叶丁瑜Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。Google Android存在资源管理错误漏洞,攻击者可利用该漏洞借助特制的请求造成拒绝服务。
Siemens Solid Edge是德国西门子(Siemens)公司的一款三维CAD软件。该软件可用于零件设计、装配设计、钣金设计、焊接设计等行业。Siemens Solid Edge存在越界读取漏洞,攻击者可利用该漏洞在当前进程的上下文中执行代码。
Adobe ColdFusion是美国奥多比(Adobe)公司的一套快速应用程序开发平台。该平台包括集成开发环境和脚本语言。Adobe ColdFusion存在输入验证错误漏洞,攻击者可利用该漏洞导致任意文件系统读取。
Dell Alienware Command Center是美国戴尔(Dell)公司的一系列游戏笔记本电脑。Dell Alienware Command Center 5.5.37.0版本及之前版本存在输入验证错误漏洞,该漏洞源于对用户的输入验证不正确。攻击者可利用该漏洞向命名管道发送恶意输入以提升系统权限。
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。Google Chrome存在安全绕过漏洞,该漏洞源于导航中的实施不当。攻击者可利用该漏洞绕过安全限制。
ZTE ZXEN CG200是中国中兴通讯(ZTE)公司的一款政企网关设备。ZXEN CG200 V1.0.0P1N5_M及以前版本存在拒绝服务漏洞,该漏洞源于对大量消息请求处理不当。攻击者可利用漏洞在短时间内构造并发送大量的HTTP GET请求,从而导致产品管理网站无法访问。
Huawei EMUI是中国华为(Huawei)公司的一款基于Android开发的移动端操作系统。Huawei EMUI 12.0.0存在拒绝服务漏洞,该漏洞源于DRM模块中缺少参数类型验证,攻击者可利用漏洞影响设备的可用性。
commond21bootv100004_ls1045版本存在信息泄露漏洞,该漏洞源于ZBOOT接口的串口认证虽然开启,但并未生效,攻击者可利用漏洞登录设备获取敏感信息。
北京美特软件技术有限公司(以下简称“美特软件”)是一家专业的客户关系管理软件提供商。美特软件MetaCrm存在文件上传漏洞,攻击者可利用该漏洞上传任意恶意文件。
Huawei HarmonyOS是中国华为(Huawei)公司的一个操作系统。提供一个基于微内核的全场景分布式操作系统。Huawei HarmonyOS存在权限提升漏洞,该漏洞源于AMS模块存在序列化与反序列化不匹配问题。攻击者可利用漏洞进行权限提升。
|