CVE漏洞中文网

安全资讯
CNVD

CVE-2024-9258丨IrfanView SID 文件解析未初始化指针远程代码执行漏洞

IrfanView SID 文件解析未初始化指针远程代码执行漏洞 (CVE-2024-9258) CVE编号 CVE-2024-9258 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 IrfanView的SID文件解析未初始化指针远程代码执行漏洞。该漏洞允许远程攻击者在受影响的IrfanView安装上执行任意代码。要利用此漏洞,需要用户与目标进行交互,即目标必须访问恶意页面或打开恶意文件。该漏洞具体存在于SID文件的解析过程中。问题源于在访问指针之前未对其进行适当的初始化。攻击者可以利…

2024年11月25日 0条评论 174点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9259丨IrfanView SID 文件解析越界写入远程代码执行漏洞

IrfanView SID 文件解析越界写入远程代码执行漏洞 (CVE-2024-9259) CVE编号 CVE-2024-9259 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 IrfanView的SID文件解析越界写入远程代码执行漏洞。这个漏洞允许远程攻击者在安装了受影响版本的IrfanView的设备上执行任意代码。为了利用这个漏洞,用户需要和目标进行交互,目标必须访问恶意页面或打开恶意文件。这个特定的漏洞存在于SID文件的解析过程中。问题源于对用户提供的数据的验证不当,这可能导致…

2024年11月25日 0条评论 206点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9260丨IrfanView SID 文件解析越界写入远程代码执行漏洞

IrfanView SID 文件解析越界写入远程代码执行漏洞 (CVE-2024-9260) CVE编号 CVE-2024-9260 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 IrfanView的SID文件解析越界写入远程代码执行漏洞。这个漏洞允许远程攻击者在安装了受影响版本的IrfanView的设备上执行任意代码。为了利用这个漏洞,用户需要与目标进行交互,即用户必须访问恶意页面或打开恶意文件。这个特定的漏洞存在于SID文件的解析过程中。问题源于对用户提供的数据的验证不足,这可能导…

2024年11月25日 0条评论 186点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9261丨IrfanView SID 文件解析基于堆栈的缓冲区溢出远程代码执行漏洞

IrfanView SID 文件解析基于堆栈的缓冲区溢出远程代码执行漏洞 (CVE-2024-9261) CVE编号 CVE-2024-9261 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 IrfanView的SID文件解析栈缓冲区溢出远程代码执行漏洞。该漏洞允许远程攻击者在安装了受影响版本的IrfanView的设备上执行任意代码。要利用此漏洞,需要用户与恶意页面或恶意文件进行交互。具体漏洞存在于解析SID文件的过程中。问题在于在将数据复制到基于栈的缓冲区之前,没有对用户提供的数据长…

2024年11月25日 0条评论 186点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9767丨IrfanView SID 文件解析越界读取远程代码执行漏洞

IrfanView SID 文件解析越界读取远程代码执行漏洞 (CVE-2024-9767) CVE编号 CVE-2024-9767 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 以下是漏洞描述的中文描述:IrfanView的SID文件解析越界读取远程代码执行漏洞。这一漏洞允许远程攻击者在安装了受影响版本的IrfanView的系统上执行任意代码。要利用这一漏洞,需要用户与恶意页面进行交互或打开恶意文件。具体的漏洞存在于解析SID文件的过程中。问题源于对用户提供的数据缺乏适当的验证,这可…

2024年11月25日 0条评论 204点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-45369丨mySCADA myPRO 身份验证不当

mySCADA myPRO 身份验证不当(CVE-2024-45369) CVE编号 CVE-2024-45369 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 该web应用程序使用脆弱的身份验证机制来验证请求是否来自经过身份验证和授权的资源。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.cisa.gov/news-events/ics-advisories/icsa-24-326-07

2024年11月25日 0条评论 204点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-47138丨mySCADA myPRO 缺少关键功能的身份验证

mySCADA myPRO 缺少关键功能的身份验证(CVE-2024-47138) CVE编号 CVE-2024-47138 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 默认情况下,管理界面通过TCP端口监听所有接口,在访问时不需要进行身份验证。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.cisa.gov/news-events/ics-advisories/icsa-24-326-07

2024年11月25日 0条评论 206点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-47407丨mySCADA myPRO OS 命令注入

mySCADA myPRO OS 命令注入 (CVE-2024-47407) CVE编号 CVE-2024-47407 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 命令中的一个参数未能正确验证myPRO Manager中的输入,可能会被未经身份验证的远程攻击者利用来注入任意操作系统命令。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.cisa.gov/news-events/ics-advisories/icsa-24-326-07

2024年11月25日 0条评论 208点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-50054丨mySCADA myPRO 路径遍历

mySCADA myPRO 路径遍历(CVE-2024-50054) CVE编号 CVE-2024-50054 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 后端没有对用户控制的文件名参数进行足够的验证,这使得攻击者有可能进行路径遍历攻击并从文件系统中检索任意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.cisa.gov/news-events/ics-advisories/icsa-24-326-07

