需要交互。
需要开启外部身份验证。
需要本地触发、需要低权限。
需要本地触发、需要低权限用户。
组合CVE-2022-1471可能导致远程代码执行。
未经身份验证的远程攻击者可以利用该漏洞来创建未授权的confluence管理员帐户。
需要本地触发。
攻击者利用该漏洞可以在目标主机设备执行任意代码或敏感信息未授权访问。
功利用这些漏洞可以实现认证前命令执行。
需要本地低权限。
攻击者可以利用该漏洞进行SQL注入,泄露数据库敏感信息。
需要低权限。
具有低权限的本地攻击者利用该漏洞,可以将权限提升至SYSTEM。
未授权情况下可以命令执行,致系统被攻击与控制。
未授权情况下可以访问录像文件,远程获取到敏感信息。
需要开启ICS共享。
技术细节和POC已在互联网上公开。
经过溯源确认是我们多次在年报中披露的APT-Q-77团伙。
微信公众号