CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
漏洞列表

CVE-2024-10790丨管理和站点增强功能 (ASE) <= 7.5.1 - 通过 SVG 进行经过身份验证的存储跨站点脚本

管理和站点增强功能 (ASE) <= 7.5.1 - 通过 SVG 进行经过身份验证的存储跨站点脚本 (CVE-2024-10790) CVE编号 CVE-2024-10790 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 WordPress的Admin和站点增强(ASE)插件存在存储型跨站脚本漏洞,该漏洞存在于所有版本至7.5.1,包括该版本在内,原因是输入清理和输出转义不足。这使得具有自定义级别访问权限及以上的认证攻击者能够在用户访问SVG文件时在页面上注入任意网页脚本并执行…

2024年11月14日 0条评论 176点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-51720丨SecuSUITE 服务器组件中的漏洞影响 SecuSUITE

SecuSUITE 服务器组件中的漏洞影响 SecuSUITE (CVE-2024-51720) CVE编号 CVE-2024-51720 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 SecuSUITE版本5.0.420及更早版本的SecuSUITE Secure Client Authentication(SCA)服务器存在熵不足漏洞,可能导致攻击者将攻击者控制的设备注册到受害者的账户和电话号码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https…

2024年11月14日 0条评论 164点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-8068丨特权提升至网络服务帐户访问权限

特权提升至网络服务帐户访问权限(CVE-2024-8068) CVE编号 CVE-2024-8068 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 攻击者在会话录制服务器域所在的Windows活动目录域中以认证用户身份登录时,特权升级到NetworkService帐户访问Citrix会话录制。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://support.citrix.com/s/article/CTX691941-citrix-sessio…

2024年11月14日 0条评论 170点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-8069丨网络Service Account访问权限的远程代码执行限制

网络Service Account访问权限的远程代码执行限制(CVE-2024-8069) CVE编号 CVE-2024-8069 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 如果攻击者在会话录制服务器所在的同一内部网络中是一个经过身份验证的用户,那么在Citrix会话录制中,存在使用NetworkService帐户访问权限的远程代码执行漏洞。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://support.citrix.com/s/arti…

2024年11月14日 0条评论 176点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-45114丨插画师 | 越界书写 (CWE-787)

插画师 | 越界书写 (CWE-787) (CVE-2024-45114) CVE编号 CVE-2024-45114 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Adobe Illustrator版本28.7.1及更早版本存在一个越界写入漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.adobe.com/security/prod…

2024年11月14日 0条评论 172点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-45147丨桥牌 | 越界读取 (CWE-125)

桥牌 | 越界读取 (CWE-125) (CVE-2024-45147) CVE编号 CVE-2024-45147 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Bridge版本13.0.9、14.1.2及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.adobe.com/s…

2024年11月14日 0条评论 162点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47444丨After Effects | 越界读取 (CWE-125)

After Effects | 越界读取 (CWE-125) (CVE-2024-47444) CVE编号 CVE-2024-47444 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 After Effects版本23.6.9、24.6.2及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https:/…

2024年11月14日 0条评论 188点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47445丨After Effects | 越界读取 (CWE-125)

After Effects | 越界读取 (CWE-125) (CVE-2024-47445) CVE编号 CVE-2024-47445 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 After Effects版本23.6.9、24.6.2及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https:/…

2024年11月14日 0条评论 192点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47446丨After Effects | 越界读取 (CWE-125)

After Effects | 越界读取 (CWE-125) (CVE-2024-47446) CVE编号 CVE-2024-47446 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 After Effects版本23.6.9、24.6.2及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https:/…

2024年11月14日 0条评论 162点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47449丨试听 | 越界读取 (CWE-125)

试听 | 越界读取 (CWE-125) (CVE-2024-47449) CVE编号 CVE-2024-47449 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Audition版本23.6.9、24.4.6及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.adobe.com…

2024年11月14日 0条评论 188点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47450丨Illustrator | 基于堆的缓冲区溢出 (CWE-122)

Illustrator | 基于堆的缓冲区溢出 (CWE-122) (CVE-2024-47450) CVE编号 CVE-2024-47450 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Adobe Illustrator版本28.7.1及更早版本存在一个基于堆的缓冲区溢出漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.adobe…

2024年11月14日 0条评论 174点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47452丨插画师 | 越界书写 (CWE-787)

插画师 | 越界书写 (CWE-787) (CVE-2024-47452) CVE编号 CVE-2024-47452 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Adobe Illustrator版本28.7.1及更早版本存在一个越界写入漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.adobe.com/security/prod…

2024年11月14日 0条评论 190点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47453丨Illustrator | 越界读取 (CWE-125)

Illustrator | 越界读取 (CWE-125) (CVE-2024-47453) CVE编号 CVE-2024-47453 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Adobe Illustrator版本28.7.1及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx…

2024年11月14日 0条评论 160点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47454丨Illustrator | 越界读取 (CWE-125)

Illustrator | 越界读取 (CWE-125) (CVE-2024-47454) CVE编号 CVE-2024-47454 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Adobe Illustrator版本28.7.1及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx…

2024年11月14日 0条评论 188点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47455丨Illustrator | 越界读取 (CWE-125)

Illustrator | 越界读取 (CWE-125) (CVE-2024-47455) CVE编号 CVE-2024-47455 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Adobe Illustrator版本28.7.1及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx…

2024年11月14日 0条评论 168点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47456丨Illustrator | 越界读取 (CWE-125)

Illustrator | 越界读取 (CWE-125) (CVE-2024-47456) CVE编号 CVE-2024-47456 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Adobe Illustrator版本28.7.1及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx…

2024年11月14日 0条评论 158点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47457丨Illustrator | 空指针取消引用 (CWE-476)

