原文:OpenCVE-开源漏洞预警平台

x 简介 主程序主要是通过使用NVD提供的JSON数据来更新CVE数据,并在前端进行展示。然后通过邮件进行通知,目前也只支持邮件。这个开源预警平台看上去并不是很完善,因为CVE本身就具有预警滞后性,但是做为情报库积累或者进行二次开发是可以满足更多需求的。 x 环境 x 安装 PostgreSQL 安装 Redis 安装 OpenCVE 安装 参考 https: github.com opencv ...

2021-02-19 17:39 6 122 推荐指数:

查看详情

Spring RCE 0day高危漏洞预警

应急响应中心连夜发布预警通知,考虑到Spring框架的广泛应用,对漏洞评级为:危险。 漏洞描述: ...

Wed Mar 30 18:46:00 CST 2022 5 2178
漏洞预警 | ThinkPHP 5.x远程命令执行漏洞

ThinkPHP采用面向对象的开发结构和MVC模式,融合了Struts的思想和TagLib(标签库)、RoR的ORM映射和ActiveRecord模式,是一款兼容性高、部署简单的轻量级国产PHP开发框架。 近日,ThinkPHP团队发布了版本更新信息,修复一个远程代码执行漏洞。该漏洞是由于框架 ...

Thu Dec 13 22:59:00 CST 2018 0 1571
CVE-2020-1472 | Netlogon 特权提升漏洞预警

CVE-2020-1472 | Netlogon 特权提升漏洞预警 0x01 简介 CNVD:http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202008-548 NetLogon组件 是 Windows 上一项重要的功能组件 ...

Wed Sep 16 17:57:00 CST 2020 0 668
开源漏洞扫描工具

注入漏洞。它跨平台(Windows, Linux, Mac OS X, Solaris)、开源且免费。 ...

Fri Mar 16 18:23:00 CST 2018 1 18442
漏洞预警 | ECShop全系列版本远程代码执行高危漏洞

2018年9月1日,阿里云态势感知发布预警,近日利用ECShop全系列版本的远程代码执行漏洞进行批量化攻击量呈上升趋势。该漏洞利用简单且危害较大,黑客可通过WEB攻击直接获得服务器权限。 漏洞原理 该漏洞产生的根本原因在于ECShop系统的user.php文件中,display函数 ...

Mon Sep 03 22:12:00 CST 2018 0 934
【重大漏洞预警】Mysql代码执行漏洞,可本地提权(含exp)

概要 Mysql (5.7, 5.6, 和 5.5版本)的所有默认安装配置,包括最新的版本,攻击者可以远程和本地利用该漏洞。该漏洞需要认证访问MYSQL数据库(通过网络连接或者像phpMyAdmin的web接口),以及通过SQL注入利用。攻击者成功利用该漏洞可以以ROOT权限执行代码 ...

Fri Sep 16 23:41:00 CST 2016 0 5450
漏洞预警】Redis 4.x/5.x 远程命令执行高危漏洞

2019年7月09日,阿里云应急响应中心监测到有安全研究人员披露Redis 4.x/5.x 远程命令执行高危漏洞利用代码工具。针对未授权或弱口令的Redis服务,攻击者通过构造特定请求,成功利用漏洞可在目标服务器上执行任意命令,风险极大。 漏洞描述 在Reids 4.x之后,Redis ...

Tue Jul 30 23:48:00 CST 2019 0 762
PhpStudy2018后门漏洞预警漏洞复现&检测和执行POC脚本

PhpStudy2018后门漏洞预警漏洞复现&检测和执行POC脚本 phpstudy介绍 Phpstudy是国内的一款免费的PHP调试环境的程序集成包,其通过集成Apache、PHP、MySQL、phpMyAdmin、ZendOPtimizer不同版本软件于一身,一次性安装无需配置 ...

Wed Sep 25 22:34:00 CST 2019 0 4626
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM