CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CVE

CVE-2024-38831丨本地权限提升漏洞

本地权限提升漏洞 (CVE-2024-38831) (CVE-2024-38831) CVE编号 CVE-2024-38831 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-26 漏洞描述 VMware Aria Operations存在一个本地权限提升漏洞。具有本地管理权限的恶意攻击者可以将恶意命令插入属性文件中,以提升权限至VMware Aria Operations运行设备的根用户。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://support.bro…

2024年11月27日 0条评论 156点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-38834丨存储型跨站脚本漏洞

存储型跨站脚本漏洞 (CVE-2024-38834) (CVE-2024-38834) CVE编号 CVE-2024-38834 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-26 漏洞描述 VMware Aria Operations存在一个存储型跨站脚本漏洞。拥有云提供商编辑权限的恶意攻击者可能会在VMware Aria Operations产品中注入恶意脚本,导致存储型跨站脚本问题。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://support.bro…

2024年11月27日 0条评论 182点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-47248丨Apache NimBLE:NimBLE MESH 蓝牙堆栈中的缓冲区溢出

Apache NimBLE:NimBLE MESH 蓝牙堆栈中的缓冲区溢出(CVE-2024-47248) CVE编号 CVE-2024-47248 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-26 漏洞描述 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in Apache NimBLE. Specially crafted MESH message could result …

2024年11月27日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-47249丨Apache NimBLE:缺乏输入清理,导致多个广告处理程序中出现越界读取

Apache NimBLE:缺乏输入清理,导致多个广告处理程序中出现越界读取(CVE-2024-47249) CVE编号 CVE-2024-47249 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-26 漏洞描述 Improper Validation of Array Index vulnerability in Apache NimBLE. Lack of input validation for HCI events from controller could result in out-of-…

2024年11月27日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-47250丨Apache NimBLE:HCI 广告报告中缺乏输入验证可能导致潜在的越界访问

Apache NimBLE:HCI 广告报告中缺乏输入验证可能导致潜在的越界访问(CVE-2024-47250) CVE编号 CVE-2024-47250 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-26 漏洞描述 Out-of-bounds Read vulnerability in Apache NimBLE. Missing proper validation of HCI advertising report could lead to out-of-bound access when pa…

2024年11月27日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51569丨Apache NimBLE:缺乏输入清理,导致“已完成数据包数”HCI 事件处理程序中出现越界读取

Apache NimBLE:缺乏输入清理,导致“已完成数据包数”HCI 事件处理程序中出现越界读取(CVE-2024-51569) CVE编号 CVE-2024-51569 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-26 漏洞描述 Out-of-bounds Read vulnerability in Apache NimBLE. Missing proper validation of HCI Number Of Completed Packets could lead to out-of-bo…

2024年11月27日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2018-11816丨在视频中使用 After Free

在视频中使用 After Free(CVE-2018-11816) CVE编号 CVE-2018-11816 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-26 漏洞描述 经过精心设计的绑定请求导致 MediaServer 中的堆未授权访问(Heap UAF)。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://docs.qualcomm.com/product/publicresources/securitybulletin/may-2018-b...

2024年11月27日 0条评论 158点热度 0人点赞 小助手 阅读全文
CVE

CVE-2018-5852丨IPA 中的缓冲区过度读取

IPA 中的缓冲区过度读取 (CVE-2018-5852) CVE编号 CVE-2018-5852 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-26 漏洞描述 IPA驱动存在一个无符号整数溢出漏洞,这会导致在使用debugfs命令“cat /sys/kernel/debug/ipa/ip4_nat”读取NAT条目时发生缓冲区溢出读取漏洞。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://docs.qualcomm.com/product/publicreso…

2024年11月27日 0条评论 174点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11698丨firefox-esr 安全漏洞

firefox-esr 安全漏洞 (CVE-2024-11698) CVE编号 CVE-2024-11698 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-26 漏洞描述 在处理全屏切换时的一个漏洞可能导致应用程序在切换过程中打开一个模态对话框时意外陷入全屏模式。这个问题导致用户无法使用标准的操作(如按下“Esc”键或访问右键菜单)退出全屏模式,从而导致浏览器浏览体验中断,直到重启浏览器。这个漏洞仅影响在 macOS 上运行的应用程序。其他操作系统不受影响。此漏洞影响 Firefox 版本低于 133…

