CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CVE

CVE-2024-53984丨使用 PB_DECODE_DELIMITED 时,Nanopb 不会在错误返回时释放内存

使用 PB_DECODE_DELIMITED 时,Nanopb 不会在错误返回时释放内存(CVE-2024-53984) CVE编号 CVE-2024-53984 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 Nanopb是一个小巧的Protocol Buffers实现。当编译时启用PB_ENABLE_MALLOC选项,消息至少包含一个FT_POINTER字段类型,使用未知流长度的自定义流回调,并使用带有PB_DECODE_DELIMITED标志的pb_decode_ex()函数时,p…

2024年12月4日 0条评论 534点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-49763丨PlexRipper 因开放 CORS 策略导致 API 泄​​漏

PlexRipper 因开放 CORS 策略导致 API 泄​​漏(CVE-2024-49763) CVE编号 CVE-2024-49763 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 PlexRipper是一个跨平台的Plex媒体下载器。PlexRipper的开放CORS策略允许攻击者通过让用户访问攻击者的域名来获得PlexRipper中的敏感信息。这使得攻击网站能够访问/api/PlexAccount端点并窃取用户的Plex登录信息。这一漏洞已在0.24.0版本中修复。 解决建议…

2024年12月4日 0条评论 576点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50380丨通过 Snap One OVRC 云中的欺骗绕过身份验证

通过 Snap One OVRC 云中的欺骗绕过身份验证 (CVE-2024-50380) CVE编号 CVE-2024-50380 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 Snap One OVRC云使用MAC地址作为标识符,在请求时提供信息。攻击者可以通过提供枚举的MAC地址来伪装成其他设备,并获取有关该设备的敏感信息。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://www.cisa.gov/news-events/ics-advis…

2024年12月4日 0条评论 608点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50381丨Snap One OVRC 云中关键功能缺少身份验证

Snap One OVRC 云中关键功能缺少身份验证(CVE-2024-50381) CVE编号 CVE-2024-50381 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 Snap One OVRC云存在一个漏洞,攻击者可以伪装成Hub设备发送请求来声明和取消声明设备。攻击者只需提供目标设备的MAC地址,就可以请求将其从原始连接中取消声明,并请求对其进行声明。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://www.cisa.gov/news-…

2024年12月4日 0条评论 488点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52596丨SimpleSAMLphp xml-common XXE 漏洞

SimpleSAMLphp xml-common XXE 漏洞(CVE-2024-52596) CVE编号 CVE-2024-52596 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 SimpleSAMLphp xml-common是用于处理XML结构的通用类。在加载(不受信任的)XML文档(例如SAMLResponse)时,可能会引发XXE(外部实体攻击)。此漏洞已在版本1.19.0中得到修复。 解决建议 "将组件 simplesamlphp/xml-common 升级至 1.20 …

2024年12月4日 0条评论 624点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52806丨SimpleSAMLphp SAML2 在解析 SAML 消息时存在 XXE

SimpleSAMLphp SAML2 在解析 SAML 消息时存在 XXE(CVE-2024-52806) CVE编号 CVE-2024-52806 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 SimpleSAMLphp SAML2库是一个用于SAML2相关功能的PHP库。在加载(不受信任)的XML文档时,例如SAMLResponse,可能会引发XXE漏洞。此漏洞已在4.6.14和5.0.0-alpha.18版本中修复。 解决建议 "将组件 simplesamlphp/saml2 …

2024年12月4日 0条评论 300点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53259丨quic-go 受到 Linux 上的 ICMP 数据包过大注入攻击

quic-go 受到 Linux 上的 ICMP 数据包过大注入攻击 (CVE-2024-53259) 的影响 CVE编号 CVE-2024-53259 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 quic-go是Go语言中实现的QUIC协议的实现。一个离路攻击者可以注入一个ICMP数据包过大的数据包。由于受影响的quic-go版本使用了IP_PMTUDISC_DO,内核在发送消息时会返回“消息太大”的错误,即当quic-go尝试发送超过ICMP数据包中声称的MTU的数据包时。通过将…

2024年12月4日 0条评论 618点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53992丨unzip-bot 允许通过存档提取、密码提示或视频上传进行远程代码执行 (RCE)

unzip-bot 允许通过存档提取、密码提示或视频上传进行远程代码执行 (RCE) (CVE-2024-53992) CVE编号 CVE-2024-53992 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 unzip-bot 是一个 Telegram bot,用于解压各种类型的压缩文件。用户可能会利用未经处理的输入来注入恶意命令,这些命令通过带有 shell=True 的 subprocess.Popen 执行。攻击者可以利用精心制作的压缩文件名、密码或视频名称来利用此漏洞。此漏洞已…

2024年12月4日 0条评论 516点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53990丨AsyncHttpClient (AHC) 库的 `CookieStore` 取代了明确定义的 `Cookie`

AsyncHttpClient (AHC) 库的 `CookieStore` 取代了明确定义的 `Cookie` (CVE-2024-53990) CVE编号 CVE-2024-53990 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 AsyncHttpClient(AHC)库允许Java应用程序轻松地执行HTTP请求并异步处理HTTP响应。在进行任何HTTP请求时,自动启用和自我管理的CookieStore(也称为cookie jar)会静默地用cookie jar中具有相同名称的任…

2024年12月4日 0条评论 842点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-5890丨评估插件中的 HTML 注入

