CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CVE

CVE-2024-43437丨Moodle:恢复恶意课程备份文件时存在 xss 风险

Moodle:恢复恶意课程备份文件时存在 xss 风险(CVE-2024-43437) CVE编号 CVE-2024-43437 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 在 Moodle 中发现了一个漏洞。在恢复数据时,没有对数据进行足够的清理,可能导致恶意备份文件引发跨站脚本(XSS)风险。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://bugzilla.redhat.com/show_bug.cgi?id=2304266  http…

2024年11月12日 0条评论 184点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10314丨通过自动生成功能进行未经身份验证的拒绝服务

通过自动生成功能进行未经身份验证的拒绝服务 (CVE-2024-10314) CVE编号 CVE-2024-10314 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 在Helix Core 2024.2之前的版本中,通过自动生成功能发现了未经身份验证的远程拒绝服务(DoS)漏洞。报告人为Karol Więsek。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://portal.perforce.com/s/detail/a91PA000001SZ…

2024年11月12日 0条评论 180点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10344丨通过拒绝功能进行未经身份验证的拒绝服务

通过拒绝功能进行未经身份验证的拒绝服务 (CVE-2024-10344) CVE编号 CVE-2024-10344 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 在Helix Core 2024.2之前的版本中,存在一个未经身份验证的远程拒绝服务(DoS)漏洞,该漏洞可通过拒绝功能进行识别。该漏洞由Karol Więsek报告。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://portal.perforce.com/s/detail/a91PA…

2024年11月12日 0条评论 180点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10345丨通过关闭功能进行未经身份验证的拒绝服务

通过关闭功能进行未经身份验证的拒绝服务 (CVE-2024-10345) CVE编号 CVE-2024-10345 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 在Helix Core 2024.2之前的版本中,存在一个未经身份验证的远程拒绝服务(DoS)漏洞,该漏洞可通过shutdown功能进行攻击。该漏洞由Karol Więsek报告。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://portal.perforce.com/s/detail…

2024年11月12日 0条评论 192点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-34014

N/A CVE编号 CVE-2024-34014 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 由于不正确的符号链接处理,在恢复过程中会发生任意文件覆盖。以下产品受到影响:cPanel和WHM(Linux)的Acronis备份插件(版本低于818),Plesk(Linux)的Acronis备份扩展(版本低于599),DirectAdmin(Linux)的Acronis备份插件(版本低于181)。 解决建议 "将组件 Acronis Backup extension for Plesk …

2024年11月12日 0条评论 184点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-34015

N/A CVE编号 CVE-2024-34015 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 在文件浏览过程中由于不当处理符号链接而导致敏感信息泄露。以下产品受到影响:构建版本低于 818 的 Acronis Backup 插件用于 cPanel & WHM(Linux)。 解决建议 "将组件 Acronis Backup plugin for cPanel & WHM 升级至 818 及以上版本" 参考链接  https://security-advisory.ac…

2024年11月12日 0条评论 166点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50263丨fork:仅在没有错误的情况下调用 khugepaged、ksm 钩子

fork:仅在没有错误的情况下调用 khugepaged、ksm 钩子(CVE-2024-50263) CVE编号 CVE-2024-50263 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 在Linux内核中,已经解决了一个漏洞,关于fork函数的调用问题:只在没有错误的情况下调用khugepaged和ksm钩子。对于处于不完整状态的mm,没有理由过早调用这些钩子。在提交d24062914837(“fork:使用__mt_dup()复制maple树”)的更改中,这一点变得更加重要,因…

2024年11月12日 0条评论 166点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11070丨Sanluan PublicCMS 标签类型保存跨站点脚本

Sanluan PublicCMS 标签类型保存跨站点脚本 (CVE-2024-11070) CVE编号 CVE-2024-11070 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 在Sanluan PublicCMS 5.202406.d中发现了一个被分类为问题性的漏洞。这个问题影响了组件Tag Type Handler中未知的文件处理过程/admin/cmsTagType/save。操纵参数名称会导致跨站脚本攻击。攻击可能远程发起。漏洞已被公开披露,可能会被利用。 解决建议 建议您…

2024年11月12日 0条评论 186点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-39354丨台达电子 DIAScreen 基于堆栈的缓冲区溢出

台达电子 DIAScreen 基于堆栈的缓冲区溢出 (CVE-2024-39354) CVE编号 CVE-2024-39354 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 如果攻击者诱骗合法用户运行带有恶意代码的文件来启动Delta Electronics DIAScreen应用程序,那么可以利用CEtherIPTagItem中的栈缓冲区溢出漏洞,允许攻击者远程执行任意代码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.cisa.…

