CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
漏洞列表

CNVD-2024-44529丨Adobe Dimension越界写入漏洞

CNVD-ID CNVD-2024-44529 公开日期 2024-11-13 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Adobe Dimension <=4.0.3 CVE ID CVE-2024-45150 漏洞描述 Adobe Dimension是美国奥多比(Adobe)公司的是一套2D和3D合成设计工具。 Adobe Dimension存在越界写入漏洞,攻击者可利用该漏洞执行任意代码。 漏洞类型 通用型漏洞 参考链接 https://helpx.adobe.c…

2024年11月13日 0条评论 230点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44530丨Adobe Dimension内存错误引用漏洞(CNVD-2024-44530)

CNVD-ID CNVD-2024-44530 公开日期 2024-11-13 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Adobe Dimension <=4.0.3 CVE ID CVE-2024-45146 漏洞描述 Adobe Dimension是美国奥多比(Adobe)公司的是一套2D和3D合成设计工具。 Adobe Dimension存在内存错误引用漏洞,攻击者可利用该漏洞执行任意代码。 漏洞类型 通用型漏洞 参考链接 https://helpx.adobe…

2024年11月13日 0条评论 232点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44527丨Bento4 Ap4StsdAtom.cpp文件代码执行漏洞

CNVD-ID CNVD-2024-44527 公开日期 2024-11-13 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Bento4 Bento4 1.6.0-641 CVE ID CVE-2024-31004 漏洞描述 Bento4是一款用于读写MP4文件的开源的C++库。 Bento4 Ap4StsdAtom.cpp文件存在代码执行漏洞,该漏洞源于Ap4StsdAtom.cpp文件的AP4_StsdAtom::AP4_StsdAtom方法未能正确过滤构造代码段的特殊元素…

2024年11月13日 0条评论 206点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44528丨Bento4 Ap4Utils.cpp文件缓冲区溢出漏洞

CNVD-ID CNVD-2024-44528 公开日期 2024-11-13 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Bento4 Bento4 4.1.6.0641 CVE ID CVE-2024-31002 漏洞描述 Bento4是一款用于读写MP4文件的开源的C++库。 Bento4 Ap4Utils.cpp文件存在缓冲区溢出漏洞,该漏洞源于Ap4Utils.cpp文件的AP4_BitReader::ReadCache方法未能正确验证输入数据的长度大小,远程攻击者可…

2024年11月13日 0条评论 202点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44525丨Microsoft OpenSSH for Windows远程代码执行漏洞

CNVD-ID CNVD-2024-44525 公开日期 2024-11-13 危害级别 高 (AV:N/AC:H/Au:N/C:C/I:C/A:C) 影响产品 Microsoft Windows Server 2022 23H2 Edition (Server Core installation) CVE ID CVE-2024-38029 漏洞描述 Microsoft OpenSSH是美国微软(Microsoft)公司的一套用于安全访问远程计算机的连接工具。 Microsoft OpenSSH for Wind…

2024年11月13日 0条评论 222点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44524丨Microsoft DeepSpeed远程代码执行漏洞

CNVD-ID CNVD-2024-44524 公开日期 2024-11-13 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Microsoft Microsoft DeepSpeed CVE ID CVE-2024-43497 漏洞描述 Microsoft DeepSpeed是美国微软(Microsoft)公司的一款易于使用的深度学习优化软件套件,可为DL训练和推理提供前所未有的规模和速度。 Microsoft DeepSpeed存在远程代码执行漏洞,攻击者可利用该漏洞在系统上…

2024年11月13日 0条评论 230点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44523丨Microsoft Azure Monitor Agent权限提升漏洞

CNVD-ID CNVD-2024-44523 公开日期 2024-11-13 危害级别 中 (AV:L/AC:L/Au:S/C:N/I:C/A:C) 影响产品 Microsoft Azure Monitor Agent CVE ID CVE-2024-38097 漏洞描述 Microsoft Azure Monitor Agent是一个轻量级代理程序,可安装在Azure或本地环境中的服务器或虚拟机上。 Microsoft Azure Monitor Agent存在权限提升漏洞,该漏洞是由Monitor Agent…

2024年11月13日 0条评论 190点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44520丨Microsoft .NET和Visual Studio远程代码执行漏洞

CNVD-ID CNVD-2024-44520 公开日期 2024-11-12 危害级别 高 (AV:N/AC:H/Au:N/C:C/I:C/A:C) 影响产品 Microsoft Visual Studio 2022 17.0 Microsoft Visual Studio 2022 17.6 Microsoft .NET 8.0 Microsoft Visual Studio 2022 17.8 Microsoft Visual Studio 2022 17.11 CVE ID CVE-2024-38229 漏…