Illustrator | 空指针取消引用 (CWE-476) (CVE-2024-47457) CVE编号 CVE-2024-47457 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Adobe Illustrator版本28.7.1及更早版本存在一个空指针引用漏洞(NULL Pointer Dereference vulnerability),可能导致应用程序拒绝服务。攻击者可以利用此漏洞使应用程序崩溃,从而导致拒绝服务状态。利用此问题要求用户交互,即受害者必须打开恶意文件。 解决…

2024年11月14日 0条评论 148点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47458丨Bridge | 空指针取消引用 (CWE-476)

Bridge | 空指针取消引用 (CWE-476) (CVE-2024-47458) CVE编号 CVE-2024-47458 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Bridge版本13.0.9、14.1.2及更早版本存在一个空指针引用漏洞(NULL Pointer Dereference vulnerability),可能导致应用程序拒绝服务。攻击者可利用此漏洞使应用程序崩溃,从而导致拒绝服务状态。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当…

2024年11月14日 0条评论 164点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-51721丨SecuSUITE 服务器组件中的漏洞影响 SecuSUITE

SecuSUITE 服务器组件中的漏洞影响 SecuSUITE (CVE-2024-51721) CVE编号 CVE-2024-51721 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 SecuSUITE Server Web 管理门户(版本 5.0.420 及之前版本)中存在代码注入漏洞,攻击者可能将脚本命令或其他可执行内容注入服务器,并以 root 权限运行。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://support.blackber…

2024年11月14日 0条评论 178点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-51722丨SecuSUITE 服务器组件中的漏洞影响 SecuSUITE

SecuSUITE 服务器组件中的漏洞影响 SecuSUITE (CVE-2024-51722) CVE编号 CVE-2024-51722 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 SecuSUITE Server(系统配置)的SecuSUITE版本5.0.420及更早版本中存在本地权限提升漏洞。成功攻击者如果控制了配置文件所列系统账户中的代码运行,可能会发出特权脚本命令。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://support.b…

2024年11月14日 0条评论 218点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-7516丨Brocade Fabric OS 9.2.2之前的版本未强制实施严格的主机密钥检查

Brocade Fabric OS 9.2.2之前的版本未强制实施严格的主机密钥检查(CVE-2024-7516) CVE编号 CVE-2024-7516 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 在Brocade Fabric OS版本低于9.2.2的情况下存在一个漏洞,该漏洞可能允许中间人攻击者进行远程服务会话劫持。这可能是由于攻击者在Brocade Fabric OS交换机执行由交换机管理员启动的各种远程操作时,能够伪造SSH密钥的能力导致的。 解决建议 建议您更新当前系统或…

2024年11月14日 0条评论 160点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-8534丨导致内存损坏和拒绝服务的内存安全漏洞

导致内存损坏和拒绝服务(CVE-2024-8534)的内存安全漏洞 CVE编号 CVE-2024-8534 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 这是一个关于NetScaler ADC和Gateway的安全漏洞描述。根据给出的描述,这个漏洞涉及到内存安全问题,可能导致内存损坏和服务拒绝(Denial of Service)。具体描述如下:如果设备必须配置为Gateway(VPN Vserver)并启用RDP功能,或者设备必须配置为Gateway(VPN Vserver)并创建了…

2024年11月14日 0条评论 180点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-8535丨经过身份验证的用户可以访问非预期的用户功能

经过身份验证的用户可以访问非预期的用户功能(CVE-2024-8535) CVE编号 CVE-2024-8535 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 经过身份验证的用户可以访问NetScaler ADC和NetScaler Gateway中的意外用户功能,如果设备必须配置为网关(SSL VPN、ICA代理、CPVN、RDP代理),并使用Kerberos单点登录(SSO)访问后端资源的KCDAccount配置,或者设备必须配置为身份验证服务器(AAA Vserver)并使用Ke…

2024年11月14日 0条评论 170点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10217丨TIBCO Hawk 存储型 XSS 漏洞

TIBCO Hawk 存储型 XSS 漏洞 (CVE-2024-10217) CVE编号 CVE-2024-10217 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 在TIBCO Software Inc的TIBCO Hawk和TIBCO Operational Intelligence中的mar.jar(Monitoring Archive Utility)和monitoringconsolecommon.jar存在跨站脚本攻击(XSS Attack)漏洞。这个漏洞可能允许攻击者在应…

2024年11月14日 0条评论 144点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10218丨TIBCO Hawk Stored-XEE 漏洞

TIBCO Hawk Stored-XEE 漏洞 (CVE-2024-10218) CVE编号 CVE-2024-10218 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 在TIBCO Software Inc的TIBCO Hawk和TIBCO Operational Intelligence中的mar.jar(Monitoring Archive Utility)和monitoringconsolecommon.jar存在跨站脚本攻击(XSS Attack)漏洞。这个漏洞可能允许攻击…

2024年11月14日 0条评论 188点热度 0人点赞 小助手 阅读全文
1…3031323334…45
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
秋色有佳兴下一句 Apple tvOS缓冲区溢出漏洞(CNVD-2022-74081) 外交部回应特朗普签署禁令-2020/8/7 CVE-2016-7567 Fedora Security Update for openslp (FEDORA-2017-47a4910f07) 极域电子教室破解版-2023/1/4 basic语言教程 CVE-2016-5198 Red Hat Update for chromium-browser (RHSA-2016:2672) CVE-2024-52398丨WordPress CDI 插件 dytt.net 卷积公式-2020/8/19
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,447 views
  • zilliqa - 187,449 views
  • m1卡 - 116,642 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,972 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,369 views
  • 南康白起本人照片 - 70,902 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,280 views
  • 一亿津巴布韦币等于多少人民币 - 54,199 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me