2024年11月12日 0条评论 198点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-39605丨台达电子 DIAScreen 基于堆栈的缓冲区溢出

台达电子 DIAScreen 基于堆栈的缓冲区溢出 (CVE-2024-39605) CVE编号 CVE-2024-39605 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 如果攻击者诱骗合法用户运行带有恶意代码的文件,Delta Electronics DIAScreen中的BACnetParameter可能会发生基于堆栈的缓冲区溢出漏洞,使得攻击者能够远程执行任意代码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.cisa.go…

2024年11月12日 0条评论 232点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-47131丨台达电子 DIAScreen 基于堆栈的缓冲区溢出

台达电子 DIAScreen 基于堆栈的缓冲区溢出 (CVE-2024-47131) CVE编号 CVE-2024-47131 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 如果攻击者诱骗合法用户运行带有恶意代码的文件中的Delta Electronics DIAScreen应用程序,可以利用BACnetObjectInfo中的堆栈缓冲区溢出漏洞,从而允许攻击者远程执行任意代码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.cisa…

2024年11月12日 0条评论 200点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50989

N/A CVE编号 CVE-2024-50989 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 PHPGurukul在线婚姻登记系统v1.0中的/omrs/admin/search.php存在SQL注入漏洞。攻击者可以通过“searchdata”参数执行任意SQL命令。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://github.com/vkcyberexpert/CVE-Writeup/blob/main/PHPGurukul/Marria…

2024年11月12日 0条评论 188点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50990

N/A CVE编号 CVE-2024-50990 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 A Reflected Cross Site Scriptng (XSS) vulnerability was found in /omrs/user/search.php in PHPGurukul Online Marriage Registration System v1.0, which allows remote attackers to execute arbitrary cod…

2024年11月12日 0条评论 220点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50991

N/A CVE编号 CVE-2024-50991 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 A Cross Site Scripting (XSS) vulnerability was found in /ums-sp/admin/registered-users.php in PHPGurukul User Management System v1.0, which allows remote attackers to execute arbitrary code via the…

2024年11月12日 0条评论 202点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51054

N/A CVE编号 CVE-2024-51054 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 在PHPGurukul在线婚姻登记系统1.0的/omrs/admin/search.php文件中发现了一个跨站脚本漏洞(Cross Site Scripting,简称XSS)。该漏洞允许远程攻击者通过“searchdata”POST请求参数执行任意代码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://github.com/vkcyberexpert…

2024年11月12日 0条评论 222点热度 0人点赞 小助手 阅读全文
CVE

CVE-2019-20472丨One2Track 安全漏洞

One2Track 安全漏洞(CVE-2019-20472) CVE编号 CVE-2019-20472 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 One2Track是One2Track公司的一款儿童 GPS 电话手表。 One2Track存在安全漏洞,该漏洞源于缺少PIN配置。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://seclists.org/fulldisclosure/2024/Jul/14  https://www.one2t…

2024年11月12日 0条评论 390点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10007丨GitHub Enterprise Server 中的预接收挂钩路径冲突漏洞允许权限提升

GitHub Enterprise Server 中的预接收挂钩路径冲突漏洞允许权限提升 (CVE-2024-10007) CVE编号 CVE-2024-10007 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 GitHub企业服务器存在一个路径碰撞和任意代码执行漏洞,攻击者可利用该漏洞通过ghe-firejail路径实现容器逃逸并升级到root权限。利用此漏洞需要获得GitHub企业服务器的企业管理员访问权限。此漏洞影响所有低于3.15版本的GitHub企业版,并在版本3.14.3、…

2024年11月12日 0条评论 200点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10975丨Nomad 易受滥用 CSI 写入权限的跨命名空间卷创建攻击

Nomad 易受滥用 CSI 写入权限的跨命名空间卷创建攻击 (CVE-2024-10975) CVE编号 CVE-2024-10975 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Nomad 社区版和 Nomad 企业版(统称为“Nomad”)的卷规格存在漏洞,该漏洞允许通过未经授权的容器存储接口(CSI)卷写入进行任意跨命名空间卷创建。该漏洞被标识为 CVE-2024-10975,已在 Nomad 社区版 1.9.2 和 Nomad 企业版 1.9.2、1.8.7 和 1.7.1…

