cisa-kev

标签

Cards List
#cisa-kev

CVE-2026-25089: FortiSandbox 未授权命令注入漏洞已被加入 CISA KEV 目录

Hacker News Top · 2026-07-16 缓存

Fortinet FortiSandbox 存在一个严重的未授权操作系统命令注入漏洞(CVE-2026-25089),该漏洞已被积极利用,并于2026年7月16日被加入 CISA 的已知被利用漏洞目录。

0 人收藏 0 人点赞
#cisa-kev

Ivanti Sentry 预认证 RCE (CVE-2026-10520) – CVSS 10.0,公开 PoC,CISA KEV

Hacker News Top · 2026-06-11 缓存

Ivanti Sentry 中存在一个最高严重性的未授权操作系统命令注入漏洞(CVE-2026-10520,CVSS 10.0),目前已遭主动利用,公开 PoC 已发布,且 CISA KEV 已将其列入,要求 3 天内完成修复。本文详细介绍了如何在网络上识别暴露的 Ivanti Sentry 实例。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