CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CNVD

CNVD-2024-45233丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45233 公开日期 2024-11-19 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Android 14 CVE ID CVE-2024-34720 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由于com_Android_internal_os_ZygoteCommandBuffer_nativeForkR…

2024年11月19日 0条评论 216点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45232丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45232 公开日期 2024-11-19 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Android 14 CVE ID CVE-2024-34723 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由于ParcelableListBinder.java的onDransact中的代码存在逻辑错误,攻击者可利用此漏…

2024年11月19日 0条评论 176点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45231丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45231 公开日期 2024-11-19 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Android 14 CVE ID CVE-2024-31327 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由MessageQueueBase.h的多个函数中的越界写入引起的。攻击者可利用此漏洞升级权限。 漏洞类型 通用型…

2024年11月19日 0条评论 154点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45230丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45230 公开日期 2024-11-19 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Android CVE ID CVE-2024-23698 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由于rgxfwutils.c的RGXFWChangeOSidPriority中缺少边界检查,攻击者可利用此漏洞升级权限。…

2024年11月19日 0条评论 194点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45229丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45229 公开日期 2024-11-19 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Android 14 CVE ID CVE-2024-31313 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由于MessageQueueBase.h的可用ToWriteBytes的越界写入,攻击者可利用此漏洞来升级权限。 …

2024年11月19日 0条评论 164点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45226丨Google Android信息泄露漏洞

CNVD-ID CNVD-2024-45226 公开日期 2024-11-19 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:N/A:N) 影响产品 Google Android <12 Google Android <12L Google Android <13 Google Android <14 CVE ID CVE-2024-40654 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Androi…

2024年11月19日 0条评论 178点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45227丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45227 公开日期 2024-11-19 危害级别 中 (AV:L/AC:H/Au:N/C:C/I:C/A:C) 影响产品 Google Android CVE ID CVE-2024-23716 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由于设备mem_server.c的DevmemIntPFNotify中的竞争条件引起的。攻击者可利用此漏洞来升级权限。 …

2024年11月19日 0条评论 176点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45228丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45228 公开日期 2024-11-19 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Google Android <12 Google Android <12L Google Android <13 Google Android <14 CVE ID CVE-2024-40650 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Androi…

2024年11月19日 0条评论 152点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45222丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45222 公开日期 2024-11-19 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Android 14 CVE ID CVE-2024-31311 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由stats_event.c的越界写入increment_annotation_count引起的。攻击者可利用该漏…

2024年11月19日 0条评论 178点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45225丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45225 公开日期 2024-11-19 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Google Android <12 Google Android <12L Google Android <13 Google Android <14 CVE ID CVE-2024-40652 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Androi…

2024年11月19日 0条评论 164点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11023丨Firebase JavaScript SDK 中的会话劫持

Firebase JavaScript SDK 中的会话劫持(CVE-2024-11023) CVE编号 CVE-2024-11023 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 Firebase JavaScript SDK 使用名为 "FIREBASE_DEFAULTS" 的 cookie 来存储配置数据,其中包括用于会话同步的 "_authTokenSyncURL" 字段。如果该 cookie 字段通过任何其他方法被攻击者预先设置,攻击者可以操纵 "_authTokenSync…

2024年11月19日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11319丨开源项目“django-cms”中的存储型 XSS

开源项目“django-cms”中的存储型 XSS(CVE-2024-11319) CVE编号 CVE-2024-11319 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 在网页生成过程中没有对输入进行适当的中和(Neutralization),导致 Django CMS 关联框架 django-cms 存在跨站脚本(Cross-Site Scripting,简称 XSS)漏洞。这个问题影响了 django-cms 的版本 3.11.7、3.11.8、4.1.2 和 4.1.3。 解决…

2024年11月19日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-48896丨Moodle:消息错误消息中返回用户姓名

Moodle:消息错误消息中返回用户姓名(CVE-2024-48896) CVE编号 CVE-2024-48896 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 在 Moodle 中发现了一个漏洞。具有“发送消息”功能的用户可以通过消息传递中的错误消息查看他们可能无法访问的其他用户的名字。请注意:返回的名字遵循网站上配置的全名格式。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://bugzilla.redhat.com/show_bug.cgi…