2024年11月13日 0条评论 200点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44516丨Microsoft Outlook for macOS安全绕过漏洞

CNVD-ID CNVD-2024-44516 公开日期 2024-11-12 危害级别 中 (AV:L/AC:L/Au:N/C:C/I:C/A:N) 影响产品 Microsoft Outlook for macOS 16.83.3 CVE ID CVE-2024-42220 漏洞描述 Microsoft Outlook是美国微软(Microsoft)公司的一套电子邮件应用程序。 Microsoft Outlook for macOS存在安全绕过漏洞,攻击者可以利用此漏洞进行权限绕过。 漏洞类型 通用型漏洞 参考链…

2024年11月13日 0条评论 188点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-11168丨IPv6 和 IPvFuture 地址验证不当

IPv6 和 IPvFuture 地址验证不当(CVE-2024-11168) CVE编号 CVE-2024-11168 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 urllib.parse.urlsplit()和urlparse()函数在处理带有方括号的主机([])时验证不当,允许非IPv6或IPvFuture的主机存在。这种行为不符合RFC 3986标准,如果URL被多个URL解析器处理,可能会潜在地引发服务端请求伪造(SSRF)风险。 解决建议 建议您更新当前系统或软件至最新版…

2024年11月13日 0条评论 196点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-48075

N/A CVE编号 CVE-2024-48075 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 A Heap buffer overflow in the server-site handshake implementation in Real Time Logic SharkSSL 09.09.24 and earlier allows a remote attacker to trigger a Denial-of-Service via a malformed TLS Clien…

2024年11月13日 0条评论 224点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51179

N/A CVE编号 CVE-2024-51179 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Open 5GS v.2.7.1存在一个漏洞,远程攻击者可以通过网络功能虚拟化(NFVs)如用户平面功能(UPF)和会话管理功能(SMF)以及分组数据单元(PDU)会话建立过程来执行拒绝服务攻击。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://github.com/Lakshmirnr/CVE-2024-51179

2024年11月13日 0条评论 202点热度 0人点赞 小助手 阅读全文
CNVD

用友网络科技股份有限公司用友U8CRM存在SQL注入漏洞(CNVD-2024-43219)

用友网络科技股份有限公司用友U8CRM存在SQL注入漏洞(CNVD-2024-43219) CVE编号 N/A 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 用友U8CRM是一款专业的企业级CRM软件,旨在帮助企业高效管理客户关系、提升销售业绩和提供优质的客户服务。用友网络科技股份有限公司用友U8CRM存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 解决建议 厂商已提供漏洞修补方案,请关注厂商主页及时更新:https://security.yonyou.com/#/noti…

2024年11月12日 0条评论 220点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome存在未明漏洞(CNVD-2024-44485)

CNVD-ID CNVD-2024-44485 公开日期 2024-11-11 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 Google Chrome <130.0.6723.58 CVE ID CVE-2024-9964 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.58之前版本存在安全漏洞,远程攻击者可利用该漏洞通过精心设计的Chrome扩展程序执行UI欺骗。 漏洞类型 通用型…

2024年11月12日 0条评论 210点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome存在未明漏洞(CNVD-2024-44484)

CNVD-ID CNVD-2024-44484 公开日期 2024-11-11 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 Google Chrome <130.0.6723.58 CVE ID CVE-2024-9963 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.58之前版本存在安全漏洞,远程攻击者可利用该漏洞通过精心制作的HTML页面执行UI欺骗。 漏洞类型 通用型漏洞 参…

2024年11月12日 0条评论 182点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome存在未明漏洞(CNVD-2024-44483)

CNVD-ID CNVD-2024-44483 公开日期 2024-11-11 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 Google Chrome <130.0.6723.58 CVE ID CVE-2024-9962 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.58之前版本存在安全漏洞,远程攻击者可利用该漏洞通过精心制作的HTML页面执行UI欺骗。 漏洞类型 通用型漏洞 参…

2024年11月12日 0条评论 200点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome释放后重用漏洞(CNVD-2024-44482)

CNVD-ID CNVD-2024-44482 公开日期 2024-11-11 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Chrome <130.0.6723.58 CVE ID CVE-2024-9961 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.58之前版本存在释放后重用漏洞,攻击者可利用该漏洞通过精心设计的HTML页面潜在地利用堆损坏漏洞。 漏洞类型 通用…

2024年11月12日 0条评论 198点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome释放后重用漏洞(CNVD-2024-44481)

