CVE漏洞中文网

安全资讯
CNVD

CVE-2024-11231丨우커머스 네 Been페 Been <= 3.3.7 - 通过 mnp_purchase 短代码进行身份验证(贡献者+)存储的跨站点脚本

우커머스 네 Been페 Been <= 3.3.7 - 通过 mnp_purchase 短代码进行身份验证(贡献者+)存储的跨站点脚本 (CVE-2024-11231) CVE编号 CVE-2024-11231 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 这个问题描述的是一个网络安全漏洞,而非涉政问题。它涉及到WordPress的一个插件(优购商城导航支付插件)存在存储型跨站脚本攻击(Stored Cross-Site Scripting)的漏洞。这个漏洞是由于插件中的某些用…

2024年11月25日 0条评论 168点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11631丨itsourcecode 裁缝管理系统 expedit.php sql注入

itsourcecode 裁缝管理系统 expedit.php sql注入 (CVE-2024-11631) CVE编号 CVE-2024-11631 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 找到了itsourcecode制衣管理系统1.0的一个漏洞,该漏洞被评为高危级别。这个问题影响到了/expedit.php文件的一些未知处理过程。操纵参数expcat会导致SQL注入。攻击可能远程发起。该漏洞已被公开披露,可能被利用。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修…

2024年11月25日 0条评论 188点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2023-7299丨DataGear resolveSql SQL 注入

DataGear resolveSql SQL 注入(CVE-2023-7299) CVE编号 CVE-2023-7299 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 DataGear 4.60版本存在一个关键漏洞。该漏洞影响文件/dataSet/resolveSql中的未知代码。参数sql的处理不当导致SQL注入。攻击可以远程发起。升级到版本4.7.0可以解决此问题。建议升级受影响的组件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://g…

2024年11月25日 0条评论 198点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11632丨code-projects 简单汽车租赁系统 book_car.php sql 注入

code-projects 简单汽车租赁系统 book_car.php sql 注入 (CVE-2024-11632) CVE编号 CVE-2024-11632 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 在代码项目 Simple Car Rental System 1.0 中发现了一个关键漏洞。受影响的是文件 /book_car.php 的一个未知功能。操纵参数 fname/id_no/gender/email/phone/location 会导致 SQL 注入。攻击可以从远程发起…

2024年11月25日 0条评论 190点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-35160丨Cloud Pak for Data 上的 IBM Watson Query 和 Cloud Pak for Data 上的 IBM Db2 Big SQL 信息泄露

Cloud Pak for Data 上的 IBM Watson Query 和 Cloud Pak for Data 上的 IBM Db2 Big SQL 信息泄露 (CVE-2024-35160) CVE编号 CVE-2024-35160 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 IBM Watson Query在Cloud Pak for Data 1.8、2.0、2.1和2.2版本以及IBM Db2 Big SQL在Cloud Pak for Data 7.3、7.4、7.…

2024年11月25日 0条评论 226点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11234丨在流上下文中配置代理可能会允许 URI 中的 CRLF 注入

在流上下文中配置代理可能会允许 URI 中的 CRLF 注入(CVE-2024-11234) CVE编号 CVE-2024-11234 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-24 漏洞描述 在PHP版本8.1.*中,如果使用的是配置了代理和"request_fulluri"选项的流,那么在版本8.1.31之前、8.2.*在8.2.26之前以及8.3.*在8.3.14之前的版本中,URI没有得到适当的清理,这可能导致HTTP请求伪装,并允许攻击者使用代理执行来自服务器的任意HTTP请求,从而可能…

2024年11月25日 0条评论 180点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11236丨firebird 和 dblib 引用器中的整数溢出导致 OOB 写入

firebird 和 dblib 引用器中的整数溢出导致 OOB 写入 (CVE-2024-11236) CVE编号 CVE-2024-11236 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-24 漏洞描述 在PHP版本8.1.*(低于8.1.31),8.2.*(低于8.2.26)和8.3.*(低于8.3.14)中,对于32位系统上的ldap_escape()函数,未控制的超长字符串输入可能导致整数溢出,从而导致越界写入。 解决建议 "将组件 PHP 升级至 8.1.31 及以上版本" "将组件 P…