2024年11月27日 0条评论 156点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-8236丨Elementor 网站构建器 – 不仅仅是一个页面构建器 <= 3.25.7 - 经过身份验证 (Contributor+) 存储的跨站点脚本

Elementor 网站构建器 – 不仅仅是一个页面构建器 <= 3.25.7 - 经过身份验证 (Contributor+) 存储的跨站点脚本 (CVE-2024-8236) CVE编号 CVE-2024-8236 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-26 漏洞描述 Elementor 网站构建器不仅仅是 WordPress 的页面构建插件,其图标部件的“url”参数存在存储型跨站脚本漏洞,影响所有版本至 3.25.7 版本。由于输入未适当净化以及输出未适当转义,使得拥有贡献者级别及…

2024年11月27日 0条评论 164点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9461丨Total Upkeep <= 1.16.6 — 通过备份设置进行经过身份验证的(管理员以上)远程代码执行

Total Upkeep <= 1.16.6 — 通过备份设置进行经过身份验证的(管理员以上)远程代码执行(CVE-2024-9461) CVE编号 CVE-2024-9461 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-26 漏洞描述 BoldGrid插件的WordPress备份插件以及恢复和迁移插件存在远程代码执行漏洞,该漏洞存在于所有版本,包括最高版本1.16.6,漏洞位于cron_interval参数中。这是由于缺少输入验证和清理导致的。这使得拥有管理员级别访问权限及以上的认证攻击者可…

2024年11月27日 0条评论 154点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-22117丨sysmap_element_url 的值可能不同步,导致添加新 URL 时地图元素崩溃

sysmap_element_url 的值可能不同步,导致添加新 URL 时地图元素崩溃(CVE-2024-22117) CVE编号 CVE-2024-22117 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-26 漏洞描述 当向地图元素添加URL时,它会被记录在数据库中并使用顺序ID进行标识。在添加新的URL时,系统会检索最后一个sysmapelementurlid值并将其增加一。然而,当用户手动更改sysmapelementurlid值时(通过添加sysmapelementurlid + 1),会…

2024年11月27日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52336丨调整:`script_pre` 和 `script_post` 选项允许传递由 root 执行的任意脚本

调整:`script_pre` 和 `script_post` 选项允许传递由 root 执行的任意脚本(CVE-2024-52336) CVE编号 CVE-2024-52336 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-27 漏洞描述 在Tuned包中发现了一个脚本注入漏洞。本地登录用户无需身份验证即可调用`instance_create()` D-Bus函数。这一缺陷允许本地非特权用户执行带有`script_pre`或`script_post`选项的D-Bus调用,允许传递任意脚本的绝对路径。…

2024年11月27日 0条评论 200点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52337丨调整:对 `instance_create()` 方法的 `instance_name` 参数进行不当清理

调整:对 `instance_create()` 方法的 `instance_name` 参数进行不当清理 (CVE-2024-52337) CVE编号 CVE-2024-52337 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-27 漏洞描述 在Tuned软件包中发现了一个日志欺骗漏洞,原因是某些API参数未进行适当的清理。这一漏洞使得攻击者可以传入一个受控的字符序列,可以在日志中插入换行符。攻击者可以模仿一个有效的TuneD日志行来欺骗管理员,而不是使用“恶意的”手段。引号('')通常在TuneD…

2024年11月27日 0条评论 174点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11407丨通过 gRPC-C++ 中的数据损坏来拒绝服务

通过 gRPC-C++ 中的数据损坏来拒绝服务(CVE-2024-11407) CVE编号 CVE-2024-11407 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-27 漏洞描述 存在一个通过数据损坏导致的拒绝服务漏洞在gRPC-C++中。当通过通道参数GRPC_ARG_TCP_TX_ZEROCOPY_ENABLED启用零拷贝传输时,gRPC-C++服务器可能会出现数据损坏问题。应用程序发送的数据在网络传输之前可能被损坏,从而导致接收方接收到错误的字节集,进而导致RPC请求失败。我们建议您升级到提…

2024年11月27日 0条评论 176点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10878丨Sugar Calendar (Lite) 版本 3.3.0 以下存在反射型跨站脚本漏洞

Sugar Calendar (Lite) 版本 3.3.0 以下存在反射型跨站脚本漏洞(CVE-2024-10878) CVE编号 CVE-2024-10878 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-27 漏洞描述 Sugar Calendar(WordPress的简单活动管理插件)存在反射型跨站脚本攻击(Reflected Cross-Site Scripting)的漏洞。该漏洞是由于在版本3.3.0及以前的所有版本中,使用add_query_arg和remove_query_arg函数处…

