CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
漏洞列表

CVE-2024-2207丨Sound Research SECOMN64 权限提升

Sound Research SECOMN64 权限提升 (CVE-2024-2207) CVE编号 CVE-2024-2207 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 针对使用Sound Research SECOMN64驱动的某些HP PC产品中的音频软件包已发现潜在漏洞,这些漏洞可能会导致特权升级。Sound Research已发布驱动程序更新以缓解这些潜在漏洞。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://support.hp…

2024年11月14日 0条评论 170点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-2208丨Sound Research SECOMN64 权限提升

Sound Research SECOMN64 权限提升 (CVE-2024-2208) CVE编号 CVE-2024-2208 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 针对使用Sound Research SECOMN64驱动的某些HP PC产品中的音频软件包已发现潜在漏洞,这些漏洞可能会导致特权升级。Sound Research已发布驱动程序更新以缓解这些潜在漏洞。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://support.hp…

2024年11月14日 0条评论 204点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47426丨Substance3D - Painter | 双重释放 (CWE-415)

Substance3D - Painter | 双重释放 (CWE-415) (CVE-2024-47426) CVE编号 CVE-2024-47426 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Substance3D - Painter版本10.1.0及更早版本存在一个双重释放漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.a…

2024年11月14日 0条评论 192点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47431丨Substance3D - Painter | 基于堆的缓冲区溢出 (CWE-122)

Substance3D - Painter | 基于堆的缓冲区溢出 (CWE-122) (CVE-2024-47431) CVE编号 CVE-2024-47431 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Substance3D Painter版本10.1.0及更早版本存在一个基于堆的缓冲区溢出漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://…

2024年11月14日 0条评论 176点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47434丨Substance3D - Painter | 越界写入 (CWE-787)

Substance3D - Painter | 越界写入 (CWE-787) (CVE-2024-47434) CVE编号 CVE-2024-47434 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Substance3D - Painter版本10.1.0及更早版本存在一个越界写入漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题要求用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.ado…

2024年11月14日 0条评论 174点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47437丨Substance3D - Painter | 越界读取 (CWE-125)

Substance3D - Painter | 越界读取 (CWE-125) (CVE-2024-47437) CVE编号 CVE-2024-47437 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Substance3D Painter版本10.1.0及之前的版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 …

2024年11月14日 0条评论 160点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47438丨Substance3D - Painter | 写入内容在哪里的条件 (CWE-123)

Substance3D - Painter | 写入内容在哪里的条件 (CWE-123) (CVE-2024-47438) CVE编号 CVE-2024-47438 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Substance3D Painter版本10.1.0及之前的版本存在一个写入任意位置的条件漏洞,可能导致内存泄漏。这一漏洞允许攻击者在受控的内存位置写入受控值,可能会导致敏感内存内容的泄露。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或…

2024年11月14日 0条评论 196点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47439丨Substance3D - Painter | 空指针取消引用 (CWE-476)

Substance3D - Painter | 空指针取消引用 (CWE-476) (CVE-2024-47439) CVE编号 CVE-2024-47439 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Substance3D - Painter版本10.1.0及之前的版本存在一个空指针引用漏洞,可能导致应用程序拒绝服务。攻击者可以利用此漏洞使应用程序崩溃,从而导致拒绝服务的情况。利用此问题需要在用户交互的情况下发生,即受害者必须打开一个恶意文件。 解决建议 建议您更新当前系统或软件…

2024年11月14日 0条评论 178点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47440丨Substance3D - Painter | 越界读取 (CWE-125)

Substance3D - Painter | 越界读取 (CWE-125) (CVE-2024-47440) CVE编号 CVE-2024-47440 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Substance3D Painter版本10.1.0及之前的版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 …

2024年11月14日 0条评论 164点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49515丨Substance3D - Painter | 不受信任的搜索路径 (CWE-426)

