专栏名称: 腾讯玄武实验室
腾讯玄武实验室官方微信公众号
目录
相关文章推荐
51好读  ›  专栏  ›  腾讯玄武实验室

每日安全动态推送(25/3/21)

腾讯玄武实验室  · 公众号  ·  · 2025-03-21 16:36

正文

请到「今天看啥」查看全文



•  GLPI 的未认证漏洞导致服务器文件读取和会话劫持
https://sensepost.com/blog/2025/leakymetry-circumventing-glpi-authentication/

本文深入探讨了GLPI开源软件中的安全漏洞,特别是未认证用户通过特定参数访问telemetry信息和利用SCSS注入的风险。文章揭示了潜在的安全威胁,对提升软件安全性有重要价值。


•  OpenSlides 多重漏洞分析及修复
https://x41-dsec.de/lab/advisories/x41-2025-001-OpenSlides/

这篇文章深入分析了OpenSlides中的多个安全漏洞,包括XSS、用户枚举和HTML注入等,其中XSS漏洞尤为重要,因为它可能在用户会话中执行任意JavaScript代码,严重影响用户安全。对于关注网络安全和应用安全性的读者来说,这篇文章提供了宝贵的信息和见解。







请到「今天看啥」查看全文