CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CNVD

CNVD-2024-46731丨Rockwell Automation ThinManager输入验证错误漏洞

CNVD-ID CNVD-2024-46731 公开日期 2024-12-02 危害级别 高 (AV:N/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Rockwell Automation Rockwell Automation ThinManager >=13.1.0,<=13.1.2 Rockwell Automation Rockwell Automation ThinManager >=13.2.0,<=13.2.1 CVE ID CVE-2024-45826 漏洞描述 …

2024年12月2日 0条评论 510点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46730丨Rockwell Automation FactoryTalk View Site Edition远程代码执行漏洞

CNVD-ID CNVD-2024-46730 公开日期 2024-12-02 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Rockwell Automation Rockwell Automation FactoryTalk View Site Edition V12.0 Rockwell Automation Rockwell Automation FactoryTalk View Site Edition V13.0 Rockwell Automation Rockwel…

2024年12月2日 0条评论 472点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46725丨Rockwell Automation ThinManager身份验证错误漏洞

CNVD-ID CNVD-2024-46725 公开日期 2024-12-02 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Rockwell Automation Rockwell Automation ThinManager >=11.2.0,<=11.2.9 Rockwell Automation Rockwell Automation ThinManager >=12.0.0,<=12.0.7 Rockwell Automation Rockwel…

2024年12月2日 0条评论 524点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46726丨Rockwell Automation ThinManager拒绝服务漏洞

CNVD-ID CNVD-2024-46726 公开日期 2024-12-02 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:N/A:C) 影响产品 Rockwell Automation Rockwell Automation ThinManager >=11.2.0,<=11.2.9 Rockwell Automation Rockwell Automation ThinManager >=12.0.0,<=12.0.7 Rockwell Automation Rockwel…

2024年12月2日 0条评论 344点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46727丨Rockwell Automation PowerFlex 6000T拒绝服务漏洞

CNVD-ID CNVD-2024-46727 公开日期 2024-12-02 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:N/A:C) 影响产品 Rockwell Automation Rockwell Automation PowerFlex 6000T 8.001 Rockwell Automation Rockwell Automation PowerFlex 6000T 8.002 Rockwell Automation Rockwell Automation PowerFlex 6000T…

2024年12月2日 0条评论 560点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46728丨Rockwell Automation SequenceManager输入验证错误漏洞

CNVD-ID CNVD-2024-46728 公开日期 2024-12-02 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:N/A:C) 影响产品 Rockwell Automation Rockwell Automation SequenceManager <2.0 CVE ID CVE-2024-6436 漏洞描述 Rockwell Automation SequenceManager是美国罗克韦尔(Rockwell Automation)公司的一个基于控制器的基本批处理管理。 Rockwe…

2024年12月2日 0条评论 776点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46729丨Rockwell Automation 5015-U8IHFT拒绝服务漏洞

CNVD-ID CNVD-2024-46729 公开日期 2024-12-02 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:N/A:C) 影响产品 Rockwell Automation Rockwell Automation 5015-U8IHFT V1.011 Rockwell Automation Rockwell Automation 5015-U8IHFT V1.012 CVE ID CVE-2024-45825 漏洞描述 Rockwell Automation 5015-U8IHFT是美国…

2024年12月2日 0条评论 448点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11962丨code-projects 简单汽车租赁系统 login.php sql 注入

code-projects 简单汽车租赁系统 login.php sql 注入 (CVE-2024-11962) CVE编号 CVE-2024-11962 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 在代码项目 Simple Car Rental System 1.0 中发现了一个被分类为关键的漏洞。受影响的是 /login.php 文件的一个未知功能。通过操纵参数 uname,可以导致 SQL 注入。攻击可以远程发起。该漏洞已被公开披露并可被利用。 解决建议 建议您更新当前系统或软…

2024年12月2日 0条评论 190点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11963丨code-projects 响应式酒店网站 room.php sql 注入

code-projects 响应式酒店网站 room.php sql 注入 (CVE-2024-11963) CVE编号 CVE-2024-11963 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 在 code-projects Responsive Hotel Site 1.0 中发现了一个被分类为关键的漏洞。该漏洞影响了文件 /admin/room.php 中的某些未知功能。通过操作参数 troom,可能导致 SQL 注入攻击。攻击可能远程发起。该漏洞已被公开披露并可被利用。 解决…

2024年12月2日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11969丨Cradlepoint NetCloud Exchange 中的默认权限不正确

