天天看点

WuThreat身份安全云-TVD每日漏洞情报-2023-01-05

漏洞名称:NodeBB 帐户接管漏洞

漏洞级别:严重

漏洞编号:CVE-2022-46164,CNNVD-202212-2505

相关涉及:2.6.1 版本之前的所有 NodeBB 版本

漏洞状态:POC

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2022-24995

漏洞名称:Acronis 任意文件读取

漏洞级别:高危

漏洞编号:CVE-2022-45451

相关涉及:Acronis Cyber Protect Home Office (Windows) build 40173 之前

漏洞状态:POC

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-00225

漏洞名称:Apache Kylin 命令注入攻击

漏洞级别:中危

漏洞编号:CVE-2022-44621,CNNVD-202212-4139

相关涉及:Kylin 2.x

漏洞状态:POC

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2022-20555

漏洞名称:Google Chrome 绘制未知漏洞

漏洞级别:高危

漏洞编号:CVE-2022-4025,CNNVD-202301-095

相关涉及:Google Chrome 98.0.4758.80之前版本

漏洞状态:未定义

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-00144

漏洞名称:Apache Tomcat JSONERRORREPORTVALVE 注入

漏洞级别:中危

漏洞编号:CVE-2022-45143

相关涉及:Apache Tomcat: 10.1.0 - 10.1.1

漏洞状态:未定义

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-00195

继续阅读