ch
Feedback
Sec WriteUp ~ CVE Alert

Sec WriteUp ~ CVE Alert

前往频道在 Telegram

NOTIFICATIONS CHANNEL. 🔴 Security_WriteUp: #Medium #CyberSecurity #Hacker_News 🔴 CVE Reports #CVEfeed #Tenable #VulDb 🔴 Exploit Database #Exploit_DB #CXSECURITY #Sploitus Academy : @HackTheBox_Academy

显示更多
未指定国家技术与应用43 281
472
订阅者
无数据24 小时
无数据7 天
-1030 天
帖子存档
‼️ CVE ALERT ‼️ *************** 🗓Date: Fri, 06 Jun 2025 22:06:28 +0200 *************** ✏️Title: CVE-2025-47950 | CoreDNS up to 1.12.1 allocation of resources (GHSA-cvx7-x8pj-x2gw) *************** 📎Link: https://vuldb.com/?id.311569 *************** ⚙️Information: #Product: CoreDNS #Risk: critical #Local: No #Remote: Yes #Exploit: No #Countermeasures: Upgrade *************** ♦️Join: @HackTheBox_Academy ♦️Join: @HackTheBox_Security

‼️ CVE ALERT ‼️ *************** 🗓Date: Fri, 06 Jun 2025 22:06:45 +0200 *************** ✏️Title: CVE-2025-5749 | WOLFBOX Level 2 EV Charger BLE Encryption uninitialized variable (ZDI-25-328) *************** 📎Link: https://vuldb.com/?id.311570 *************** ⚙️Information: #Vendor: WOLFBOX #Product: Level 2 EV Charger #Risk: critical #Local: No #Remote: Partially #Exploit: No #Countermeasures: Unknown *************** ♦️Join: @HackTheBox_Academy ♦️Join: @HackTheBox_Security

‼️ CVE ALERT ‼️ *************** 🗓Date: Fri, 06 Jun 2025 22:06:59 +0200 *************** ✏️Title: CVE-2025-49599 | Huawei EG8141A5/EG8145V5/EG8145V5-V2 authorization *************** 📎Link: https://vuldb.com/?id.311571 *************** ⚙️Information: #Vendor: Huawei #Product: EG8141A5/EG8145V5/EG8145V5_V2 #Risk: problematic #Local: No #Remote: Partially #Exploit: No #Countermeasures: Unknown *************** ♦️Join: @HackTheBox_Academy ♦️Join: @HackTheBox_Security

‼️ CVE ALERT ‼️ *************** 🗓Date: Fri, 06 Jun 2025 22:07:13 +0200 *************** ✏️Title: CVE-2025-5750 | WOLFBOX Level 2 EV Charger tuya_svc_devos_activate_result_parse secKey/localKey/stdTimeZone/devId heap-based overflow (ZDI-25-329) *************** 📎Link: https://vuldb.com/?id.311572 *************** ⚙️Information: #Vendor: WOLFBOX #Product: Level 2 EV Charger #Risk: critical #Local: No #Remote: Partially #Exploit: No #Countermeasures: Upgrade *************** ♦️Join: @HackTheBox_Academy ♦️Join: @HackTheBox_Security

‼️ CVE ALERT ‼️ *************** 🗓Date: Fri, 06 Jun 2025 22:07:30 +0200 *************** ✏️Title: CVE-2025-5751 | WOLFBOX Level 2 EV Charger hard-coded credentials (ZDI-25-330) *************** 📎Link: https://vuldb.com/?id.311573 *************** ⚙️Information: #Vendor: WOLFBOX #Product: Level 2 EV Charger #Risk: critical #Local: Partially #Remote: No #Exploit: No #Countermeasures: Unknown *************** ♦️Join: @HackTheBox_Academy ♦️Join: @HackTheBox_Security

‼️ CVE ALERT ‼️ *************** 🗓Date: Fri, 06 Jun 2025 22:08:06 +0200 *************** ✏️Title: CVE-2024-13087 | QNAP QuRouter 2.4.3.103/2.4.4.106/2.4.5.032 QHora os command injection (qsa-25-15) *************** 📎Link: https://vuldb.com/?id.311574 *************** ⚙️Information: #Vendor: QNAP #Product: QuRouter #Type: Router Operating System #Risk: problematic #Local: Partially #Remote: No #Exploit: No #Countermeasures: Upgrade *************** ♦️Join: @HackTheBox_Academy ♦️Join: @HackTheBox_Security

