etq reliance 存在rce漏洞 -皇冠最新app版本
etq reliance 质量管理软件中的一个重大漏洞允许攻击者通过简单地在登录尝试中添加单个空格字符来获得完全的管理访问权限。该漏洞被跟踪为 cve-2025-34143,是企业软件中发现的最不寻常的身份验证绕过漏洞之一,不需要复杂的技术,只需在用户名字段中输入“system”以及任何密码即可授予完整的系统访问权限。研究发现通过利用etq reliance的自定义jython报告功能,可以将这种身份验证绕过升级为远程代码执行(rce)。目前hexagon etq 在 nxg 版本 2025.1.2 中发布了解决这些漏洞的补丁。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
2023新耀东方上安会盛大召开 “...2023-07-05 -
3
2022字节跳动“安全范儿”高校挑...2022-08-09 -
4极客少年云顶对弈 第二届极客少...2022-08-30
-
5第十届互联网安全大会(isc 2022)2022-06-17
-
6安全419 《年度策划》系列活动...2023-01-03
-
7
2023腾讯全球数字生态大会2023-08-14 -
8
2023 第六届ssc网络安全大会2023-08-18 -
9
安全419年度策划 | 2023年度优...2024-01-03 -
10
“美亚杯”第十届中国电子数据取...2024-10-19