CNVD-ID CNVD-2024-44481 公开日期 2024-11-11 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Chrome <130.0.6723.58 CVE ID CVE-2024-9960 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.58之前版本存在释放后重用漏洞,攻击者可利用该漏洞通过精心设计的HTML页面潜在地利用堆损坏。 漏洞类型 通用型漏…

2024年11月12日 0条评论 182点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome释放后重用漏洞(CNVD-2024-44480)

CNVD-ID CNVD-2024-44480 公开日期 2024-11-11 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Chrome <130.0.6723.58 CVE ID CVE-2024-9959 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.58之前版本存在释放后重用漏洞,攻击者可利用该漏洞通过精心制作的Chrome扩展破坏渲染器进程,从而潜在地利用堆损…

2024年11月12日 0条评论 234点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome存在未明漏洞(CNVD-2024-44479)

CNVD-ID CNVD-2024-44479 公开日期 2024-11-11 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 Google Chrome <130.0.6723.58 CVE ID CVE-2024-9958 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.58之前版本存在安全漏洞,该漏洞源于PictureInPicture实施不当,远程攻击者可利用该漏洞通过精心设计的…

2024年11月12日 0条评论 246点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome释放后重用漏洞(CNVD-2024-44478)

CNVD-ID CNVD-2024-44478 公开日期 2024-11-11 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Chrome <130.0.6723.92 CVE ID CVE-2024-10488 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.92之前版本存在释放后重用漏洞,攻击者可利用该漏洞通过精心制作的HTML页面潜在地利用堆损坏。 漏洞类型 通用型…

2024年11月12日 0条评论 232点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome越界写入漏洞(CNVD-2024-44477)

CNVD-ID CNVD-2024-44477 公开日期 2024-11-11 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Chrome <130.0.6723.92 CVE ID CVE-2024-10487 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.92之前版本存在越界写入漏洞,攻击者可利用该漏洞通过精心制作的HTML页面执行越界内存访问。 漏洞类型 通用型漏…

2024年11月12日 0条评论 222点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-44476丨Google Pixel越界读取漏洞

CNVD-ID CNVD-2024-44476 公开日期 2024-11-11 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:N/A:N) 影响产品 Google Pixel CVE ID CVE-2024-47034 漏洞描述 Google Pixel是美国谷歌(Google)公司的一款智能手机。 Google Pixel存在越界读取漏洞,该漏洞源于缺少边界检查,攻击者可利用该漏洞越界读取本地信息。 漏洞类型 通用型漏洞 参考链接 https://source.android.com/security…

2024年11月12日 0条评论 190点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-02203丨Dell OS Recovery Tool权限提升漏洞

CNVD-ID CNVD-2024-02203 公开日期 2024-11-12 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:C/A:C) 影响产品 DELL OS Recovery Tool 2.3.7012.0 DELL OS Recovery Tool 2.2.4013 DELL OS Recovery Tool 2.3.7515.0 CVE ID CVE-2023-39259 漏洞描述 Dell OS Recovery Tool是一个系统恢复工具。当用户的戴尔电脑因为硬盘更换/损坏或软件原因无法…

2024年11月12日 0条评论 206点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome释放后重用漏洞(CNVD-2024-44542)

CNVD-ID CNVD-2024-44542 公开日期 2024-11-12 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Chrome <128.0.6613.84 CVE ID CVE-2024-7968 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 128.0.6613.84之前版本存在释放后重用漏洞,攻击者可利用该漏洞通过精心制作的HTML页面导致堆损坏。 漏洞类型 通用型漏洞 参…

2024年11月12日 0条评论 198点热度 0人点赞 小助手 阅读全文
1…3334353637…45
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
女子独居农村月入1千称很快乐-2022/11/17 潘玮柏方否认离婚-2020/8/29 CVE-2017-7826 Red Hat Update for firefox (RHSA-2017:3247) 谷歌Chrome浏览器被指控侵犯反恶意软件专利 被罚2000万美元 女生寒假捡6天烟花纸壳卖不掉-2023/1/31 辅酶Q10遭抢购-2023/1/11 游戏驿站股价两日暴跌90%-2021.2.3 51facebook-2020/8/9 男子持长棍殴打防疫人员 获刑八个月-2020/8/10 玩客币是骗局
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,445 views
  • zilliqa - 187,447 views
  • m1卡 - 116,640 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,968 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,365 views
  • 南康白起本人照片 - 70,900 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,278 views
  • 一亿津巴布韦币等于多少人民币 - 54,199 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me