2024年11月25日 0条评论 186点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome存在未明漏洞(CNVD-2024-44486)

CNVD-ID CNVD-2024-44486 公开日期 2024-11-11 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Chrome <130.0.6723.58 CVE ID CVE-2024-9965 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.58之前版本存在安全漏洞,远程攻击者可利用该漏洞通过精心制作的HTML页面执行任意代码。 漏洞类型 通用型漏洞 参…

2024年11月12日 0条评论 226点热度 0人点赞 小助手 阅读全文
安全资讯

ChatGPT 对网络安全的影响

一 前 言 过去几周,整个互联网科技圈被一个来自美国的搅局者--ChatGPT 彻底霸榜,甚至全社会普通大众都在开始谈论 ChatGPT,ChatGPT 已经成为了全球月活最快破亿的消费应用。虽然 ChatGPT 国内仍然用不了,但丝毫不影响关于它的消息出现在各个平台,刷了一遍又一遍的屏。 面对新鲜事物,好奇与对未知的抵触总是相伴而来的,特别是国内互联网表现得又如此急切,在对 ChatGPT 的讨论里,态度总是身处两极:一方是片面神化,把 ChatGPT 的出现认为是宣告新时代的到来,无所不能、无处不在,充满了对未…

2024年11月12日 0条评论 190点热度 0人点赞 小助手 阅读全文
安全资讯

国际刑警组织:网络犯罪浪潮席卷全球 每39秒就发生一次黑客攻击

据阿联酋《国民报》网站11月6日报道,国际刑警组织披露,一波“空前”的网络犯罪浪潮席卷全球,每39秒就会发生一次黑客攻击,给受害者造成重大经济损失。 国际刑警组织网络犯罪局局长尼尔·杰顿在该机构大会上发表讲话称,仅在今年第二季度,网络犯罪就增加了30%,每天造成约1800万美元损失。 报道称,勒索软件攻击增加了70%,黑客会通过勒索软件使某个机构的信息技术系统瘫痪,并要求对方支付赎金才能恢复正常。在公布这一数据之际,国际刑警组织刚刚宣布打击黑客的“协同行动Ⅱ”已追踪到2.2万个恶意IP地址。 杰顿说:“我们正在目睹…

2024年11月12日 0条评论 220点热度 0人点赞 小助手 阅读全文
安全资讯

国家密码管理局发布《商用密码检测机构(商用密码应用安全性评估业务)目录》

国家密码管理局公告 (49号) 依据《中华人民共和国密码法》、《商用密码管理条例》、《商用密码检测机构管理办法》,现发布《商用密码检测机构(商用密码应用安全性评估业务)目录》。即日起,商用密码应用安全性评估试点工作正式结束,未取得商用密码检测机构(商用密码应用安全性评估业务)资质的机构不得面向社会开展商用密码应用安全性评估业务。特此公告。 附件:商用密码检测机构(商用密码应用安全性评估业务)目录 国家密码管理局 2024年11月11日 商用密码检测机构(商用密码应用安全性评估业务)目录 (排名不分先后) 北京国家金…

2024年11月12日 0条评论 180点热度 0人点赞 小助手 阅读全文
安全资讯

国家计算机病毒应急处理中心监测发现13款违规移动应用

国家计算机病毒应急处理中心依据《网络安全法》《个人信息保护法》《App违法违规收集使用个人信息行为认定方法》等法律法规及相关国家标准要求,近期通过互联网监测发现13款移动App存在隐私不合规行为,涉及电商等领域。 1、在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则、未声明App运营者的基本情况。涉及8款App如下: 《致题库》(版本5.4.1,小米应用商店)、《信久久》(版本1.7.1,小米应用商店)、《吉客赢》(版本5.5.3,应用宝)、《丛丛脱单相亲交友平台》(版本1.0.8,vivo…