‼️ CVE ALERT ‼️ *************** 🗓Date: Fri, 06 Jun 2025 22:08:22 +0200 *************** ✏️Title: CVE-2024-13088 | QNAP QuRouter 2.4.3.103/2.4.4.106/2.4.5.032/2.4.6.028 QHora improper authentication (qsa-25-15) *************** 📎Link: https://vuldb.com/?id.311575 *************** ⚙️Information: #Vendor: QNAP #Product: QuRouter #Type: Router Operating System #Risk: critical #Local: Partially #Remote: No #Exploit: No #Countermeasures: Upgrade *************** ♦️Join: @HackTheBox_Academy ♦️Join: @HackTheBox_Security

‼️ CVE ALERT ‼️ *************** 🗓Date: Fri, 06 Jun 2025 22:08:34 +0200 *************** ✏️Title: CVE-2025-29871 | QNAP File Station 5.5.6.4741/5.5.6.4791 out-of-bounds (qsa-25-16) *************** 📎Link: https://vuldb.com/?id.311576 *************** ⚙️Information: #Vendor: QNAP #Product: File Station #Risk: problematic #Local: Yes #Remote: No #Exploit: No #Countermeasures: Upgrade *************** ♦️Join: @HackTheBox_Academy ♦️Join: @HackTheBox_Security

‼️ CVE ALERT ‼️ *************** 🗓Date: Fri, 06 Jun 2025 22:08:51 +0200 *************** ✏️Title: CVE-2024-50406 | QNAP License Center up to 1.9.48 cross site scripting (qsa-25-11) *************** 📎Link: https://vuldb.com/?id.311577 *************** ⚙️Information: #Vendor: QNAP #Product: License Center #Risk: problematic #Local: No #Remote: Yes #Exploit: No #Countermeasures: Upgrade *************** ♦️Join: @HackTheBox_Academy ♦️Join: @HackTheBox_Security

‼️ CVE ALERT ‼️ *************** 🗓Date: Fri, 06 Jun 2025 22:09:30 +0200 *************** ✏️Title: CVE-2025-5814 | State Restorationinfo Profiler Plugin up to 1.0.0 on WordPress wpsd_plugin_control missing authentication *************** 📎Link: https://vuldb.com/?id.311578 *************** ⚙️Information: #Vendor: State Restorationinfo #Product: Profiler Plugin #Type: WordPress Plugin #Risk: critical #Local: No #Remote: Yes #Exploit: No #Countermeasures: Unknown *************** ♦️Join: @HackTheBox_Academy ♦️Join: @HackTheBox_Security

‼️ CVE ALERT ‼️ *************** 🗓Date: Fri, 06 Jun 2025 22:17:03 +0200 *************** ✏️Title: CVE-2025-5836 | Tenda AC9 15.03.02.13 POST Request /goform/SetIPTVCfg formSetIptv list command injection *************** 📎Link: https://vuldb.com/?id.311579 *************** ⚙️Information: #Vendor: Tenda #Product: AC9 #Type: Router Operating System #Risk: critical #Local: No #Remote: Yes #Exploit: Yes #Countermeasures: Unknown *************** ♦️Join: @HackTheBox_Academy ♦️Join: @HackTheBox_Security

‼️ CVE ALERT ‼️ *************** 🗓Date: Fri, 06 Jun 2025 22:19:31 +0200 *************** ✏️Title: CVE-2025-5837 | PHPGurukul Employee Record Management System 1.3 /admin/allemployees.php delid sql injection *************** 📎Link: https://vuldb.com/?id.311580 *************** ⚙️Information: #Vendor: PHPGurukul #Product: Employee Record Management System #Risk: critical #Local: No #Remote: Yes #Exploit: Yes #Countermeasures: Unknown *************** ♦️Join: @HackTheBox_Academy ♦️Join: @HackTheBox_Security

