科汛新职教网校管理系统v11.240806源码下载KesionEDU V10新职业教育网校管理系统(简称:科汛网校)是KESION科汛开发的面向个人、学校、培训机构及企业用户的在线教 育建站系统。提供在线教育、企业内训、线上课堂、在线考试等多场景解 决方案。 科汛网校集成强大的在线教育系统功能体系,包括互动直播、录播授课、 名师管理、考试题库、问答互动、教师端、机构端、渠道https://www.jb51.net/codes/852497.html
4.科汛新职教网校系统V11厦门科汛软件有限公司(KESION Inc.)专注一站式提供在线教育解决方案。专业开发在线网校系统、在线教育系统、在线商城系统、在线考试系统、微分销系统及CMS网站管理系统。公司拥有自主知识产权品牌产品KesionCMS、KesionEShop、KesionEDU、KesionICMS、KesionIMALL及KesionIEhttp://v11wx.user.kesion.cn/
5.专注在线教育及培训考核系统解决方案,科汛软件推出V10新职教网校&2022年10月26日,业内知名在线教育及培训考核系统解决方案提供商科汛软件经过长达一年时间的打磨正式上线全新V10系列的新职教网校系统&培训考核系列产品,涵盖功能非常多,适用范围非常的广。 职业教育行业现状 在最新的国家职业教育改革方案中明确提出:要加强职业技能培训基础能力建设。 大力推广“工学一体化”、“职业培训https://tech.china.com/article/20221025/102022_1164730.html
6.未来系统官网KESION 科汛为您提供丰富、全面的,当下热门的未来系统官网相关新闻资讯和知识,让您第一时间了解未来系统官网更多热门信息。下面从多角度全面来讲解关于未来系统官网方面的内容和知识。https://www.kesion.com/tags/5931.html
7.科汛网校KesionEDU&&KesionEDU&&在线网校系统是厦门科汛软件有限公司开发的面向学校、培训机构及企业用户的在线教育建站系统。提供在线教育、企业内训、线上课堂、在线考试等多场景解决方案&.&科汛在线网校系统集成强大的在线教育系统功能体系,包括 点播授课,直播授课,名师管理、考试题库https://www.saasruanjian.com/t_2430.html
8.课堂街课堂街是科汛软件旗下专注为教育培训讲师、机构、泛知识、泛生活博主等内容创业者提供知识付费变现的平台工具,产品基于抖音/快手/视频号/小红书等平台集合了直播、点播、音频、图文、专栏、面授、问答、商城等主流内容付费形式,让知识传播变得更简单。https://www.ketangjie.com/