مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: آوریل 27, 2025
یک آسیبپذیری در روتر TOTOLINK N150RT شناسایی شده است. این آسیبپذیری مربوط به یک عملکرد ناشناخته در فایل /boafrm/formPortFw است. دستکاری آرگومان service_type منجر به سرریز بافر میشود. ...
یک آسیبپذیری در نسخه 3.4.0-B20190525 روتر TOTOLINK N150RT پیدا شده است. عملکرد ناشناختهای از فایل /boafrm/formStaticDHCP تحت تأثیر این آسیبپذیری قرار دارد. دستکاری آرگومان نام میزبان (Hos...
آخرین بروزرسانی: آوریل 24, 2025
یک آسیب پذیری از نوع Business Logic Errors در GitLab شناسایی شده است که می تواند مهاجمان را قادر به ردیابی فعالیت های مرورگر کاربران کند و درنهایت به تصاحب کامل حساب کاربری منجر ش...
آسیب پذیری CVE-2025-0639 در GitLab منجر به ایجاد باگ در دسترس بودن سرویس از طریق پیش نمایش مسائل (issue preview) می شود. این آسیب پذیری بر نسخه های خاص GitLab اثر می گذارد و می تواند منجر ...
آخرین بروزرسانی: آوریل 28, 2025
یک آسیبپذیری در روتر TOTOLINK N150RT با نسخه 3.4.0-B20190525 شناسایی شده است. این مشکل مربوط به بخشی از پردازش فایل /boafrm/formWsc میشود. دستکاری آرگومان submit-url باعث ایجاد سرریز بافر م...
یک آسیبپذیری در روتر TOTOLINK N150RT نسخه 3.4.0-B20190525 شناسایی شده است. این آسیبپذیری مربوط به بخشی از کد ناشناخته در فایل /boafrm/formWlwds میشود. دستکاری آرگومان submit-url منجر به سر...
یک آسیبپذیری در روتر TOTOLINK N150RT نسخه 3.4.0-B20190525 شناسایی شده است. این آسیبپذیری مربوط به بخشی از فایل /boafrm/formWdsEncrypt میشود. دستکاری آرگومان submit-url منجر به بروز سرریز باف...
یک آسیبپذیری در نسخه 3.4.0-B20190525 نرمافزار دستگاه TOTOLINK N150RT وجود دارد. این مشکل مربوط به فایل /boafrm/formVlan است و شامل آسیبپذیری سرریز بافر از طریق دستکاری پارامتر submit-url ...
آسیب پذیری CVE-2025-46510 از نوع CSRF در محصول Contact Form 7 Calendar باعث می شود تا مهاجم بتواند کدهای مخرب را به صورت ذخیره شده (Stored XSS) در سیستم قربانی قرار دهد.
پلتفرم ویندوز Acronis Cyber Protect Cloud Agent دارای آسیب پذیری انکار سرویس (DoS) به دلیل تخصیص نامحدود منابع است. این آسیب پذیری می تواند منجر به کرش یا توقف سیستم شود.
Acronis Cyber Protect Cloud Agent دارای آسیبپذیری افزایش سطح دسترسی لوکال میباشد که به دلیل پیکربندی نادرست مجوزهای فولدرها ایجادشده است. این آسیبپذیری میتواند به مهاجمان م...
آخرین بروزرسانی: آوریل 25, 2025
یک آسیب پذیری در وب سرور Commvault وجود دارد که مهاجم دارای دسترسی لاگین از طریق آن می تواند وب شل را روی سرور آپلود و اجرا کند. این موضوع منجر به کنترل کامل سرور می شود.