CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
漏洞列表

CNVD-2024-44535丨Adobe Commerce跨站脚本漏洞

CNVD-ID CNVD-2024-44535 公开日期 2024-11-14 危害级别 高 (AV:N/AC:L/Au:M/C:C/I:C/A:N) 影响产品 Adobe Adobe Commerce <=2.4.7-p1 Adobe Adobe Commerce <=2.4.6-p6 Adobe Adobe Commerce <=2.4.5-p8 Adobe Adobe Commerce <=2.4.4-p9 Adobe Magento Open Source <=2.4.7-p1…

2024年11月18日 0条评论 164点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44818丨D-Link DI-8003 dbsrv.asp文件缓冲区溢出漏洞

CNVD-ID CNVD-2024-44818 公开日期 2024-11-14 危害级别 高 (AV:N/AC:L/Au:S/C:C/I:C/A:C) 影响产品 D-Link DI-8003 16.07.16A1 CVE ID CVE-2024-11048 漏洞描述 D-Link DI-8003是中国友讯(D-Link)公司的一款无线路由器。 D-Link DI-8003 16.07.16A1版本存在缓冲区溢出漏洞,该漏洞源于文件/dbsrv.asp的参数str未能正确验证输入数据的长度大小,远程攻击者可利用该漏洞…

2024年11月18日 0条评论 162点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44817丨Dell PowerProtect DD信息泄露漏洞

CNVD-ID CNVD-2024-44817 公开日期 2024-11-14 危害级别 低 (AV:N/AC:H/Au:S/C:P/I:N/A:N) 影响产品 DELL Dell PowerProtect DD <7.7.5.50 CVE ID CVE-2024-48011 漏洞描述 Dell PowerProtect Data Domain(Dell PowerProtect DD)是美国戴尔(Dell)公司的一套用于数据保护、备份、存储和重复数据消除的硬件设备。 Dell PowerProtect DD…

2024年11月18日 0条评论 174点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44850丨Moodle SQL注入漏洞

CNVD-ID CNVD-2024-44850 公开日期 2024-11-14 危害级别 高 (AV:N/AC:L/Au:M/C:C/I:C/A:C) 影响产品 moodle Moodle CVE ID CVE-2024-43436 漏洞描述 Moodle是Moodle开源的一套免费的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle存在SQL注入漏洞,该漏洞源于站点管理员可用的XMLDB编辑器工具缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。 …

2024年11月18日 0条评论 154点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44851丨TOTOLINK X18命令注入漏洞

CNVD-ID CNVD-2024-44851 公开日期 2024-11-14 危害级别 中 (AV:N/AC:L/Au:S/C:P/I:P/A:P) 影响产品 TOTOLINK X18 9.1.0cu.2024_B20220329 CVE ID CVE-2024-10966 漏洞描述 TOTOLINK X18是中国吉翁电子(TOTOLINK)公司的一个网状路由器系统。 TOTOLINK X18 9.1.0cu.2024_B20220329版本存在命令注入漏洞,该漏洞源于/cgi-bin/cstecgi.cgi页面…

2024年11月18日 0条评论 158点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44920丨Dell PowerProtect DD访问控制错误漏洞

CNVD-ID CNVD-2024-44920 公开日期 2024-11-14 危害级别 高 (AV:N/AC:L/Au:M/C:N/I:C/A:C) 影响产品 DELL Dell PowerProtect DD <7.7.5.50 DELL Dell PowerProtect DD <8.1.0.0 DELL Dell PowerProtect DD <7.13.1.10 DELL Dell PowerProtect DD <7.10.1.40 CVE ID CVE-2024-48010 …

2024年11月18日 0条评论 154点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44853丨Tenda AC10缓冲区溢出漏洞

CNVD-ID CNVD-2024-44853 公开日期 2024-11-14 危害级别 高 (AV:N/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Tenda AC10 16.03.10.13 CVE ID CVE-2024-11056 漏洞描述 Tenda AC10是中国腾达(Tenda)公司的一款无线路由器。 Tenda AC10 16.03.10.13版本存在缓冲区溢出漏洞,该漏洞源于文件/goform/WifiExtraSet的参数wpapsk_crypto未能正确验证输入数据的长度大小,远程…

2024年11月18日 0条评论 178点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44852丨D-Link DI-8003命令注入漏洞

