CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CVE

CVE-2024-49523丨Adobe Experience Manager | 跨站点脚本(存储型 XSS)(CWE-79)

Adobe Experience Manager | 跨站点脚本(存储型 XSS)(CWE-79)(CVE-2024-49523) CVE编号 CVE-2024-49523 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Adobe Experience Manager版本6.5.20及更早版本存在存储型跨站脚本(XSS)漏洞,攻击者可利用该漏洞向易受攻击的表单字段注入恶意脚本。当受害者浏览包含易受攻击字段的页面时,恶意JavaScript可能会在受害者的浏览器中执行。 解决建议 建议您…

2024年11月11日 0条评论 156点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-49524丨Adobe Experience Manager | 跨站点脚本(基于 DOM 的 XSS)(CWE-79)

Adobe Experience Manager | 跨站点脚本(基于 DOM 的 XSS)(CWE-79)(CVE-2024-49524) CVE编号 CVE-2024-49524 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Adobe Experience Manager版本6.5.20及更早版本存在一个基于DOM的跨站脚本(XSS)漏洞,攻击者可利用该漏洞在受害者的浏览器会话上下文中执行任意代码。通过通过精心制作的URL或用户输入操纵DOM元素,攻击者可以注入恶意脚本,在页面呈…

2024年11月11日 0条评论 180点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50766丨SourceCodester Survey Application System 安全漏洞

SourceCodester Survey Application System 安全漏洞(CVE-2024-50766) CVE编号 CVE-2024-50766 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 SourceCodester Survey Application System是SourceCodester开源的一个调查应用系统。 SourceCodester Survey Application System 1.0版本存在安全漏洞,该漏洞源于takeSurvey.ph…

2024年11月11日 0条评论 180点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51434丨Froala Editor 安全漏洞

Froala Editor 安全漏洞(CVE-2024-51434) CVE编号 CVE-2024-51434 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Froala Editor是Froala公司的一个功能强大的 JavaScript 富文本编辑器。 Froala Editor 4.3.0及之前版本存在安全漏洞,该漏洞源于存在不一致的明文标记解析,导致容易受到跨站脚本漏洞攻击。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://georgy…

2024年11月11日 0条评论 182点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-8810丨GitHub Enterprise Server 中发现了权限管理漏洞,该漏洞允许 GitHub Apps 授予自己写访问权限

GitHub Enterprise Server 中发现了权限管理漏洞,该漏洞允许 GitHub Apps 授予自己写访问权限 (CVE-2024-8810) CVE编号 CVE-2024-8810 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 在组织中安装的GitHub应用程序可以在未经组织管理员批准的情况下将一些权限从读取升级到写入访问。攻击者需要拥有管理员访问权限的帐户来安装恶意的GitHub应用程序。此漏洞影响了所有早于3.14版本的GitHub企业服务器,并在版本3.14.1…

2024年11月11日 0条评论 230点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-47072丨XStream BinaryStreamDriver 栈溢出致拒绝服务漏洞

XStream BinaryStreamDriver 栈溢出致拒绝服务漏洞(CVE-2024-47072) CVE编号 CVE-2024-47072 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 XStream是一个用来将对象序列化成XML (JSON)或反序列化为对象的Java类库。 受影响版本中,如配置使用 BinaryStreamDriver 优化序列化对象的二进制数据流,在反序列化过程中,采用简单递归方式来读取数据流中的映射标记。攻击者可通过输入恶意二进制流触发无限递归,导致栈…

2024年11月11日 0条评论 216点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51987丨HTTP 客户端在 Duende.AccessTokenManagement.OpenIdConnect 中刷新后使用了错误的令牌

HTTP 客户端在 Duende.AccessTokenManagement.OpenIdConnect 中刷新后使用了错误的令牌 (CVE-2024-51987) CVE编号 CVE-2024-51987 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Duende.AccessTokenManagement.OpenIdConnect是一组用于管理OAuth和OpenId Connect访问令牌的.NET库。通过`AddUserAccessTokenHttpClient`创建的HTT…

2024年11月11日 0条评论 186点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51998丨在 changedetection.io 中使用文件 URI 方案进行路径遍历而不提供主机名

在 changedetection.io 中使用文件 URI 方案进行路径遍历而不提供主机名 (CVE-2024-51998) CVE编号 CVE-2024-51998 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 changedetection.io 是一个免费的开源网页变更检测工具。文件URI方案的验证存在缺陷,导致攻击者能够读取系统上的任何文件。此问题仅影响已启用webdriver且`ALLOW_FILE_URI`为false或未定义的实例。用于URL协议的检查`is_safe_…

2024年11月11日 0条评论 196点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-8424丨PSANHost 中的 WatchGuard Endpoint Protection 权限提升允许以 SYSTEM 身份删除任意文件

