3 Mozilla Firefox代码执行漏洞(CVE-2025-13027)
一、漏洞描述:
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。
Mozilla Firefox存在代码执行漏洞,该漏洞源于内存安全问题,攻击者可利用该漏洞在系统上执行任意代码。
二、风险等级:
高
三、影响范围:
Mozilla Firefox V145之前版本
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://www.firefox.com/
4 SAP Business Connector路径遍历漏洞(CVE-2025-42894)
一、漏洞描述:
SAP Business Connector是德国思爱普(SAP)公司的一种中间件。
SAP Business Connector存在路径遍历漏洞,攻击者可利用该漏洞遍历系统上的目录,以读取、写入、覆盖和删除主机系统上的任意文件。
二、风险等级:
高
三、影响范围:
SAP SAP Business Connector 4.8
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://url.sap/sapsecuritypatchday