CNVD-ID CNVD-2024-44852 公开日期 2024-11-14 危害级别 中 (AV:N/AC:L/Au:S/C:P/I:P/A:P) 影响产品 D-Link DI-8003 16.07.16A1 CVE ID CVE-2024-11046 漏洞描述 D-Link DI-8003是中国友讯(D-Link)公司的一款无线路由器。 D-Link DI-8003 16.07.16A1版本存在命令注入漏洞,该漏洞源于文件/upgrade_filter.asp的参数path未能正确过滤构造命令特殊字符、命令等…

2024年11月18日 0条评论 160点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44937丨多款Siemens产品输入验证错误漏洞

CNVD-ID CNVD-2024-44937 公开日期 2024-11-14 危害级别 低 (AV:N/AC:H/Au:S/C:N/I:P/A:N) 影响产品 Siemens SCALANCE M-800 family <8.2 Siemens SCALANCE S615 family <8.2 Siemens RUGGEDCOM RM1224 family (6GK6108-4AM00) <8.2 Siemens SCALANCE MUM-800 family <8.2 CVE ID C…

2024年11月18日 0条评论 230点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44936丨多款Siemens产品跨站脚本漏洞

CNVD-ID CNVD-2024-44936 公开日期 2024-11-14 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 Siemens SCALANCE M-800 family <8.2 Siemens SCALANCE S615 family <8.2 Siemens RUGGEDCOM RM1224 family (6GK6108-4AM00) <8.2 Siemens SCALANCE MUM-800 family <8.2 CVE ID C…

2024年11月18日 0条评论 176点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44935丨多款Siemens产品注入漏洞

CNVD-ID CNVD-2024-44935 公开日期 2024-11-14 危害级别 高 (AV:N/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Siemens SCALANCE M-800 family <8.2 Siemens SCALANCE S615 family <8.2 Siemens RUGGEDCOM RM1224 family (6GK6108-4AM00) <8.2 Siemens SCALANCE MUM-800 family <8.2 CVE ID C…

2024年11月18日 0条评论 204点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44938丨多款Siemens产品路径遍历漏洞

CNVD-ID CNVD-2024-44938 公开日期 2024-11-14 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 Siemens SCALANCE M-800 family <8.2 Siemens SCALANCE S615 family <8.2 Siemens RUGGEDCOM RM1224 family (6GK6108-4AM00) <8.2 Siemens SCALANCE MUM-800 family <8.2 CVE ID C…

2024年11月18日 0条评论 202点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44939丨Siemens SIMATIC CP 1543-1授权错误漏洞

CNVD-ID CNVD-2024-44939 公开日期 2024-11-14 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 Siemens SIMATIC CP 1543-1 (6GK7543-1AX10-0XE0) >=4.0.44,<4.0.50 CVE ID CVE-2024-50310 漏洞描述 SIMATIC CP 1543-1通信处理器将SIMATIC S7-1500控制器连接到以太网网络。它们提供了集成的安全功能,如防火墙、虚拟专用网(VPN),并支持…

2024年11月18日 0条评论 208点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44940丨Siemens Spectrum Power权限提升漏洞

CNVD-ID CNVD-2024-44940 公开日期 2024-11-14 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Siemens Spectrum Power 7 <24Q3 CVE ID CVE-2024-29119 漏洞描述 Spectrum Power为控制和监控系统提供SCADA、通信和数据建模的基本组件。 Siemens Spectrum Power存在权限提升漏洞,经过身份验证的本地攻击者可利用该漏洞提升权限。 漏洞类型 通用型漏洞 参考链接 htt…

2024年11月18日 0条评论 162点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44858丨SuiteCRM SQL注入漏洞

CNVD-ID CNVD-2024-44858 公开日期 2024-11-14 危害级别 高 (AV:N/AC:L/Au:S/C:C/I:C/A:C) 影响产品 SuiteCRM SuiteCRM <7.14.6 SuiteCRM SuiteCRM >=8.0.0,<8.7.1 CVE ID CVE-2024-50332 漏洞描述 SuiteCRM是一款开源的企业级客户关系管理(CRM)软件。 SuiteCRM存在SQL注入漏洞,该漏洞是由于输入值验证不足导致的。攻击者可利用该漏洞执行SQL命令,…

2024年11月18日 0条评论 170点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-44859丨Tenda i22代码问题漏洞