2024年11月19日 0条评论 186点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-48897丨Moodle:编辑/删除 RSS 源中的 idor

Moodle:编辑/删除 RSS 源中的 idor(CVE-2024-48897) CVE编号 CVE-2024-48897 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 在 Moodle 中发现了一个漏洞。需要额外的检查以确保用户只能编辑或删除他们有权限修改的 RSS 馈送内容。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://bugzilla.redhat.com/show_bug.cgi?id=2318821

2024年11月19日 0条评论 168点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-48898丨Moodle:一些用户可以删除其他报告的受众

Moodle:一些用户可以删除其他报告的受众(CVE-2024-48898) CVE编号 CVE-2024-48898 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 A vulnerability was found in Moodle. Users with access to delete audiences from reports could delete audiences from other reports that they do not have permission…

2024年11月19日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-48901丨Moodle:获取报告计划时出现 idor

Moodle:获取报告计划时出现 idor(CVE-2024-48901) CVE编号 CVE-2024-48901 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 在 Moodle 中发现了一个漏洞。需要额外的检查以确保只有获得编辑报告权限的用户才能访问报告的时间表。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://bugzilla.redhat.com/show_bug.cgi?id=2318817

2024年11月19日 0条评论 146点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52316丨Apache Tomcat:使用 Jakarta 身份验证 API 时绕过身份验证

Apache Tomcat:使用 Jakarta 身份验证 API 时绕过身份验证(CVE-2024-52316) CVE编号 CVE-2024-52316 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 Apache Tomcat存在一个未检查的错误条件漏洞。如果Tomcat配置为使用自定义的Jakarta认证(以前称为JASPIC)ServerAuthContext组件,并且该组件在认证过程中可能会抛出一个异常而没有明确设置HTTP状态来指示失败,那么认证可能不会失败,从而允许用户绕…

2024年11月19日 0条评论 146点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52317丨Apache Tomcat:与 HTTP/2 的请求/响应混淆

Apache Tomcat:与 HTTP/2 的请求/响应混淆(CVE-2024-52317) CVE编号 CVE-2024-52317 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 Apache Tomcat中存在不正确的对象回收和重用漏洞。HTTP/2请求使用的请求和响应的不正确回收可能导致用户之间的请求和/或响应混淆。此问题影响Apache Tomcat的版本为:从11.0.0-M23至11.0.0-M26,从10.1.27至10.1.30,从9.0.92至9.0.95。建议用户…

2024年11月19日 0条评论 142点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-3370丨Egebilgi Software 网站模板中的 SQLi

Egebilgi Software 网站模板中的 SQLi (CVE-2024-3370) CVE编号 CVE-2024-3370 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 Egebilgi软件网站模板中存在特殊元素未适当中和的问题,导致SQL注入漏洞。这个问题影响网站模板的版本至2024年4月29日之前。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.usom.gov.tr/bildirim/tr-24-1860

2024年11月19日 0条评论 154点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52318丨Apache Tomcat:错误的 JSP 标签回收导致 XSS

Apache Tomcat:错误的 JSP 标签回收导致 XSS(CVE-2024-52318) CVE编号 CVE-2024-52318 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 Apache Tomcat中存在不正确的对象回收和重用漏洞。此问题影响版本:11.0.0、10.1.31和9.0.96。建议用户升级到版本11.0.1、10.1.32或9.0.97以修复该问题。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://access.re…

2024年11月19日 0条评论 170点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11303丨路径遍历

路径遍历(CVE-2024-11303) CVE编号 CVE-2024-11303 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 Korenix JetPort 5601存在一个访问受限目录的路径名漏洞(路径遍历)。该漏洞允许攻击者进行路径遍历操作,影响版本从JetPort 5601至版本1.2。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://cyberdanube.com/en/en-st-polten-uas-path-traversal…

2024年11月19日 0条评论 150点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11318丨AbsysNet 中的 IDOR 漏洞