2024年11月27日 0条评论 182点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51058丨TCPDF Local File Inclusion vulnerability

TCPDF Local File Inclusion vulnerability (CVE-2024-51058) CVE编号 CVE-2024-51058 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-27 漏洞描述 TCPDF 6.7.5中发现本地文件包含(LFI)漏洞。该漏洞允许用户通过<img>标签的src属性从服务器文件系统读取任意文件,从而可能暴露敏感信息。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://github.com/sara…

2024年11月27日 0条评论 182点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11668丨GitLab 中的会话到期时间不足

GitLab 中的会话到期时间不足(CVE-2024-11668) CVE编号 CVE-2024-11668 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-27 漏洞描述 An issue has been discovered in GitLab CE/EE affecting all versions from 16.11 before 17.4.5, 17.5 before 17.5.3, and 17.6 before 17.6.1. Long-lived connections could …

2024年11月27日 0条评论 172点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11669丨GitLab 中的授权不正确

GitLab 中的授权不正确(CVE-2024-11669) CVE编号 CVE-2024-11669 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-27 漏洞描述 An issue was discovered in GitLab CE/EE affecting all versions from 16.9.8 before 17.4.5, 17.5 before 17.5.3, and 17.6 before 17.6.1. Certain API endpoints could potentia…

2024年11月27日 0条评论 168点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11828丨GitLab 中算法复杂性低下

GitLab 中算法复杂性低下(CVE-2024-11828) CVE编号 CVE-2024-11828 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-27 漏洞描述 A denial of service (DoS) condition was discovered in GitLab CE/EE affecting all versions from 13.2.4 before 17.4.5, 17.5 before 17.5.3, and 17.6 before 17.6.1. By lever…

2024年11月27日 0条评论 224点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-32965丨lobe-chat 中的 ssrf 漏洞

lobe-chat 中的 ssrf 漏洞(CVE-2024-32965) CVE编号 CVE-2024-32965 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-27 漏洞描述 Lobe Chat is an open-source, AI chat framework. Versions of lobe-chat prior to 1.19.13 have an unauthorized ssrf vulnerability. An attacker can construct malicious …

2024年11月27日 0条评论 188点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52008丨Fides Webserver 中的密码策略绕过漏洞

Fides Webserver 中的密码策略绕过漏洞 (CVE-2024-52008) CVE编号 CVE-2024-52008 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-27 漏洞描述 Fides is an open-source privacy engineering platform. The user invite acceptance API endpoint lacks server-side password policy enforcement, allowing users t…

2024年11月27日 0条评论 196点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53267丨sigstore-java 中的捆绑验证漏洞

sigstore-java 中的捆绑验证漏洞(CVE-2024-53267) CVE编号 CVE-2024-53267 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-27 漏洞描述 sigstore-java is a sigstore java client for interacting with sigstore infrastructure. sigstore-java has insufficient verification for a situation where a validly-…

2024年11月27日 0条评论 198点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53844丨labsai/eddi 中路径名被不当限制在受限目录(“路径遍历”)中

labsai/eddi 中路径名被不当限制在受限目录(“路径遍历”)中 (CVE-2024-53844) CVE编号 CVE-2024-53844 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-27 漏洞描述 E.D.D.I (Enhanced Dialog Driven Interface) is a middleware to connect and manage LLM API bots. A path traversal vulnerability exists in the backup e…

2024年11月27日 0条评论 204点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-8114丨GitLab 中缺少授权

GitLab 中缺少授权(CVE-2024-8114) CVE编号 CVE-2024-8114 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-27 漏洞描述 An issue has been discovered in GitLab CE/EE affecting all versions from 8.12 before 17.4.5, 17.5 before 17.5.3, and 17.6 before 17.6.1. This issue allows an attacker with ac…

2024年11月27日 0条评论 162点热度 0人点赞 小助手 阅读全文
1…45678…45
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
醉酒女生遭性侵死亡 祖父的园子主要内容 友友电影网 女子晒老家镇上25万买的108平房子-2023/1/30 端口聚合-2020/8/15 47岁妈妈被女儿拍成港风女神-2022/12/28 6青少年游玩溺亡 鞋子尺码对照表 李叁木牵手成功是哪期 岢临高速
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,441 views
  • zilliqa - 187,445 views
  • m1卡 - 116,634 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,962 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,361 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,276 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me