CNVD-ID CNVD-2024-44859 公开日期 2024-11-14 危害级别 中 (AV:N/AC:L/Au:S/C:N/I:N/A:C) 影响产品 Tenda i22 1.0.0.3(4687) CVE ID CVE-2024-10750 漏洞描述 Tenda i22是中国腾达(Tenda)公司的一款无线接入点。 Tenda i22存在代码问题漏洞,该漏洞源于对参数Content-Length的处理不当,导致空指针取消引用。攻击者可以利用该漏洞上传任意文件。 漏洞类型 通用型漏洞 参考链接 https…

2024年11月18日 0条评论 164点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-44825丨wtcms跨站脚本漏洞

CNVD-ID CNVD-2024-44825 公开日期 2024-11-14 危害级别 中 (AV:N/AC:L/Au:M/C:P/I:P/A:N) 影响产品 WTCMS WTCMS v1.0 CVE ID CVE-2024-48239 漏洞描述 wtcms是一套基于ThinkPHP的内容管理系统(CMS)。 wtcms 1.0版本存在跨站脚本漏洞,该漏洞源于在文件AssetController.class.php中的plupload方法中应用程序参数未经处理,攻击者可利用该漏洞通过注入精心设计的有效载荷执行任意…

2024年11月18日 0条评论 210点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-44862丨Tenda AC6缓冲区溢出漏洞

CNVD-ID CNVD-2024-44862 公开日期 2024-11-14 危害级别 高 (AV:A/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Tenda AC6 v2.0 V15.03.06.50 CVE ID CVE-2024-51116 漏洞描述 Tenda AC6是中国腾达(Tenda)公司的一款无线路由器。 Tenda AC6 v2.0 V15.03.06.50版本存在缓冲区溢出漏洞,该漏洞源于函数formSetPPTPServer中未能正确验证输入数据的长度大小,远程攻击者可利用该漏洞…

2024年11月18日 0条评论 152点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-44861丨Tenda AC6命令注入漏洞

CNVD-ID CNVD-2024-44861 公开日期 2024-11-14 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Tenda AC6 15.03.05.19 CVE ID CVE-2024-10697 漏洞描述 Tenda AC6是中国腾达(Tenda)公司的一款无线路由器。 Tenda AC6 15.03.05.19版本存在命令注入漏洞,该漏洞源于参数The未能正确过滤构造命令特殊字符、命令等。攻击者可利用该漏洞导致任意命令执行。 漏洞类型 通用型漏洞 参考链接 h…

2024年11月18日 0条评论 220点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-44860丨Tenda AC6缓冲区溢出漏洞

CNVD-ID CNVD-2024-44860 公开日期 2024-11-14 危害级别 高 (AV:N/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Tenda AC6 15.03.05.19 CVE ID CVE-2024-10698 漏洞描述 Tenda AC6是中国腾达(Tenda)公司的一款无线路由器。 Tenda AC6 15.03.05.19版本存在缓冲区溢出漏洞,该漏洞源于参数devName未能正确验证输入数据的长度大小,远程攻击者可利用该漏洞在系统上执行任意代码或者导致拒绝服务攻击。 漏…

2024年11月18日 0条评论 164点热度 0人点赞 小助手 阅读全文
漏洞列表

Oracle Java SE存在未明漏洞(CNVD-2024-44544)

CNVD-ID CNVD-2024-44544 公开日期 2024-11-14 危害级别 中 (AV:N/AC:H/Au:N/C:P/I:P/A:N) 影响产品 Oracle Java SE 23 Oracle graalvm for jdk 17.0.12 Oracle graalvm for jdk 21.0.4 Oracle graalvm for jdk 23 Oracle GraalVM Enterprise Edition 20.3.15 Oracle GraalVM Enterprise Editio…

2024年11月18日 0条评论 176点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44821丨Zenario CMS跨站脚本漏洞

CNVD-ID CNVD-2024-44821 公开日期 2024-11-14 危害级别 中 (AV:N/AC:L/Au:M/C:P/I:P/A:N) 影响产品 Zenario Zenario CMS 9.7.61188 CVE ID CVE-2024-45960 漏洞描述 Zenario CMS是开源的一个应用软件。提供一个基于Web的内容管理系统。 Zenario CMS 9.7.61188版本存在安全漏洞。该漏洞源于应用对上传的文件缺少有效的验证。攻击者可利用该漏洞将包含恶意代码的PDF文件上传到目标系统。 …

