CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CVE

CVE-2024-46909丨WhatsUp Gold WriteDataFile 目录遍历远程代码执行漏洞

WhatsUp Gold WriteDataFile 目录遍历远程代码执行漏洞 (CVE-2024-46909) CVE编号 CVE-2024-46909 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在WhatsUp Gold 2024.0.1之前的版本中,远程未经身份验证的攻击者可以利用此漏洞以服务帐户的上下文执行代码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://community.progress.com/s/article/Wha…

2024年12月3日 0条评论 202点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-8785丨WhatsUp Gold 注册表覆盖远程代码执行漏洞

WhatsUp Gold 注册表覆盖远程代码执行漏洞 (CVE-2024-8785) CVE编号 CVE-2024-8785 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在WhatsUp Gold的2024.0.1之前的版本中,远程未经身份验证的攻击者可以利用NmAPI.exe在注册表路径HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Ipswitch下创建或更改现有的注册表值。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 …

2024年12月3日 0条评论 206点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46407丨mySCADA myPRO Manager授权问题漏洞

CNVD-ID CNVD-2024-46407 公开日期 2024-11-28 危害级别 高 (AV:N/AC:H/Au:N/C:C/I:C/A:C) 影响产品 mySCADA myPRO Manager <1.3 CVE ID CVE-2024-45369 漏洞描述 mySCADA myPRO是专业的HMI/SCADA系统,主要设计用于工业过程的可视化和控制。 mySCADA myPRO Manager存在授权问题漏洞,攻击者可利用该漏洞提交特殊的请求,可未授权访问资源。 漏洞类型 通用型漏洞 参考链接 h…

2024年12月2日 0条评论 646点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46406丨mySCADA myPRO Manager访问控制错误漏洞

CNVD-ID CNVD-2024-46406 公开日期 2024-11-28 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 mySCADA myPRO Manager <1.3 CVE ID CVE-2024-47138 漏洞描述 mySCADA myPRO是专业的HMI/SCADA系统,主要设计用于工业过程的可视化和控制。 mySCADA myPRO Manager存在访问控制错误漏洞,攻击者可利用该漏洞提交特殊的请求,可未授权访问资源。 漏洞类型 通用型漏洞 参考链接…

2024年12月2日 0条评论 618点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46405丨mySCADA myPRO Manager目录遍历漏洞

CNVD-ID CNVD-2024-46405 公开日期 2024-11-28 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:N/A:C) 影响产品 mySCADA myPRO Manager <1.3 CVE ID CVE-2024-50054 漏洞描述 mySCADA myPRO是专业的HMI/SCADA系统,主要设计用于工业过程的可视化和控制。 mySCADA myPRO Manager存在目录遍历漏洞,攻击者可利用该漏洞提交特殊的请求,在应用程序上下文查看系统文件内容,获取敏感信息。 漏洞…

2024年12月2日 0条评论 822点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46442丨115cms跨站脚本漏洞

CNVD-ID CNVD-2024-46442 公开日期 2024-11-28 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:P/A:N) 影响产品 115CMS 115CMS <=2024-08-07 CVE ID CVE-2024-11490 漏洞描述 115cms是中国贵州觅信科技(115cms)公司的一个多模块智能建站系统。 115cms存在跨站脚本漏洞,攻击者可利用该漏洞将恶意脚本注入网页,在其他用户的浏览器中执行。 漏洞类型 通用型漏洞 参考链接 https://nvd.nist.go…

2024年12月2日 0条评论 622点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46394丨D-Link DI-8200命令注入漏洞

CNVD-ID CNVD-2024-46394 公开日期 2024-11-28 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 DLink di-8200 16.07.26a1 CVE ID CVE-2024-51151 漏洞描述 D-Link DI-8200是中国友讯(D-Link)公司的一款企业级路由器。 D-Link DI-8200存在命令注入漏洞,该漏洞源于在msp_info_htm函数的flag参数和cmd参数中存在远程命令执行漏洞。目前没有详细的漏洞细节提供。 漏洞类型…

2024年12月2日 0条评论 672点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46369丨IrfanView越界读取漏洞

CNVD-ID CNVD-2024-46369 公开日期 2024-11-28 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 IrfanView IrfanView 4.67 CVE ID CVE-2024-11534 漏洞描述 IrfanView是Irfan Skiljan个人开发者的一款图片浏览器。支持图片浏览、图片编辑、图片格式转换等。 IrfanView存在越界读取漏洞,攻击者可利用该漏洞在当前进程的上下文中执行代码。 漏洞类型 通用型漏洞 参考链接 https://nv…

2024年12月2日 0条评论 598点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46366丨IrfanView越界读取漏洞

CNVD-ID CNVD-2024-46366 公开日期 2024-11-28 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 IrfanView IrfanView 4.67 CVE ID CVE-2024-11561 漏洞描述 IrfanView是Irfan Skiljan个人开发者的一款图片浏览器。支持图片浏览、图片编辑、图片格式转换等。 IrfanView存在越界读取漏洞,攻击者可利用该漏洞在当前进程的上下文中执行代码。 漏洞类型 通用型漏洞 参考链接 https://nv…