2024年11月25日 0条评论 214点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-52034丨mySCADA myPRO OS 命令注入

mySCADA myPRO OS 命令注入 (CVE-2024-52034) CVE编号 CVE-2024-52034 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 我的PRO管理器存在一个操作系统命令注入漏洞。未经身份验证的远程攻击者可以利用命令中的参数来注入任意操作系统命令。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.cisa.gov/news-events/ics-advisories/icsa-24-326-07

2024年11月25日 0条评论 226点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11586丨pulseaudio 安全漏洞

pulseaudio 安全漏洞 (CVE-2024-11586) CVE编号 CVE-2024-11586 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 当连接蓝牙耳麦时,Ubuntu的pulsaudio实现可能会被恶意程序攻击导致崩溃。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://bugs.launchpad.net/ubuntu/+source/pulseaudio/+bug/2078822  https://www.cve.org/C…

2024年11月25日 0条评论 170点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-41761丨IBM Db2 拒绝服务

IBM Db2 拒绝服务(CVE-2024-41761) CVE编号 CVE-2024-41761 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 IBM Db2 for Linux、UNIX 和 Windows(包括 Db2 Connect Server)版本 10.5、11.1 和 11.5 存在拒绝服务漏洞,某些情况下,服务器可能会因特殊构造的查询而崩溃。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.ibm.com/suppor…

2024年11月25日 0条评论 224点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-10116丨Twitter 关注按钮 <= 0.2 - 通过用户名参数进行身份验证 (Contributor+) 存储跨站点脚本

Twitter 关注按钮 <= 0.2 - 通过用户名参数进行身份验证 (Contributor+) 存储跨站点脚本 (CVE-2024-10116) CVE编号 CVE-2024-10116 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress的Twitter关注按钮插件存在存储型跨站脚本漏洞,该漏洞存在于所有版本(包括0.2版本)中的“用户名”参数中,由于输入清理和输出转义不足导致。这使得拥有贡献者级别及以上访问权限的认证攻击者能够在页面中注入任意网页脚本,每当用…

2024年11月25日 0条评论 196点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-10216丨WP 用户管理器 - 用户配置文件生成器和会员资格 <= 2.9.11 - 缺少对 Carbon Fields 自定义侧边栏添加/删除的授权

WP 用户管理器 - 用户配置文件生成器和会员资格 <= 2.9.11 - 缺少对 Carbon Fields 自定义侧边栏添加/删除的授权 (CVE-2024-10216) CVE编号 CVE-2024-10216 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress插件WP User Manager(用户资料构建与管理插件)在版本2.9.11及其之前的所有版本中,存在数据未经授权修改的风险。原因是缺少对'add_sidebar'和'remove_sidebar'功…

2024年11月25日 0条评论 194点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-10537丨WP 用户管理器 - 用户配置文件生成器和会员资格 <= 2.9.11 - 缺少对经过身份验证的(订阅者+)用户元密钥枚举的授权

WP 用户管理器 - 用户配置文件生成器和会员资格 <= 2.9.11 - 缺少对经过身份验证的(订阅者+)用户元密钥枚举的授权(CVE-2024-10537) CVE编号 CVE-2024-10537 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress插件WP User Manager的用户资料构建和会员功能存在漏洞,可能导致未经授权的访问数据。该漏洞出现在validate_user_meta_key()函数中缺少权限检查,影响所有版本至包括2.9.11。这使得拥…

2024年11月25日 0条评论 198点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-10813丨CodeAstrology 的 WooCommerce 产品表 (wooproducttable.com) <= 3.5.1 - 信息泄露

CodeAstrology 的 WooCommerce 产品表 (wooproducttable.com) <= 3.5.1 - 信息泄露 (CVE-2024-10813) CVE编号 CVE-2024-10813 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WooCommerce的CodeAstrology产品表(wooproducttable.com)插件存在敏感信息泄露漏洞,该漏洞存在于所有版本至包括版本3.5.1,通过var_dump_table参数触发。这使得未经身份…

2024年11月25日 0条评论 184点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-10868丨输入附加组件 - Elementor 的终极模板生成器 <= 2.1.9 - 经过身份验证 (Contributor+) 帖子披露

输入附加组件 - Elementor 的终极模板生成器 <= 2.1.9 - 经过身份验证 (Contributor+) 帖子披露 (CVE-2024-10868) CVE编号 CVE-2024-10868 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress的Elementor插件中的“Enter Addons – Ultimate Template Builder”插件存在信息泄露漏洞,该漏洞存在于所有版本直至并包括2.1.9版本。漏洞源于Advanced Tab…

2024年11月25日 0条评论 198点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-10869丨GuardGiant 暴力破解保护 <= 2.2.6 - 反射式跨站脚本

GuardGiant 暴力破解保护 <= 2.2.6 - 反射式跨站脚本 (CVE-2024-10869) CVE编号 CVE-2024-10869 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress中的Brute Force Protection - 防止暴力攻击插件存在反射跨站脚本攻击漏洞,这是由于在URL中使用add_query_arg和remove_query_arg时未进行适当的转义处理,该漏洞存在于所有版本至包括2.2.6版本。这使得未经身份验证的攻击者…