Cradlepoint NetCloud Exchange 中的默认权限不正确(CVE-2024-11969) CVE编号 CVE-2024-11969 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 Windows版本的NetCloud Exchange客户端(版本1.110.50)存在一个不安全的文件和文件夹权限漏洞。普通(非管理员)用户可能会利用文件和文件夹权限的漏洞来提升权限,执行任意代码并在受影响的机器上保持持久性。已经发现“所有人”组存在完全控制权限(即对操作系统具有本地访问…

2024年12月2日 0条评论 176点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11964丨PHPGurukul 投诉管理系统 index.php sql 注入

PHPGurukul 投诉管理系统 index.php sql 注入 (CVE-2024-11964) CVE编号 CVE-2024-11964 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 PHPGurukul投诉管理系统版本1.0存在一个被分类为严重的漏洞。该漏洞影响未知部分的文件/user/index.php。操纵参数emailid会导致SQL注入攻击。攻击可以远程发起。该漏洞已被公开披露,可能被利用。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  h…

2024年12月2日 0条评论 170点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11965丨PHPGurukul 投诉管理系统 reset-password.php sql 注入

PHPGurukul 投诉管理系统 reset-password.php sql 注入 (CVE-2024-11965) CVE编号 CVE-2024-11965 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 PHPGurukul投诉管理系统版本1.0存在一个严重漏洞。该漏洞影响/user/reset-password.php文件中未知的代码段。操纵参数email会导致SQL注入。攻击可以远程发起。该漏洞已被公开披露,可能被利用。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的…

2024年12月2日 0条评论 176点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52338丨Apache Arrow R 包反序列化漏洞

Apache Arrow R 包反序列化漏洞(CVE-2024-52338) CVE编号 CVE-2024-52338 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 Apache Arrow R 包是 Apache Arrow 项目的R语言组件,用于处理高性能的列式数据格式。 受影响的版本中,由于extension_metadata() 中直接调用 unserialize函数,导致反序列化漏洞。在读取 R 元数据时未进行类型或内容检查,允许恶意数据通过 x 参数触发任意代码执行。 攻击…

2024年12月2日 0条评论 148点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11966丨PHPGurukul 投诉管理系统 index.php sql 注入

PHPGurukul 投诉管理系统 index.php sql 注入 (CVE-2024-11966) CVE编号 CVE-2024-11966 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 PHPGurukul投诉管理系统版本1.0存在一个严重漏洞。该问题影响了某些未知的文件处理过程,位于/admin/index.php。操纵参数username会导致SQL注入攻击。攻击可能远程发起。该漏洞已被公开披露,可能被利用。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考…

2024年12月2日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11967丨PHPGurukul 投诉管理系统 reset-password.php sql 注入

PHPGurukul 投诉管理系统 reset-password.php sql 注入 (CVE-2024-11967) CVE编号 CVE-2024-11967 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 PHPGurukul投诉管理系统版本1.0存在一个被分类为严重的漏洞。受影响的是位于/admin/reset-password.php文件中的未知功能。通过操纵参数email可以导致SQL注入攻击。攻击可以远程发起,该漏洞已被公开披露,可能被利用。 解决建议 建议您更新当前系统或…

2024年12月2日 0条评论 196点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11968丨code-projects Farmacia pagamento.php SQL 注入

code-projects Farmacia pagamento.php SQL 注入 (CVE-2024-11968) CVE编号 CVE-2024-11968 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 Farmacia代码项目中的版本至1.0存在一个被认定为关键的漏洞。该漏洞影响文件pagamento.php中的未知功能。通过操纵参数notaFiscal导致SQL注入攻击。攻击可以远程发起。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https:…

2024年12月2日 0条评论 144点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11970丨code-projects 演唱会门票订购系统 tour(cor).php sql 注入

code-projects 演唱会门票订购系统 tour(cor).php sql 注入 (CVE-2024-11970) CVE编号 CVE-2024-11970 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 在代码项目音乐会票务订购系统 1.0 中发现了一个被分类为关键的漏洞。受影响的是文件 /tour(cor).php 的一个未知功能。通过操作参数 mai 可以导致 SQL 注入。攻击可以远程发起。该漏洞已被公开披露并且可能被利用。 解决建议 建议您更新当前系统或软件至最新版,完…

2024年12月2日 0条评论 146点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11971丨贵州小马科技jpress头像上传跨站脚本

贵州小马科技jpress头像上传跨站脚本(CVE-2024-11971) CVE编号 CVE-2024-11971 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 在贵州小码科技 jpress 5.1.2 中发现了一个分类为问题的漏洞。该漏洞影响组件 Avatar Handler 中的未知功能 /commons/attachment/upload。操纵参数文件会导致跨站脚本攻击。攻击可以远程发起。该漏洞已被公开披露并可被利用。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。…