2024年12月2日 0条评论 708点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46368丨IrfanView越界写入漏洞

CNVD-ID CNVD-2024-46368 公开日期 2024-11-28 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 IrfanView IrfanView 4.67 CVE ID CVE-2024-11554 漏洞描述 IrfanView是Irfan Skiljan个人开发者的一款图片浏览器。支持图片浏览、图片编辑、图片格式转换等。 IrfanView存在越界写入漏洞,攻击者可利用该漏洞在当前进程的上下文中执行代码。 漏洞类型 通用型漏洞 参考链接 https://ww…

2024年12月2日 0条评论 612点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46365丨IrfanView释放后重用漏洞

CNVD-ID CNVD-2024-46365 公开日期 2024-11-28 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 IrfanView IrfanView 4.67 CVE ID CVE-2024-11525 漏洞描述 IrfanView是Irfan Skiljan个人开发者的一款图片浏览器。支持图片浏览、图片编辑、图片格式转换等。 IrfanView存在释放后重用漏洞,攻击者可利用该漏洞在当前进程的上下文中执行代码。 漏洞类型 通用型漏洞 参考链接 https://n…

2024年12月2日 0条评论 822点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46367丨IrfanView越界写入漏洞

CNVD-ID CNVD-2024-46367 公开日期 2024-11-28 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 IrfanView IrfanView 4.67 CVE ID CVE-2024-11559 漏洞描述 IrfanView是Irfan Skiljan个人开发者的一款图片浏览器。支持图片浏览、图片编辑、图片格式转换等。 IrfanView存在越界写入漏洞,攻击者可利用该漏洞执行任意代码。 漏洞类型 通用型漏洞 参考链接 https://nvd.nist.g…

2024年12月2日 0条评论 380点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45881丨Google Pixel ffu.c文件整数溢出漏洞

CNVD-ID CNVD-2024-45881 公开日期 2024-11-08 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:N/A:N) 影响产品 Google Pixel CVE ID CVE-2024-47028 漏洞描述 Google Pixel是美国谷歌(Google)公司的一款智能手机。 Google Pixel存在整数溢出漏洞,该漏洞源于在ffu.c的ffu_flash_pack中整数溢出,攻击者可利用该漏洞导致越界读取。 漏洞类型 通用型漏洞 参考链接 https://nvd.nist.…

2024年12月2日 0条评论 904点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45896丨Linux kernel缓冲区溢出漏洞

CNVD-ID CNVD-2024-45896 公开日期 2024-11-15 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Linux Kernel CVE ID CVE-2024-50131 漏洞描述 Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在缓冲区溢出漏洞,该漏洞源于tracing模块在验证事件长度时未考虑NULL字符,攻击者可利用该漏洞导致缓冲区溢出。 漏洞类型 通用型漏洞 参考链接 https://…

2024年12月2日 0条评论 546点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45895丨Huawei HarmonyOS存在未明漏洞

CNVD-ID CNVD-2024-45895 公开日期 2024-11-15 危害级别 中 (AV:L/AC:L/Au:S/C:N/I:N/A:C) 影响产品 Huawei HarmonyOS 5.0.0 CVE ID CVE-2024-51513 漏洞描述 Huawei HarmonyOS是中国华为(Huawei)公司的一个操作系统。提供一个基于微内核的全场景分布式操作系统。 Huawei HarmonyOS存在安全漏洞,该漏洞源于vpn模块存在进程遗留。攻击者可利用该漏洞该会导致功耗受影响。 漏洞类型 通用型…

2024年12月2日 0条评论 364点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45894丨Huawei HarmonyOS访问控制错误漏洞

CNVD-ID CNVD-2024-45894 公开日期 2024-11-15 危害级别 中 (AV:L/AC:L/Au:S/C:N/I:N/A:C) 影响产品 Huawei HarmonyOS 5.0.0 CVE ID CVE-2024-51517 漏洞描述 Huawei HarmonyOS是中国华为(Huawei)公司的一个操作系统。提供一个基于微内核的全场景分布式操作系统。 Huawei HarmonyOS存在访问控制错误漏洞,该漏洞源于电话服务模块存在内存访问不当。攻击者可利用此漏洞可能导致可用性受影响。 …

2024年12月2日 0条评论 800点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45899丨Adobe Experience Manager跨站脚本漏洞

CNVD-ID CNVD-2024-45899 公开日期 2024-11-14 危害级别 中 (AV:N/AC:L/Au:S/C:P/I:P/A:N) 影响产品 Adobe Adobe Experience Manager <=6.5.20 CVE ID CVE-2024-49523 漏洞描述 Adobe Experience Manager(AEM)是美国奥多比(Adobe)公司的一套可用于构建网站、移动应用程序和表单的内容管理解决方案。该方案支持移动内容管理、营销销售活动管理和多站点管理等。 Adobe …

2024年12月2日 0条评论 628点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46735丨Rockwell Automation ThinManager ThinServer远程代码执行漏洞