AbsysNet 中的 IDOR 漏洞(CVE-2024-11318) CVE编号 CVE-2024-11318 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 AbsysNet 2.3.1版本中发现了一个IDOR(不安全的直接对象引用)漏洞。远程攻击者可能通过暴力攻击位于"/cgi-bin/ocap/"端点的会话标识符,获取未经身份验证的用户的会话信息。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.incibe.es/en/inci…

2024年11月19日 0条评论 154点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-8781丨TR7 应用安全平台 (ASP) 中的容器逃逸漏洞

TR7 应用安全平台 (ASP) 中的容器逃逸漏洞 (CVE-2024-8781) CVE编号 CVE-2024-8781 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 在TR7应用安全平台(ASP)中,存在执行不必要权限和替代路径保护不当的漏洞,这可能导致权限提升和滥用权限的问题。这个问题影响了应用安全平台(ASP)的版本为v1.4.25.188。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.usom.gov.tr/bildiri…

2024年11月19日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9526丨Kubeflow 管道视图中的存储型 XSS

Kubeflow 管道视图中的存储型 XSS(CVE-2024-9526) CVE编号 CVE-2024-9526 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 存在一个存在于Kubeflow Pipeline View Web UI中的存储型跨站脚本(XSS)漏洞。Kubeflow Web UI允许创建新的流水线。在创建新的流水线时,可以添加描述。描述字段允许HTML标签,但并未得到适当的过滤,这可能导致存储型XSS攻击。我们建议您升级到提交930c35f1c543998e60e8d…

2024年11月19日 0条评论 168点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11304丨多个存储的跨站点脚本

多个存储的跨站点脚本(CVE-2024-11304) CVE编号 CVE-2024-11304 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 SEH Computertechnik的utnserver Pro、utnserver ProMAX和INU-100的web界面缺少输入验证,这可能导致存储的跨站脚本(XSS)攻击。这个问题影响utnserver Pro、utnserver ProMAX和INU-100的20.1.22及以下版本。 解决建议 建议您更新当前系统或软件至最新版,完成…

2024年11月19日 0条评论 184点热度 0人点赞 小助手 阅读全文
1…1617181920…45
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
折衷的Xrpl.js版本4.2.1、4.2.2、4.2.3、4.2.4和2.14.2(CVE-2025-32965)SAP S/4 HANA(学习解决方案)(CVE-2025-31328)中的跨站点伪造(CSRF)漏洞SAP Field Logistics(CVE-2025-31327)中的ODATA META-DATA属性实体篡改在禁用特殊特定权限的扩展程序时,Managewiki很容易绕过旁路:ManageWiki/Extensions(CVE-2025-32964)Minio Operator认证机制缺陷漏洞(CVE-2025-32963)在 /下载端点(CVE-2025-32961)中,CUBA JPA Web API容易受到跨站点脚本(XSS)的影响在 /文件端点(CVE-2025-32960)中,古巴通用REST API容易受到跨站点脚本(XSS)的影响古巴在文件存储(CVE-2025-32959)中容易拒绝服务(DOS)io.jmix.localfs:在本地文件存储中受DOS影响的JMIX-LOCALF(CVE-2025-32952)io.jmix.rest:jmix-rest允许XSS在通用REST API(CVE-2025-32951)的 /文件端点中
在图片中加入噪点就能骗过 Google 最顶尖的图像识别 AI 2020那些难忘的拥抱瞬间 ipz667-2020/8/9 学生黑客联盟 google fiber 江南博仁丨北京江南博仁科技有限公司 CVE-2024-11586丨pulseaudio 安全漏洞 CVE-2014-8964 SUSE Enterprise Linux Security Update for pcre (SUSE-SU-2016:3161-1) CVE-2016-7035 SUSE Enterprise Linux Security Update for pacemaker (SUSE-SU-2016:2974-1) ipad2 ios5
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,118篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,681篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1599篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1602篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,141 views
  • zilliqa - 187,113 views
  • m1卡 - 116,320 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,179 views
  • 中建八局最新领导班子 - 86,686 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,067 views
  • 南康白起本人照片 - 70,586 views
  • 大国工匠24位人物 - 66,058 views
  • 航天金税盘客服电话 - 55,932 views
  • 一亿津巴布韦币等于多少人民币 - 53,867 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me