腾讯安全整理了近期被利用可能性较大的,出现过多次的高危漏洞,供用户参考,以保障在安全攻防及重保项目中提前关注(完整版高危漏洞列表,点击“阅读原文”可获得):
漏洞名称 | 漏洞编号 | 影响版本 |
Atlassian Confluence Data Center & Server 远程代码执行漏洞 | CVE-2023-22505 | 8.0.0 <= Confluence Data Center < 8.3.2 8.0.0 <= Confluence Server < 8.3.2 |
GitLab 远程命令执行漏洞 | CVE-2021-22205 | 11.9 <= Gitlab < 13.8.8 13.9 <= Gitlab < 13.9.6 13.10 <= Gitlab < 13.10.3 |
fastjson < 1.2.83 反序列化任意代码执行漏洞 | CVE-2022-25845 | fastjson < 1.2.83 |
Adobe Coldfusion 远程代码执行漏洞 | CVE-2023-38203 | ColdFusion 2018 <= Update 17 ColdFusion 2021 <= Update 7 ColdFusion 2023 <= Update 1 |
重保利器:
一图看懂“威胁情报攻击面管理TIX-ASM”重保专版