2024年11月12日 0条评论 170点热度 0人点赞 小助手 阅读全文
安全资讯

glibc-got攻击手法-1

libc-got攻击手法-1 这是一个很新的攻击手法,来自veritas501师傅,在去年的十二月提出的一种利用方式, 本文就是针对这位师傅的文章,进行一些攻击的总结 原理 这个libc使用的是ubuntu22.04自带的glibc2.35 可以看到,libc的保护措施,got表是可写的,而libc里面,确实会存在got表 而正如保护措施所展示,我们的got表是可写的,那这个libc的got表又是什么东西呢 我们以printf为例 __int64 printf(__int64 a1, ...) { gcc_va_l…

2024年11月12日 0条评论 190点热度 0人点赞 小助手 阅读全文
安全资讯

移动端安全 结合android so加载机制绕过libmsaoaidsec

本文将对结合android so加载机制绕过libsaoaidsec进行一些探索思考 使用到工具及环境 pixel 2 android 10 frida 16.1.4 bilibili 7.76.0 apk 确定存在检测机制的库 可以看到小破站app存在frida的检测机制,frida的进程过了一会就被kill了 下面就想办法绕过这个检测机制,最直接的思路就是找到检测的函数,然后hook掉它 通常app对frida的检测函数都被写在native层,要想找到检测函数,首先找到它所处的so库。那么该如何找到它所属的库呢…

2024年11月12日 0条评论 162点热度 0人点赞 小助手 阅读全文
CNVD

Online Project Time Management System跨站脚本漏洞 关注(0)

CNVD-ID CNVD-2022-73497 公开日期 2022-11-03 危害级别 低 (AV:N/AC:M/Au:S/C:N/I:P/A:N) 影响产品 Online Project Time Management System Online Project Time Management System V1.0 CVE ID CVE-2022-26295 漏洞描述 Online Project Time Management System是一个基于网络的在线项目时间管理系统,它为某个公司的员工提供了一个在…

2022年11月5日 0条评论 374点热度 0人点赞 小助手 阅读全文
CNVD

Quicklert for Digium SQL注入漏洞

CNVD-ID CNVD-2022-73495 公开日期 2022-11-03 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 Quicklert Quicklert for Digium 10.0.0 CVE ID CVE-2021-43969 漏洞描述 Quicklert是美国Quicklert公司的一种简单易用的消息传递、警报和紧急响应解决方案。通过早期检测、智能实时警报和响应来挽救生命并提供业务连续性。 Quicklert for Digium 10.0.0版本存在SQL注…

2022年11月5日 0条评论 392点热度 0人点赞 小助手 阅读全文
CNVD

Apache Tika拒绝服务漏洞(CNVD-2022-73491)

CNVD-ID CNVD-2022-73491 公开日期 2022-11-03 危害级别 中 (AV:N/AC:M/Au:N/C:N/I:N/A:P) 影响产品 Apache Tika =2.0.0,

2022年11月5日 0条评论 400点热度 0人点赞 小助手 阅读全文
CNVD

Advantech DeviceOn/iEdge Server权限提升漏洞

CNVD-ID CNVD-2022-73124 公开日期 2022-11-02 危害级别 低 (AV:N/AC:L/Au:N/C:N/I:P/A:P) 影响产品 Advantech Advantech DeviceOn iEdge Server 1.0.2 CVE ID CVE-2021-40389 漏洞描述 Advantech DeviceOn/iEdge Server是工业设备智能化软件,可使非智能设备具备IoT连接管理能力。 Advantech DeviceOn/iEdge Server权限提升漏洞,攻击者可…

2022年11月5日 0条评论 388点热度 0人点赞 小助手 阅读全文
CNVD

Hotel-Mgmt-System跨站脚本漏洞

CNVD-ID CNVD-2022-73174 公开日期 2022-11-02 危害级别 低 (AV:N/AC:M/Au:N/C:N/I:P/A:N) 影响产品 Hotel-Mgmt-System Hotel-Mgmt-System 1.0 CVE ID CVE-2022-27475 漏洞描述 Hotel-Mgmt-System是一个酒店管理系统。 Hotel-Mgmt-System 1.0版本存在跨站脚本漏洞,该漏洞源于/admin.php缺少对用户提供的数据和输出的数据校验过滤。攻击者可利用该漏洞在客户端执行J…