2024年11月12日 0条评论 218点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50599丨Zimbra Collaboration Suite 安全漏洞

CVE编号 CVE-2024-50599 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Zimbra Collaboration Suite(ZCS)是Zimbra公司的一款开源协同办公套件。该产品包括WebMail、日历、通信录等。 Zimbra Collaboration Suite 8.8.15版本存在安全漏洞,该漏洞源于对用户提供的输入处理不当,允许攻击者注入恶意代码,并在HTML响应中反射回来,容易受到反射型跨站脚本攻击。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞…

2024年11月12日 0条评论 194点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10824丨GitHub企业服务器发现授权绕过漏洞,允许未经授权的内部用户访问秘密扫描警报数据

GitHub企业服务器发现授权绕过漏洞,允许未经授权的内部用户访问秘密扫描警报数据(CVE-2024-10824) CVE编号 CVE-2024-10824 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 GitHub企业服务器存在一个授权绕过漏洞,该漏洞允许未经授权的内部用户访问仅针对业务所有者设计的敏感秘密扫描警报数据。只有拥有个人访问令牌(PAT)的组织成员才能利用此问题,并且需要在用户拥有的存储库中启用秘密扫描。此漏洞影响了版本为3.13.0之后但在3.14.0之前的GitHub…

2024年11月12日 0条评论 228点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-36062丨AI Call Assistant & Screener 安全漏洞

AI Call Assistant & Screener 安全漏洞(CVE-2024-36062) CVE编号 CVE-2024-36062 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 AI Call Assistant & Screener是Call Assistant公司的一个呼叫筛选器和拦截器。 AI Call Assistant & Screener 1.174版本存在安全漏洞,该漏洞源于攻击者可通过com.callassistant.android.…

2024年11月11日 0条评论 200点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-36063丨Goodwy Right Dialer 安全漏洞

Goodwy Right Dialer 安全漏洞(CVE-2024-36063) CVE编号 CVE-2024-36063 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Goodwy Right Dialer是Goodwy公司的一个拨号软件。 Goodwy Right Dialer 5.1.0及之前版本存在安全漏洞,该漏洞源于攻击者可通过向com.Goodwy.dialer.active.DialerActivity组件发送精心设计的意图,从而无需用户交互即可拨打电话。 解决建议 建议…

2024年11月11日 0条评论 214点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-36064丨NLL APPS ACR Phone 安全漏洞

NLL APPS ACR Phone 安全漏洞(CVE-2024-36064) CVE编号 CVE-2024-36064 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 NLL APPS ACR Phone是NLL APPS公司的一款通话记录器。 NLL APPS ACR Phone 0.330及之前版本存在安全漏洞,该漏洞源于攻击者可通过向com.nll.cb.dialer.dialer.DialerActivity组件发送精心设计的意图,从而无需用户交互即可拨打电话。 解决建议 建议…

2024年11月11日 0条评论 184点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-46960丨ASD Dev Video Player HD Video Downloader 安全漏洞

ASD Dev Video Player HD Video Downloader 安全漏洞(CVE-2024-46960) CVE编号 CVE-2024-46960 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 ASD Dev Video Player HD Video Downloader是ASD Dev Video Player公司的一个视频下载器。 ASD Dev Video Player HD Video Downloader 7.0.129及之前版本存在安全漏洞,该漏洞源于允…

2024年11月11日 0条评论 186点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-46961丨Inshot Video Downloader 安全漏洞

Inshot Video Downloader 安全漏洞(CVE-2024-46961) CVE编号 CVE-2024-46961 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 InShot Inshot Video Downloader是InShot公司的一个视频下载应用。 Inshot Video Downloader 1.3.5及之前版本存在安全漏洞,该漏洞源于存在任意JavaScript代码执行漏洞。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  h…

2024年11月11日 0条评论 174点热度 0人点赞 小助手 阅读全文
1…4142434445
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
pw域名 预备党员转正时间 CVE-2016-5423 Amazon Linux Security Advisory for postgresql9: AL2012-2016-157 有爆料说肖在追李沁 仙露琼浆的拼音 张萌晒姐姐们送的礼物-2020.07.19 瑞幸咖啡业绩造假 江西入室杀两人嫌犯又杀一人-2020/8/13 CVE-2016-9449 Fedora Security Update for drupal7 (FEDORA-2016-95b1be8a3d) CVE-2024-51635丨WordPress 加载插件
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,441 views
  • zilliqa - 187,445 views
  • m1卡 - 116,634 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,962 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,361 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,276 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me