标签 “SSRF” 下的文章
查看全部
3 条记录
企业的核心系统里,ERP(企业资源计划)是那种“一旦被拿下就牵动人才、财务、采购、人力全盘”的系统。PeopleSoft 作为 Oracle 旗下被广泛部署的 ERP 套件,其 PeopleTools 平台在 2026 年年中迎来了一次未被预告的打击:CVE-2026-35273。这是一个 CVSS 9.8 的未认证 ...
当一个机器学习平台的默认 Tracking Server 是以“无认证、SQLite、完全开放”的姿态跑起来时,它给攻击者留下的不只是模型管理界面,而是一条能直达云上密钥的管道。CVE-2026-64849 正是这样的一个漏洞:MLflow(Linux Foundation 旗下面向 AI 工程的开源平台,月下载量超过...
2026年9月1日,SonicWall PSIRT发布紧急安全通告SNWLID-2026-0016:SMA1000系列企业远程访问网关存在两个正被在野利用的漏洞——CVE-2026-83548(Work Place界面预认证SSRF,CVSS 10.0,向量满分:网络可达、低复杂度、无需权限、无需交互、影响范围越界)与...