2024年11月18日 0条评论 160点热度 0人点赞 小助手 阅读全文
漏洞列表

Adobe Substance 3D Painter越界读取漏洞(CNVD-2024-44531)

CNVD-ID CNVD-2024-44531 公开日期 2024-11-14 危害级别 中 (AV:L/AC:L/Au:N/C:C/I:N/A:N) 影响产品 Adobe Substance 3D Painter <=10.0.1 CVE ID CVE-2024-20787 漏洞描述 Adobe Substance 3D Painter是美国奥多比(Adobe)公司的一个3D纹理处理应用程序。 Adobe Substance 3D Painter存在越界读取漏洞,攻击者可利用此漏洞导致敏感内存泄露。 漏洞类…

2024年11月18日 0条评论 150点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44822丨ZZCMS caina.php跨站脚本漏洞

CNVD-ID CNVD-2024-44822 公开日期 2024-11-14 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:P/A:N) 影响产品 ZZCMS ZZCMS v.2023 CVE ID CVE-2024-44818 漏洞描述 ZZCMS是中国ZZCMS团队的一套内容管理系统。 ZZCMS caina.php处理HTTP_Referer存在跨站脚本漏洞,远程攻击者可利用该漏洞注入恶意脚本或HTML代码,当恶意数据被查看时,可获取敏感信息或劫持用户会话。 漏洞类型 通用型漏洞 参考链接 ht…

2024年11月18日 0条评论 144点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44823丨SeaCMS代码执行漏洞

CNVD-ID CNVD-2024-44823 公开日期 2024-11-14 危害级别 高 (AV:N/AC:L/Au:S/C:C/I:C/A:C) 影响产品 SEACMS SeaCMS v13.0 CVE ID CVE-2024-42599 漏洞描述 SeaCMS是海洋CMS(SeaCMS)公司的一套使用PHP编写的免费、开源的网站内容管理系统。该系统主要被设计用来管理视频点播资源。 SeaCMS 13.0版本存在代码执行漏洞,该漏洞源于对编辑文件限制不当,攻击者可利用该漏洞仍然可以绕过这些限制写入代码,从而执…

2024年11月18日 0条评论 146点热度 0人点赞 小助手 阅读全文
1…2425262728…45
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
折衷的Xrpl.js版本4.2.1、4.2.2、4.2.3、4.2.4和2.14.2(CVE-2025-32965)SAP S/4 HANA(学习解决方案)(CVE-2025-31328)中的跨站点伪造(CSRF)漏洞SAP Field Logistics(CVE-2025-31327)中的ODATA META-DATA属性实体篡改在禁用特殊特定权限的扩展程序时,Managewiki很容易绕过旁路:ManageWiki/Extensions(CVE-2025-32964)Minio Operator认证机制缺陷漏洞(CVE-2025-32963)在 /下载端点(CVE-2025-32961)中,CUBA JPA Web API容易受到跨站点脚本(XSS)的影响在 /文件端点(CVE-2025-32960)中,古巴通用REST API容易受到跨站点脚本(XSS)的影响古巴在文件存储(CVE-2025-32959)中容易拒绝服务(DOS)io.jmix.localfs:在本地文件存储中受DOS影响的JMIX-LOCALF(CVE-2025-32952)io.jmix.rest:jmix-rest允许XSS在通用REST API(CVE-2025-32951)的 /文件端点中
CVE-2024-53737丨WordPress WP Mailster 插件 商务部:美国打压特定中国企业-2020.11.16 Hedysx stuxnet 500kb的图片是多大 阅面科技 招商、安信两大券商集体降薪-2023/3/27 patchrom 孟丽娜 俄打算10月大规模接种新冠疫苗-2020.8.4
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,118篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,681篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1599篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1602篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,103 views
  • zilliqa - 187,107 views
  • m1卡 - 116,318 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,169 views
  • 中建八局最新领导班子 - 86,678 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,059 views
  • 南康白起本人照片 - 70,582 views
  • 大国工匠24位人物 - 66,052 views
  • 航天金税盘客服电话 - 55,924 views
  • 一亿津巴布韦币等于多少人民币 - 53,863 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me