CVE-2024-3400؛ تزریق فرمان در GlobalProtect فایروالهای PAN-OS
در نسخهها و پیکربندیهای مشخص PAN-OS، ایجاد دلخواه فایل در قابلیت GlobalProtect میتواند به تزریق فرمان و اجرای کد با دسترسی root بدون احراز هویت منجر شود…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
در نسخهها و پیکربندیهای مشخص PAN-OS، ایجاد دلخواه فایل در قابلیت GlobalProtect میتواند به تزریق فرمان و اجرای کد با دسترسی root بدون احراز هویت منجر شود…
مسیر جایگزین احراز هویت در مؤلفهٔ WebSocket مبتنی بر Node.js در نسخههای مشخص FortiOS و FortiProxy ممکن است به مهاجم راه دور دسترسی super-admin بدهد. رکورد…
نقص در مدیریت پیامهای پروتکل SSH در کتابخانهٔ Erlang/OTP اجازه میدهد مهاجمِ دارای دسترسی شبکه، بدون ارائهٔ اعتبارنامه به اجرای کد برسد. برنامهای که دستر…
اعتبارسنجی ناکافی ورودی در NetScaler ADC و NetScaler Gateway میتواند موجب خواندن داده از حافظه خارج از محدودهٔ مجاز شود. شرط مطرحشده در اطلاعیهٔ سازنده،…
اشکال در پردازش دادههای ورودی React Server Components میتواند به اجرای کد از راه دور بدون احراز هویت منجر شود. استفاده از Server Components حتی بدون تعری…
Apache Tomcat در ردیابی صف انتظار HTTP/2 هنگام بازنشانی یک جریان، دچار نشت تخصیص حافظه میشود. طبق اطلاعیهٔ Apache، این وضعیت میتواند برای ایجاد اختلال در…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.