2024年11月25日 0条评论 198点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-10874丨引述 llama <= 3.0.0 - 已认证 (Contributor+) 存储跨站点脚本

引述 llama <= 3.0.0 - 已认证 (Contributor+) 存储跨站点脚本 (CVE-2024-10874) CVE编号 CVE-2024-10874 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress中的Quotes llama插件存在存储型跨站脚本漏洞(Stored Cross-Site Scripting),该漏洞存在于插件的“quotes-llama”短代码上,影响版本包括且不超过3.0.0版本。由于对用户提供的属性缺乏足够的输入清理和输出…

2024年11月25日 0条评论 194点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-10886丨Tribute Testimonials – WordPress Testimonial Grid/Slider <= 1.0.4 - 已认证 (Contributor+) 存储的跨站点脚本

Tribute Testimonials – WordPress Testimonial Grid/Slider <= 1.0.4 - 已认证 (Contributor+) 存储的跨站点脚本 (CVE-2024-10886) CVE编号 CVE-2024-10886 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 “致敬证言”WordPress证言网格/幻灯片插件存在存储型跨站脚本漏洞。该漏洞存在于插件的所有版本(包括1.0.4版本)中的“tribute_testimonials_…

2024年11月25日 0条评论 190点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-10961丨社交登录 <= 5.9.0 — 身份验证绕过

社交登录 <= 5.9.0 — 身份验证绕过 (CVE-2024-10961) CVE编号 CVE-2024-10961 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress的Social Login插件在直至并包括5.9.0的所有版本中均存在认证绕过漏洞。这是由于通过社交登录令牌返回的用户验证不足所导致的。这使得未经验证的攻击者如果能够访问电子邮件并且用户没有为返回令牌的服务的现有帐户,那么他们可能会登录到网站上的任何现有用户,如管理员。 解决建议 建议您更新当前系…

2024年11月25日 0条评论 188点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11362丨WooCommerce 的支付插件和结帐插件:Stripe、PayPal、Square、Authorize.net <= 1.112.0 - 反射跨站点脚本

WooCommerce 的支付插件和结帐插件:Stripe、PayPal、Square、Authorize.net <= 1.112.0 - 反射跨站点脚本 (CVE-2024-11362) CVE编号 CVE-2024-11362 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WooCommerce的支付插件和结算插件(Stripe、PayPal、Square、Authorize.net插件)存在反射型跨站脚本漏洞。该漏洞是由于在URL中使用add_query_arg时未进行适…

2024年11月25日 0条评论 190点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11415丨WP-Orphanage Extended <= 1.2 - 跨站请求伪造导致 Orphan 账户权限提升

WP-Orphanage Extended <= 1.2 - 跨站请求伪造导致 Orphan 账户权限提升 (CVE-2024-11415) CVE编号 CVE-2024-11415 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress的WP-Orphanage Extended插件存在跨站请求伪造漏洞,该漏洞存在于所有版本,包括版本1.2。这是由于在wporphanageex_menu_settings()函数中缺少或存在错误的nonce验证。这使得未经验证的攻击者…

2024年11月25日 0条评论 188点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11463丨DeBounce 电子邮件验证器 <= 5.6.5 — 反射式跨站点脚本

DeBounce 电子邮件验证器 <= 5.6.5 — 反射式跨站点脚本 (CVE-2024-11463) CVE编号 CVE-2024-11463 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress中的DeBounce Email Validator插件存在反射型跨站脚本漏洞,该漏洞存在于所有版本至包括5.6.5的“来自”、“前往”和“密钥”参数中,原因是输入清理和输出转义不足。这使得未经身份验证的攻击者能够在页面上注入任意网页脚本,如果成功诱使用户执行操作(例如…

2024年11月25日 0条评论 174点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9223丨WPDash Notes <= 1.3.5 - 缺少对经过身份验证的授权(订阅者+)敏感信息泄露

WPDash Notes <= 1.3.5 - 缺少对经过身份验证的授权(订阅者+)敏感信息泄露(CVE-2024-9223) CVE编号 CVE-2024-9223 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress中的WPDash Notes插件存在数据未经授权访问的漏洞,该漏洞存在于所有版本至包括1.3.5版本在内的版本中,原因是缺少对'wp_ajax_post_it_list_comment'函数的权限检查。这使得具有订阅者级别访问权限及以上的认证攻击者能够…

2024年11月25日 0条评论 190点热度 0人点赞 小助手 阅读全文
12345…82
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
当前我国发展中哪些情况没有发生变化 CNVD-2024-46804丨Adobe Animate缓冲区溢出漏洞 诸葛亮2019预言 保姆虐待七旬老人 陌生wifi 媒体:游族遭投毒者不止林奇一人 全明星投票第一阶段杜兰特成票王-2021.2.5 微信漏洞 日拟下月提交核污染水排海计划 CVE-2017-10193 Red Hat Update for java-1.7.0-openjdk (RHSA-2017:3392)
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,441 views
  • zilliqa - 187,445 views
  • m1卡 - 116,634 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,962 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,361 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,274 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me