Substance3D - Painter | 不受信任的搜索路径 (CWE-426) (CVE-2024-49515) CVE编号 CVE-2024-49515 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Substance3D - Painter版本10.1.0及更早版本存在一个不受信任搜索路径漏洞,可能允许攻击者执行任意代码。如果应用程序使用搜索路径来定位关键资源(如程序),那么攻击者可能会修改该搜索路径以指向恶意程序,目标应用程序随后会执行该程序。这个问题扩展到应用程序信任的…

2024年11月14日 0条评论 204点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49516丨Substance3D - Painter | 越界写入 (CWE-787)

Substance3D - Painter | 越界写入 (CWE-787) (CVE-2024-49516) CVE编号 CVE-2024-49516 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Substance3D - Painter版本10.1.0及更早版本存在一个越界写入漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题要求用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.ado…

2024年11月14日 0条评论 166点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49517丨Substance3D - Painter | 基于堆的缓冲区溢出 (CWE-122)

Substance3D - Painter | 基于堆的缓冲区溢出 (CWE-122) (CVE-2024-49517) CVE编号 CVE-2024-49517 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Substance3D Painter版本10.1.0及更早版本存在一个基于堆的缓冲区溢出漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://…

2024年11月14日 0条评论 204点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49518丨Substance3D - Painter | 越界写入 (CWE-787)

Substance3D - Painter | 越界写入 (CWE-787) (CVE-2024-49518) CVE编号 CVE-2024-49518 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Substance3D - Painter版本10.1.0及更早版本存在一个越界写入漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题要求用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.ado…

2024年11月14日 0条评论 214点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49519丨Substance3D - Painter | 越界写入 (CWE-787)

Substance3D - Painter | 越界写入 (CWE-787) (CVE-2024-49519) CVE编号 CVE-2024-49519 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Substance3D - Painter版本10.1.0及更早版本存在一个越界写入漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题要求用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.ado…

2024年11月14日 0条评论 196点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49520丨Substance3D - Painter | 越界写入 (CWE-787)

Substance3D - Painter | 越界写入 (CWE-787) (CVE-2024-49520) CVE编号 CVE-2024-49520 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Substance3D - Painter版本10.1.0及更早版本存在一个越界写入漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题要求用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.ado…

2024年11月14日 0条评论 202点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49525丨Substance3D - Painter | 基于堆的缓冲区溢出 (CWE-122)

Substance3D - Painter | 基于堆的缓冲区溢出 (CWE-122) (CVE-2024-49525) CVE编号 CVE-2024-49525 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Substance3D Painter版本10.1.0及更早版本存在一个基于堆的缓冲区溢出漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://…

2024年11月14日 0条评论 200点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-52301丨Laravel 允许通过查询字符串操作环境

Laravel 允许通过查询字符串操作环境(CVE-2024-52301) CVE编号 CVE-2024-52301 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Laravel 是一个 Web 应用框架。当 PHP 的 `register_argc_argv` 指令设置为开启状态时,用户通过调用带有特殊构造查询字符串的任意 URL,能够更改框架在处理请求时所使用的环境。在 6.20.45、7.30.7、8.83.28、9.52.17、10.48.23 和 11.31.0 版本中修复了…

2024年11月14日 0条评论 202点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49507丨InDesign Desktop | 基于堆的缓冲区溢出 (CWE-122)

InDesign Desktop | 基于堆的缓冲区溢出 (CWE-122) (CVE-2024-49507) CVE编号 CVE-2024-49507 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 InDesign Desktop版本ID18.5.3、ID19.5及更早版本受到基于堆的缓冲区溢出漏洞的影响,可能导致在当前用户上下文中执行任意代码。利用此问题需要在用户交互的情况下发生,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  h…

2024年11月14日 0条评论 206点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49508丨InDesign Desktop | 基于堆的缓冲区溢出 (CWE-122)

