Telerik报告产品漏洞 允许恶意创建管理员账号
Progress Software已经推出更新,以解决影响Telerik报告服务器的一个关键安全漏洞,该漏洞可能被远程攻击者利用绕过身份验证并创建恶意管理员用户。该问题被跟踪为CVE-2024-4358,评分9.8。除了更新到最新版本,Progress Software还敦促客户检查其报告服务器的用户列表,以查找任何他们可能没有添加的新本地用户。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4病例泄露事件凸显隐私保护之殇 ...2023-12-22
-
5“美亚杯”第十届中国电子数据取...2024-10-19
-
6极客少年云顶对弈 第二届极客少...2022-08-30
-
7知其安聂君:安全验证 实现安全...2023-08-23
-
8揭秘“职业背债人”:躺赚百万还...2024-05-16
-
9警惕!新的 Android 木马通过...2021-08-10
-
10第十届互联网安全大会(ISC 2022)2022-06-17