PSANHost 中的 WatchGuard Endpoint Protection 权限提升允许以 SYSTEM 身份删除任意文件 (CVE-2024-8424) CVE编号 CVE-2024-8424 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 WatchGuard EPDR、Panda AD360 和 Panda Dome 在 Windows 上的 PSANHost.exe 模块存在权限管理不当漏洞,允许以 SYSTEM 权限任意删除文件。此问题影响 EPDR 版本低于 8.0…

2024年11月11日 0条评论 204点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-45759

N/A CVE编号 CVE-2024-45759 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Dell PowerProtect Data Domain,版本低于8.1.0.0、7.13.1.10、7.10.1.40和7.7.5.50存在权限升级漏洞。本地低权限攻击者可能会利用此漏洞,导致未经授权执行某些命令以覆盖应用程序的系统配置。利用此漏洞可能导致系统拒绝服务。 解决建议 "将组件 PowerProtect DD 升级至 7.13.1.10 及以上版本" "将组件 PowerPr…

2024年11月11日 0条评论 200点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-48010

N/A CVE编号 CVE-2024-48010 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 戴尔PowerProtect DD,版本低于8.1.0.0、7.13.1.10、7.10.1.40和7.7.5.50存在访问控制漏洞。远程高权限攻击者可能会利用此漏洞,导致应用程序权限升级。 解决建议 "将组件 PowerProtect DD 升级至 7.10.1.40 及以上版本" "将组件 PowerProtect DD 升级至 7.13.1.10 及以上版本" "将组件 PowerPr…

2024年11月11日 0条评论 198点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-48011

N/A CVE编号 CVE-2024-48011 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Dell PowerProtect DD在版本低于7.7.5.50的情况下存在一个敏感信息暴露给未经授权角色的漏洞。具有远程访问权限的低权限攻击者可能会利用此漏洞,导致信息泄露。 解决建议 "将组件 PowerProtect DD 升级至 7.7.5.50 及以上版本" 参考链接  https://www.dell.com/support/kbdoc/en-us/000245360/dsa-…

2024年11月11日 0条评论 188点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10987丨code-projects E-Health Care System user_appointment.php sql injection

code-projects 电子医疗保健系统 user_appointment.php sql 注入 (CVE-2024-10987) CVE编号 CVE-2024-10987 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 在代码项目E-Health Care System 1.0中发现了一个关键漏洞。受影响的是文件/Doctor/user_appointment.php中的一个未知功能。通过操纵参数schedule_id/schedule_date/schedule_day/star…

2024年11月11日 0条评论 218点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10988丨code-projects E-Health Care System doctor_login.php sql injection

code-projects 电子医疗保健系统 doctor_login.php sql 注入 (CVE-2024-10988) CVE编号 CVE-2024-10988 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 在代码项目电子健康护理系统 1.0 中发现了一个严重漏洞。该问题影响了文件 /Doctor/doctor_login.php 的某些未知功能。操纵参数 email 会导致 SQL 注入。攻击可能来自远程。该漏洞已被公开披露并可被利用。其他参数也可能受到影响。 解决建议 建议…

2024年11月11日 0条评论 186点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10989丨code-projects E-Health Care System detail.php sql injection

code-projects 电子医疗保健系统 detail.php sql 注入 (CVE-2024-10989) CVE编号 CVE-2024-10989 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 在 code-projects 的 E-Health Care System 1.0 中发现了一个被分类为关键的漏洞。该漏洞影响未知部分的文件 /Admin/detail.php。操纵参数 s_id 会导致 SQL 注入。攻击者可以远程发起攻击。该漏洞已被公开披露,可能被利用。初始的研…

2024年11月11日 0条评论 218点热度 0人点赞 小助手 阅读全文
CVE

CVE-2020-8007丨Circontrol Raption Server 缓冲区错误漏洞

Circontrol Raption Server 缓冲区错误漏洞(CVE-2020-8007) CVE编号 CVE-2020-8007 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Circontrol Raption Server是Circontrol公司的一款充电站管理软件。它是专为电动汽车充电基础设施而设计的,旨在帮助充电站管理人员监控、控制和管理充电设备,并提供用户和设备的数据分析和报告。 Circontrol Raption Server存在缓冲区错误漏洞,该漏洞源于存在命…

2024年11月11日 0条评论 202点热度 0人点赞 小助手 阅读全文
CVE

CVE-2023-27195丨Trimble TM4Web 权限许可和访问控制问题漏洞

Trimble TM4Web 权限许可和访问控制问题漏洞(CVE-2023-27195) CVE编号 CVE-2023-27195 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Trimble TM4Web是Trimble公司的一个虚拟仿真平台,旨在帮助用户创建和部署基于 Web 的虚拟现实(VR)和增强现实(AR)应用程序。 Trimble TM4Web 22.2.0版本存在权限许可和访问控制问题漏洞,该漏洞源于访问控制不当。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修…

2024年11月11日 0条评论 220点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10990丨SourceCodester Online Veterinary Appointment System view_service.php sql injection