‼️ CVE ALERT ‼️ *************** 🗓Date: Fri, 06 Jun 2025 22:19:33 +0200 *************** ✏️Title: CVE-2025-5838 | PHPGurukul Employee Record Management System 1.3 /admin/adminprofile.php AdminName sql injection *************** 📎Link: https://vuldb.com/?id.311581 *************** ⚙️Information: #Vendor: PHPGurukul #Product: Employee Record Management System #Risk: critical #Local: No #Remote: Yes #Exploit: Yes #Countermeasures: Unknown *************** ♦️Join: @HackTheBox_Academy ♦️Join: @HackTheBox_Security

‼️ CVE ALERT ‼️ *************** 🗓Date: Fri, 06 Jun 2025 22:21:47 +0200 *************** ✏️Title: CVE-2025-5839 | Tenda AC9 15.03.02.13 POST Request /goform/AdvSetLanip fromadvsetlanip lanMask buffer overflow *************** 📎Link: https://vuldb.com/?id.311582 *************** ⚙️Information: #Vendor: Tenda #Product: AC9 #Type: Router Operating System #Risk: critical #Local: No #Remote: Yes #Exploit: Yes #Countermeasures: Unknown *************** ♦️Join: @HackTheBox_Academy ♦️Join: @HackTheBox_Security

‼️ CVE ALERT ‼️ *************** 🗓Date: Fri, 06 Jun 2025 22:23:26 +0200 *************** ✏️Title: CVE-2025-5840 | SourceCodester Client Database Management System 1.0 user_update_customer_order.php uploaded_file unrestricted upload *************** 📎Link: https://vuldb.com/?id.311583 *************** ⚙️Information: #Vendor: SourceCodester #Product: Client Database Management System #Risk: critical #Local: No #Remote: Yes #Exploit: No #Countermeasures: Unknown *************** ♦️Join: @HackTheBox_Academy ♦️Join: @HackTheBox_Security

‼️ CVE ALERT ‼️ *************** 🗓Date: Fri, 06 Jun 2025 22:46:20 +0200 *************** ✏️Title: CVE-2025-49127 | kafbat kafka-ui 1.0.0 deserialization *************** 📎Link: https://vuldb.com/?id.311584 *************** ⚙️Information: #Vendor: kafbat #Product: kafka_ui #Risk: very critical #Local: No #Remote: Yes #Exploit: No #Countermeasures: Upgrade *************** ♦️Join: @HackTheBox_Academy ♦️Join: @HackTheBox_Security

📌#WriteUp Community *************** 🗓Date: Fri, 06 Jun 2025 20:52:11 GMT *************** ✏️Title: How I Found a Secondary SQL Injection in a Top 3 Gaming Platform *************** 📎Link: https://medium.com/p/abdd4eb461a7 *************** ⚙️Tags: #sql_injection #bug_bounty #hacking #sql #web_hacking *************** ♦️Join: @HackTheBox_Academy ♦️Join: @HackTheBox_Security

📌#WriteUp Community *************** 🗓Date: Fri, 06 Jun 2025 21:15:55 GMT *************** ✏️Title: Déploiement d’un SOC complet (Wazuh-TheHive-Cortex-Misp-Shuffle)sur un environnement local à… *************** 📎Link: https://medium.com/p/f240a45d8279 *************** ⚙️Tags: #blue_team #pentesting #soc #automation #cybersecurity *************** ♦️Join: @HackTheBox_Academy ♦️Join: @HackTheBox_Security

📌#WriteUp Community *************** 🗓Date: Fri, 06 Jun 2025 21:13:44 GMT *************** ✏️Title: Deepfakes and the Future of Disinformation *************** 📎Link: https://medium.com/p/c56eb6278de9 *************** ⚙️Tags: #deepfakes #disinformation #narrative_warfare #ai #osint *************** ♦️Join: @HackTheBox_Academy ♦️Join: @HackTheBox_Security

📌#WriteUp Community *************** 🗓Date: Fri, 06 Jun 2025 21:10:00 GMT *************** ✏️Title: ️ Living Off the Land Attacks: The Invisible Threat Inside Your Network *************** 📎Link: https://medium.com/p/1ec06d78d94b *************** ⚙️Tags: #ethical_hacking #living_off_the_land #cybersecurity #hacking #vulnerability_assessment *************** ♦️Join: @HackTheBox_Academy ♦️Join: @HackTheBox_Security