InDesign Desktop | 基于堆的缓冲区溢出 (CWE-122) (CVE-2024-49508) CVE编号 CVE-2024-49508 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 InDesign Desktop版本ID18.5.3、ID19.5及更早版本受到基于堆的缓冲区溢出漏洞的影响,可能导致在当前用户上下文中执行任意代码。利用此问题需要在用户交互的情况下发生,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  h…

2024年11月14日 0条评论 214点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49509丨InDesign Desktop | 基于堆的缓冲区溢出 (CWE-122)

InDesign Desktop | 基于堆的缓冲区溢出 (CWE-122) (CVE-2024-49509) CVE编号 CVE-2024-49509 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 InDesign Desktop版本ID18.5.3、ID19.5及更早版本受到基于堆的缓冲区溢出漏洞的影响,可能导致在当前用户上下文中执行任意代码。利用此问题需要在用户交互的情况下发生,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  h…

2024年11月14日 0条评论 208点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49510丨InDesign 桌面版 | 越界读取 (CWE-125)

InDesign 桌面版 | 越界读取 (CWE-125) (CVE-2024-49510) CVE编号 CVE-2024-49510 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 InDesign Desktop版本ID18.5.3、ID19.5及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https…

2024年11月14日 0条评论 196点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49511丨InDesign 桌面版 | 越界读取 (CWE-125)

InDesign 桌面版 | 越界读取 (CWE-125) (CVE-2024-49511) CVE编号 CVE-2024-49511 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 InDesign Desktop版本ID18.5.3、ID19.5及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https…

2024年11月14日 0条评论 184点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49512丨InDesign 桌面版 | 越界读取 (CWE-125)

InDesign 桌面版 | 越界读取 (CWE-125) (CVE-2024-49512) CVE编号 CVE-2024-49512 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 InDesign Desktop版本ID18.5.3、ID19.5及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https…

2024年11月14日 0条评论 210点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-11168丨IPv6 和 IPvFuture 地址验证不当

IPv6 和 IPvFuture 地址验证不当(CVE-2024-11168) CVE编号 CVE-2024-11168 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 urllib.parse.urlsplit()和urlparse()函数在处理带有方括号的主机([])时验证不当,允许非IPv6或IPvFuture的主机存在。这种行为不符合RFC 3986标准,如果URL被多个URL解析器处理,可能会潜在地引发服务端请求伪造(SSRF)风险。 解决建议 建议您更新当前系统或软件至最新版…

2024年11月14日 0条评论 184点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10038丨WP-Strava <= 2.12.1 - 经过身份验证(管理员以上)存储的跨站点脚本

WP-Strava <= 2.12.1 - 经过身份验证(管理员以上)存储的跨站点脚本(CVE-2024-10038) CVE编号 CVE-2024-10038 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 WordPress的WP-Strava插件在直至并包括2.12.1版本中存在存储型跨站脚本漏洞(Stored Cross-Site Scripting),原因是输入清理和输出转义不足。这使得拥有管理员级别权限及以上的已认证攻击者能够在页面中注入任意网页脚本,每当用户访问注入页…

2024年11月14日 0条评论 174点热度 0人点赞 小助手 阅读全文
1…3132333435…45
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
跪在女主人脚下 远洋的小船-安全公众号 serdes芯片 31省新增确诊23例:本土2例-2020.12.21 CVE-2016-6252 安全漏洞阴影的Ubuntu安全通知 (USN-3276-1) CVE-2024-51576丨WordPress AMP Img Shortcode 插件 CVE-2017-7507 Oracle Enterprise Linux Security Update for gnutls (ELSA-2017-2292) 企业内部网 CVE-2024-10017丨PJW Mime Config IBM HTTP Server Denial of Service Vulnerability (swg24040155)
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,447 views
  • zilliqa - 187,449 views
  • m1卡 - 116,640 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,970 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,367 views
  • 南康白起本人照片 - 70,902 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,278 views
  • 一亿津巴布韦币等于多少人民币 - 54,199 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me