SourceCodester 在线兽医预约系统 view_service.php sql 注入 (CVE-2024-10990) CVE编号 CVE-2024-10990 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 SourceCodester在线兽医预约系统1.0存在一个被分类为关键的漏洞。该漏洞影响位于/admin/services/view_service.php的未知代码段。操纵参数id会导致SQL注入。攻击可以远程发起。该漏洞已被公开披露并可被利用。 解决建议 建议您更新当…

2024年11月11日 0条评论 190点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10990丨SourceCodester Online Veterinary Appointment System view_service.php sql injection

SourceCodester Online Veterinary Appointment System view_service.php sql injection (CVE-2024-10990) CVE编号 CVE-2024-10990 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 SourceCodester在线兽医预约系统1.0存在一个被分类为关键的漏洞。该漏洞影响位于/admin/services/view_service.php的未知代码段。操纵参数id会导致SQL注入。攻…

2024年11月8日 0条评论 192点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10991丨Codezips Hospital Appointment System editBranchResult.php sql injection

Codezips Hospital Appointment System editBranchResult.php sql injection (CVE-2024-10991) CVE编号 CVE-2024-10991 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Codezips医院预约系统1.0中发现了一个被分类为关键的漏洞。该问题影响了未知的文件处理过程/editBranchResult.php。操纵参数ID会导致SQL注入。攻击可能远程发起。该漏洞已被公开披露,可能会被利用。 …

2024年11月8日 0条评论 190点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-21538

CVE编号 CVE-2024-21538 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 在版本低于7.0.5的包cross-spawn中,由于输入清理不当,存在正则表达式的拒绝服务(ReDoS)漏洞。攻击者可以通过精心构造非常大的字符串来增加CPU使用率并导致程序崩溃。 解决建议 "将组件 cross-spawn 升级至 7.0.5 及以上版本" 参考链接  https://github.com/moxystudio/node-cross-spawn/commit/5ff3a07d9a…

2024年11月8日 0条评论 214点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-42124丨北京亚控科技发展有限公司Swagger KingDBConnector存在信息泄露漏洞

CNVD-ID CNVD-2024-42124 公开日期 2024-11-07 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 北京亚控科技发展有限公司 Swagger KingDBConnector 漏洞描述 北京亚控科技发展有限公司是一家成立于1997年的工业自动化和信息化软件平台高科技企业。 北京亚控科技发展有限公司Swagger KingDBConnector存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商已提供漏洞修补…

2024年11月8日 0条评论 224点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-43267丨天津南大通用数据技术股份有限公司GBase 8c存在多个二进制漏洞

CNVD-ID CNVD-2024-43267 公开日期 2024-11-07 危害级别 中 (AV:L/AC:L/Au:N/C:N/I:N/A:C) 影响产品 天津南大通用数据技术股份有限公司 GBase 8c V5_5.0.0 漏洞描述 GBase 8c是基于openGauss3.0构建的一款多模多态的分布式数据库。 天津南大通用数据技术股份有限公司GBase 8c存在多个二进制漏洞,攻击者可利用该漏洞导致拒绝服务。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商已发布补丁修复漏洞,请广大用户及时下载更新:…

2024年11月8日 0条评论 256点热度 0人点赞 小助手 阅读全文
CNVD

IBM WebSphere Application Server XML外部实体注入漏洞(CNVD-2024-43189)

CNVD-ID CNVD-2024-43189 公开日期 2024-11-06 危害级别 高 (AV:N/AC:L/Au:S/C:C/I:N/A:P) 影响产品 IBM WebSphere Application Server 8.5 IBM WebSphere Application Server 9.0 CVE ID CVE-2024-45072 漏洞描述 IBM WebSphere Application Server(WAS)是美国国际商业机器(IBM)公司的一款应用服务器产品。该产品是JavaEE和Web…

2024年11月8日 0条评论 184点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-43187丨IBM Watson Studio Local跨站请求伪造漏洞

CNVD-ID CNVD-2024-43187 公开日期 2024-11-06 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 IBM Watson Studio Local 1.2.3 CVE ID CVE-2024-49340 漏洞描述 IBM Watson Studio Local是美国国际商业机器(IBM)公司的一套协作数据处理解决方案。该产品包括数据分析、数据可视化、数据清理和流数据提取等功能。 IBM Watson Studio Local 1.2.3版本存在跨站请求伪…

2024年11月8日 0条评论 224点热度 0人点赞 小助手 阅读全文
1…4142434445
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
兰州新区造百万人新城 胡锦涛清华 测谎结果不属于合法证据形式 isis组织 CVE-2017-2636 Red Hat Enterprise Linux Local Kernel Privilege Escalation Vulnerability. 有赞 点点客 抗战阅兵8大看点 Android 7.1.2 致 Pixel、Nexus 指纹解锁瘫痪:录入功能也挂了 亚马逊分类目录 exchange账户密码-2020/8/7
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,441 views
  • zilliqa - 187,445 views
  • m1卡 - 116,634 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,962 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,361 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,276 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me