2024年12月2日 0条评论 154点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-8299丨GENESIS64 和 MC Works64 中的恶意代码执行漏洞

GENESIS64 和 MC Works64 中的恶意代码执行漏洞 (CVE-2024-8299) CVE编号 CVE-2024-8299 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 ICONICS的GENESIS64所有版本、三菱电机的GENESIS64所有版本以及三菱电机的MCWorks64所有版本中存在未受控制的搜索路径元素漏洞。攻击者可以通过在特定文件夹中存储恶意制作的DLL来执行恶意代码。这可能导致受影响产品中的信息泄露、篡改、破坏或删除,或在产品上造成拒绝服务(DoS)状…

2024年12月2日 0条评论 158点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-8300丨GENESIS64 中的恶意代码执行漏洞

GENESIS64 中的恶意代码执行漏洞 (CVE-2024-8300) CVE编号 CVE-2024-8300 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 ICONICS的GENESIS64版本(包括版本10.97.2、10.97.2 CFR1、10.97.2 CRF2和10.97.3),以及Mitsubishi Electric的GENESIS64版本(同样包括版本10.97.2、10.97.2 CFR1、10.97.2 CRF2和10.97.3)存在死代码漏洞(Dead Cod…

2024年12月2日 0条评论 190点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9852丨GENESIS64 和 MC Works64 中的恶意代码执行漏洞

GENESIS64 和 MC Works64 中的恶意代码执行漏洞 (CVE-2024-9852) CVE编号 CVE-2024-9852 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 ICONICS的GENESIS64所有版本、三菱电机的GENESIS64所有版本以及三菱电机的MCWorks64所有版本中存在未受控制的搜索路径元素漏洞。攻击者可以通过在特定文件夹中存储恶意制作的DLL来执行恶意代码。这可能导致受影响产品中的信息泄露、篡改、破坏或删除,或在产品上造成拒绝服务(DoS)状…

2024年12月2日 0条评论 154点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11978丨Interinfo DreamMaker - 通过路径遍历读取任意文件

Interinfo DreamMaker - 通过路径遍历读取任意文件 (CVE-2024-11978) CVE编号 CVE-2024-11978 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 DreamMaker来自Interinfo存在路径遍历漏洞,允许未经身份验证的远程攻击者利用此漏洞读取任意系统文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.twcert.org.tw/en/cp-139-8270-a56e6-2.htm…

2024年12月2日 0条评论 184点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11979丨Interinfo DreamMaker - 通过路径遍历进行不受限制的文件上传

Interinfo DreamMaker - 通过路径遍历进行不受限制的文件上传(CVE-2024-11979) CVE编号 CVE-2024-11979 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 DreamMaker来自Interinfo存在路径遍历漏洞,并且没有对上传文件的类型进行限制。这使得未经身份验证的远程攻击者能够向任意目录上传任意文件,通过上传webshell导致任意代码执行。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://w…

2024年12月2日 0条评论 150点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10704丨10Web 的照片库 < 1.8.31 - Admin+ 存储型 XSS

10Web 的照片库 < 1.8.31 - Admin+ 存储型 XSS (CVE-2024-10704) CVE编号 CVE-2024-10704 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 The Photo Gallery by 10Web WordPress plugin before 1.8.31 does not sanitise and escape some of its settings, which could allow high privilege us…

2024年12月2日 0条评论 164点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10980丨Element Pack Elementor Addons < 5.10.3 - Contributor+ 存储型 XSS

Element Pack Elementor Addons < 5.10.3 - Contributor+ 存储型 XSS (CVE-2024-10980) CVE编号 CVE-2024-10980 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 Element Pack Elementor插件(包含页眉页脚、模板库、动态网格、幻灯片以及远程箭头)WordPress插件版本低于5.10.3时,在输出Cookie同意块选项时未进行验证和转义处理,这可能导致具有贡献者角色及以上的用户执…

2024年12月2日 0条评论 170点热度 0人点赞 小助手 阅读全文
1…1314151617
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
校本研修总结 如何看待山西吕梁一小区业主被超市装修人员捆住手脚殴打致死?-2021.02.01 黑客seo 翰海源 双线机房 过年期间 外地女婿的统一姿势火了-2021.02.14 戴亚东-2020.10.22 收费代理 Cesanta MJS存在未明漏洞(CNVD-2022-77020) 8974ab
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,441 views
  • zilliqa - 187,445 views
  • m1卡 - 116,634 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,962 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,361 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,274 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me