Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Juniper SSLVPN / JunOS 远程代码执行及多个漏洞
pwn.ai
| 漏洞 |
#rce
|
#xss
|
#deserialization
|
#juniper
|
#cve-2022-22241
|
#cve-2022-22242
摘要
Octagon Networks 详解 Juniper 两个未认证漏洞:CVE-2022-22241 经 J-Web 的 Phar 反序列化链实现 RCE;CVE-2022-22242 为错误页面反射型 XSS,文内附修复版本清单。
发布时间
2022-10-28 08:30
收录时间
2026-08-10 09:13
原文 ↗
← 上一篇
CVE-2025-54322(零日)- 影响约 70,000+ 主机的未认证 root 远程代码执行
下一篇 →
通过同源方法执行绕过 CSP 的新型攻击向量(WordPress 零日漏洞)
相关内容
漏洞
·
bishopfox.com
附赠万能钥匙:检测 SolarWinds ARM CVE-2026-28326
CVE-2026-28326 是 SolarWinds ARM 中的未认证远程代码执行漏洞,TCP 55555 端口上的硬编码共享密钥可直接导致 SYSTEM 级代码执行,请尽快修补。
漏洞
·
idnsec.com
[CVE-2026-93485] Comment2XSS:WordPress 核心中的零点击预认证 XSS,可潜在升级为 RCE
CVE-2026-93485 是 WordPress 核心 wpautop() 渲染逻辑中的未认证存储型 XSS:攻击者提交构造评论后,在块主题渲染时页面加载即触发零点击 XSS,并可借管理员会话上传插件升级为 RCE。该漏洞已在 WordPress 7.1.1 修复并回溯支持至 4.7.36 分支。
工具
·
github.com
Comment2Shell:针对 WordPress 的零点击预认证 RCE 漏洞利用工具包(CVE-2026-93485)
该漏洞影响 4.7.0 至 7.1.0 之间的所有 WordPress 版本,无需身份凭证且仅需管理员浏览即可实现全自动 RCE。各组织应尽快升级到 7.1.1 或官方回迁修复补丁,并在网关和主机侧监控异常评论提交及非常规插件上传行为。
漏洞
·
portswigger.net
ForgeRock OpenAM 中的未授权 RCE(CVE-2021-35464)
Michael Stepankin 披露 ForgeRock OpenAM 的未授权 RCE(CVE-2021-35464):Jato 框架反序列化缺陷,jato.pageSession 参数可传入恶意序列化对象,配合自研 ysoserial 利用链执行代码。
漏洞
·
bishopfox.com
CVE-2019-18935:Telerik UI 不安全反序列化导致远程代码执行
Caleb Gross 详解 CVE-2019-18935:Telerik UI for ASP.NET AJAX 不安全反序列化 JSON 导致 RCE,涵盖 CVE-2017-11317 上传链、利用演示与修复。
漏洞
·
bishopfox.com
OpenMRS——不安全的对象反序列化
OpenMRS 不安全的对象反序列化(CVE-2018-19276,CVSS 10.0):攻击者无需账户即可经 REST API 在服务器执行任意命令,威胁 870 万患者的医疗数据;webservices.rest 2.24.0 已修复。
返回