Secure your Linux systems from CVE-2020-13936. Stay ahead of potential threats with the latest security updates from SUSE.
一、概要 近日,华为云关注到Apache Velocity官方发布安全公告,披露Apache Velocity存在一处远程代码执行漏洞(CVE-2020-13936)。能够修改Velocity模板的攻击者可以执行任意Java代码或以与运行Servlet容器的帐户相同的权限去运行任意系统命令。 Velocity是Apache基金会旗下的一款开源软件项目,可实现Web应用程序在表示层和业务逻辑...
近日,腾讯云安全运营中心监测到,Apache Velocity披露出远程代码执行漏洞,漏洞编号CVE-2020-13936。通过该漏洞最严重可导致远程执行任意代码等危害。 为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。
CVE-2020-13936是一个针对Apache Velocity的远程代码执行漏洞。该漏洞允许攻击者通过修改Velocity模板来执行任意Java代码或运行与Servlet容器帐户相同特权的任意系统命令。这意味着,如果应用程序允许不受信任的用户上传或修改Velocity模板,并且这些模板是由Apache Velocity Engine版本2.2或更低版本运行的,那么应用程序就可能面临...
CVE-2020-13936 Publication date10 March 2021 Last updated24 July 2024 Ubuntu priority Medium Why this priority? Cvss 3 Severity Score 8.8 · High Score breakdown An attacker that is able to modify Velocity templates may execute arbitrary Java code or run arbitrary system commands with the same ...
CVE-2020-15250 JD Edwards EnterpriseOne Tools [4781] Oracle Critical Patch Update April 2023 CVE-2020-14343 PeopleSoft Enterprise PeopleTools [5085] Oracle Critical Patch Update April 2023 CVE-2020-13954 Oracle WebCenter Sites [9617] Oracle Critical Patch Update April 2023 CVE-2020-13936 Orac...
蛇矛实验室成立于2020年,致力于安全研究、攻防解决方案、靶场对标场景仿真复现及技战法设计与输出等相关方向。团队核心成员均由从事安全行业10余年经验的安全专家组成,团队目前成员涉及红蓝对抗、渗透测试、逆向破解、病毒分析、工控安全以及免杀等相关领域。 审核编辑:汤梓红...
Apache Velocity 远程代码执行 (CVE-2020-13936).md Appspace 6.2.4 SSRF (CVE-2021-27670).md BIG-IP 缓冲区溢出漏洞 (CVE-2021-22991).md BIG-IP- BIG-IQ iControl REST 未经身份验证的RCE (CVE-2021-22986).md BloofoxCMS 0.5.2.1 存储型XSS.md ...
Security patch has been released CVE-2020-10878 P-11108V-12.4.0 8.6 AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H Oracle Communications User Data Repository Oracle customers with valid support contracts https://support.oracle.com/rs?type=doc&id=2900964.1 P-11108V-12.4.0 Vulnerability in...
CVE-2019-13936.json CVE-2019-13939.json CVE-2019-13940.json CVE-2019-13941.json CVE-2019-13942.json CVE-2019-13943.json CVE-2019-13944.json CVE-2019-13945.json CVE-2019-13946.json CVE-2019-13947.json CVE-2019-13948.json CVE-2019-13949.json CVE-2019-13950.json CVE-20...