CNVD-ID CNVD-2024-46735 公开日期 2024-12-02 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Rockwell Automation ThinManager ThinServer >=1.1.0,<=11.1.7 Rockwell Automation ThinManager ThinServer >=11.2.0,<=11.2.8 Rockwell Automation ThinManager ThinServer >…

2024年12月2日 0条评论 724点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46119丨深圳市中科网威科技有限公司ANYSEC第二代防火墙存在命令执行漏洞

CNVD-ID CNVD-2024-46119 公开日期 2024-11-30 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 深圳市中科网威科技有限公司 ANYSEC第二代防火墙 漏洞描述 ‌ANYSEC第二代防火墙‌是一种面向移动互联时代的全面保障L2-L7安全的新一代应用安全网关产品。 深圳市中科网威科技有限公司ANYSEC第二代防火墙存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未发布漏洞修复程序,请及时关注更新…

2024年12月2日 0条评论 560点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45627丨长沙友点软件科技有限公司YouDianCMS存在逻辑缺陷漏洞

CNVD-ID CNVD-2024-45627 公开日期 2024-11-29 危害级别 低 (AV:N/AC:H/Au:S/C:N/I:P/A:P) 影响产品 长沙友点软件科技有限公司 YouDianCMS 9.5.16 漏洞描述 YouDianCMS集电脑网站、手机网站、微信、APP、小程序于一体,共用空间,数据自动同步,是国内开源五站合一优秀解决方案。 长沙友点软件科技有限公司YouDianCMS存在逻辑缺陷漏洞,攻击者可利用该漏洞删除服务器上任意文件。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商已发…

2024年12月2日 0条评论 774点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46157丨贵州小码科技有限公司jpress存在XSS漏洞

CNVD-ID CNVD-2024-46157 公开日期 2024-11-29 危害级别 中 (AV:N/AC:L/Au:S/C:P/I:P/A:N) 影响产品 贵州小码科技有限公司 Jpress 4.2 漏洞描述 jpress是一个使用Java开发的CMS系统。 贵州小码科技有限公司jpress存在XSS漏洞,攻击者可利用该漏洞获取用户cookie等敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商已发布了漏洞修复程序,请及时关注更新: https://www.jpress.cn/ 厂商补丁 贵州小码…

2024年12月2日 0条评论 526点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45898丨Adobe Experience Manager跨站脚本漏洞

CNVD-ID CNVD-2024-45898 公开日期 2024-11-15 危害级别 中 (AV:N/AC:L/Au:S/C:P/I:P/A:N) 影响产品 Adobe Adobe Experience Manager <=6.5.20 CVE ID CVE-2024-49524 漏洞描述 Adobe Experience Manager(AEM)是美国奥多比(Adobe)公司的一套可用于构建网站、移动应用程序和表单的内容管理解决方案。该方案支持移动内容管理、营销销售活动管理和多站点管理等。 Adobe …

2024年12月2日 0条评论 494点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46734丨Rockwell Automation ThinManager ThinServer远程代码执行漏洞(CNVD-2024-46734)

CNVD-ID CNVD-2024-46734 公开日期 2024-12-02 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Rockwell Automation ThinManager ThinServer >=1.1.0,<=11.1.7 Rockwell Automation ThinManager ThinServer >=11.2.0,<=11.2.8 Rockwell Automation ThinManager ThinServer >…

2024年12月2日 0条评论 670点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46733丨Rockwell Automation ThinManager ThinServer权限管理错误漏洞

CNVD-ID CNVD-2024-46733 公开日期 2024-12-02 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:N/A:N) 影响产品 Rockwell Automation ThinManager ThinServer >=1.1.0,<=11.1.7 Rockwell Automation ThinManager ThinServer >=11.2.0,<=11.2.8 Rockwell Automation ThinManager ThinServer >…

2024年12月2日 0条评论 932点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46732丨Rockwell Automation Micro850/870拒绝服务漏洞

CNVD-ID CNVD-2024-46732 公开日期 2024-12-02 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:N/A:P) 影响产品 Rockwell Automation Micro850/870 v20.011 CVE ID CVE-2024-7567 漏洞描述 Rockwell Automation Micro850/870是美国罗克韦尔(Rockwell Automation)公司的一款可编程逻辑控制器。 Rockwell Automation Micro850/870 v20.…

2024年12月2日 0条评论 1132点热度 0人点赞 小助手 阅读全文
1…1314151617
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
98岁爷爷抽血100岁奶奶帮捂眼睛 在岁月面前认输-2021.2.4 #中科大送学生量子力学导论乳酪饼#-2021.2.6 中国操作系统cos SUSE Enterprise Linux Security Update for xen (SUSE-SU-2016:2100-1)——漏洞银行丨0DAY BANK 习近平:要扎实推进祖国统一大业-2023/3/13 北京新网互联 天融信 小S发文悼念奶奶,死的其所 美航母访香港被拒
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,441 views
  • zilliqa - 187,445 views
  • m1卡 - 116,634 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,962 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,361 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,274 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me