2022年11月4日 0条评论 368点热度 0人点赞 小助手 阅读全文
CNVD

Xbtit SQL注入漏洞

CNVD-ID CNVD-2022-73498 公开日期 2022-11-03 危害级别 中 (AV:N/AC:L/Au:S/C:P/I:P/A:P) 影响产品 Xbtit Xbtit 3.1 CVE ID CVE-2021-45821 漏洞描述 Xbtit是一个开源的跟踪器软件。 Xbtit 3.1版本存在SQL注入漏洞,该漏洞源于ajaxchat/getHistoryChatData.php文件中的sid参数缺少对于SQL语句的过滤转义。攻击者可利用该漏洞提取用户名和密码等敏感数据,在某些情况下,利用此漏洞在远…

2022年11月4日 0条评论 372点热度 0人点赞 小助手 阅读全文
CNVD

MarkText跨站脚本漏洞

CNVD-ID CNVD-2022-73494 公开日期 2022-11-03 危害级别 低 (AV:N/AC:M/Au:S/C:N/I:P/A:N) 影响产品 MarkText MarkText

2022年11月4日 0条评论 444点热度 0人点赞 小助手 阅读全文
CNVD

Apache containerd资源管理错误漏洞

CNVD-ID CNVD-2022-73265 公开日期 2022-11-03 危害级别 低 (AV:L/AC:L/Au:N/C:N/I:N/A:P) 影响产品 Apache containerd

2022年11月4日 0条评论 404点热度 0人点赞 小助手 阅读全文
CNVD

通达OA存在SQL注入漏洞(CNVD-2021-73171)

CNVD-ID CNVD-2021-73171 公开日期 2022-11-03 危害级别 中 (AV:N/AC:H/Au:S/C:C/I:N/A:N) 影响产品 北京通达信科科技有限公司 通达OA 11.10 漏洞描述 通达OA(Office Anywhere网络智能办公系统)是由北京通达信科科技有限公司自主研发的协同办公自动化软件,是与中国企业管理实践相结合形成的综合管理办公平台。 通达OA存在SQL注入漏洞,攻击者可利用漏洞获取数据库敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商已提供漏洞修补方…

2022年11月4日 0条评论 416点热度 0人点赞 小助手 阅读全文
CNVD

通达OA存在文件上传漏洞(CNVD-2022-70712)

CNVD-ID CNVD-2022-70712 公开日期 2022-11-03 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 北京通达信科科技有限公司 通达OA 漏洞描述 通达OA是一款移动智能办公应用。 通达OA存在文件上传漏洞,攻击者可利用该漏洞获取服务器控制权。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商已提供漏洞修补方案,请关注厂商主页及时更新: https://www.tongda2000.com/ 厂商补丁 通达OA存在文件上传漏洞(CNVD-2022-707…

2022年11月4日 0条评论 414点热度 0人点赞 小助手 阅读全文
CNVD

深圳市蓝凌软件股份有限公司蓝凌智慧协同平台存在SQL注入漏洞

CNVD-ID CNVD-2022-70699 公开日期 2022-11-03 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 深圳市蓝凌软件股份有限公司 蓝凌智慧协同平台 漏洞描述 深圳市蓝凌软件股份有限公司是国内知名的大平台OA服务商和国内领先的知识管理解决方案提供商,是专业从事组织的知识化咨询、软件研发、实施、技术服务的国家级高新技术企业。 深圳市蓝凌软件股份有限公司蓝凌智慧协同平台存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 漏洞类型 通用型漏洞 参考链接 漏…

2022年11月4日 0条评论 378点热度 0人点赞 小助手 阅读全文
1…34567…82
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
苹果起诉回收公司违规转卖iPhone-2020/10/2 CVE-2017-8932 Oracle Enterprise Linux Security Update for golang (ELSA-2017-1859) 小志资源网 CVE-2017-8105 Ubuntu Security Notification for Freetype Vulnerabilities (USN-3282-1) 央视评管好中小学生手机的第一步-2021.02.01 桌面清理-2023/1/4 六九中文网 女子提前还房贷被要求买10万理财-2023/3/16 油田物联网计算机网络安全与远程控制分析 【漏洞预警】潜伏11年的Linux内核提权漏洞曝光
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,441 views
  • zilliqa - 187,445 views
  • m1卡 - 116,634 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,962 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,361 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,274 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me