评估插件中的 HTML 注入(CVE-2024-5890) CVE编号 CVE-2024-5890 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 ServiceNow解决了在Now平台上发现的HTML注入漏洞。该漏洞可能使未经验证的用户能够修改网页或重定向用户到另一个网站。ServiceNow已向客户发布了解决此漏洞的更新。如果尚未这样做,我们建议尽快对您实例应用相关的安全补丁。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://support.s…

2024年12月4日 0条评论 620点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53900丨Mongoose 搜索注入漏洞

Mongoose 搜索注入漏洞(CVE-2024-53900) CVE编号 CVE-2024-53900 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 Mongoose before 8.8.3 can improperly use $where in match. 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://github.com/advisories/GHSA-m7xq-9374-9rvx https://github.com/Automa…

2024年12月4日 0条评论 752点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-49581丨影响 RV 支持对象的访问控制问题

影响 RV 支持对象的访问控制问题 (CVE-2024-49581) CVE编号 CVE-2024-49581 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 在某些特定情况下,由于软件漏洞,可以绕过受限视图支持的对象(OSV1)。这允许没有权限查看这些对象的用户通过对象浏览器直接查看它们。但是,此软件漏洞并没有影响或使组织边界内的数据可用,也没有允许未经身份验证的用户查看或访问数据。受影响的服务已经进行了修补并自动部署到所有Apollo管理的Foundry实例中。 解决建议 "将组件 …

2024年12月4日 0条评论 536点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53989丨rails-html-sanitizer 1.6.0 的某些配置可能存在 XSS 漏洞

rails-html-sanitizer 1.6.0 的某些配置可能存在 XSS 漏洞 (CVE-2024-53989) CVE编号 CVE-2024-53989 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 在Rails应用程序中,rails-html-sanitizer负责清理HTML片段。在使用Rails版本>= 7.1.0时,Rails::HTML::Sanitizer的某些配置可能存在XSS漏洞。如果启用了HTML5清理并且应用程序开发人员替换了“noscript”元素的清理…

2024年12月4日 0条评论 502点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53988丨rails-html-sanitizer 1.6.0 的某些配置可能存在 XSS 漏洞

rails-html-sanitizer 1.6.0 的某些配置可能存在 XSS 漏洞 (CVE-2024-53988) CVE编号 CVE-2024-53988 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 Rails中的rails-html-sanitizer负责清理Rails应用程序中的HTML片段。在使用Rails版本>= 7.1.0时,Rails::HTML::Sanitizer的某些配置可能存在XSS漏洞。如果启用了HTML5清理并且应用程序开发人员已重写了清理器的允许标签…

2024年12月4日 0条评论 524点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-45068丨Hitachi Ops Center OVA 中的 Hitachi Ops Center Common Services 中的身份验证凭据泄漏漏洞

Hitachi Ops Center OVA 中的 Hitachi Ops Center Common Services 中的身份验证凭据泄漏漏洞 (CVE-2024-45068) CVE编号 CVE-2024-45068 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 日立Ops Center Common Services中的身份验证凭据泄露漏洞存在于日立Ops Center OVA中。这个问题影响日立Ops Center Common Services版本从10.9.3-00到低于…

2024年12月4日 0条评论 778点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9694丨CMSMasters Elementor Addon <= 1.14.7 - 通过多个小部件进行经过身份验证的 (Contributor+) 存储跨站点脚本

CMSMasters Elementor Addon

2024年12月4日 0条评论 786点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10484丨Spectra – WordPress Gutenberg Blocks <= 2.16.2 - 通过 Team Widget 进行身份验证 (Contributor+) 存储的跨站点脚本

Spectra – WordPress Gutenberg Blocks

2024年12月4日 0条评论 630点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10893丨WP Booking Calendar < 10.6.5 - Admin+ 存储型 XSS

WP Booking Calendar < 10.6.5 - Admin+ 存储型 XSS (CVE-2024-10893) CVE编号 CVE-2024-10893 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 The WP Booking Calendar WordPress plugin before 10.6.5 does not sanitise and escape some of its settings, which could allow high privilege…

2024年12月4日 0条评论 830点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9058丨Element Pack Elementor Addons <= 5.10.5 - 通过 Lightbox Widget 进行经过身份验证的 (Contributor+) 基于 DOM 的存储式跨站点脚本

Element Pack Elementor Addons

2024年12月4日 0条评论 790点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11453丨WordPress Pinterest 插件 – 制作弹出窗口、用户资料、砌体和画廊布局 <= 1.8.8 - 经过身份验证 (Contributor+) 存储的跨站点脚本

WordPress Pinterest 插件 – 制作弹出窗口、用户资料、砌体和画廊布局

2024年12月4日 0条评论 508点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11461丨表单数据收集器 <= 2.2.3 — 反射式跨站脚本

表单数据收集器

2024年12月4日 0条评论 748点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11707丨我的拍卖 allegro <= 3.6.17 - 反射式跨站脚本

我的拍卖 allegro

2024年12月4日 0条评论 520点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11732丨BP 个人资料短代码附加功能 <= 2.6.0 - 通过 tab 参数进行身份验证 (Contributor+) SQL 注入

BP 个人资料短代码附加功能

2024年12月4日 0条评论 592点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11805丨快速许可证管理器 – WooCommerce 插件 <= 2.4.17 – 反射跨站点脚本

快速许可证管理器 – WooCommerce 插件

2024年12月4日 0条评论 860点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11853丨jAlbum Bridge <= 2.0.15 — 通过 ar 参数进行身份验证 (Contributor+) 存储跨站点脚本

jAlbum Bridge

2024年12月4日 0条评论 708点热度 0人点赞 小助手 阅读全文
1…56789…17
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
2020陕西平均每天发现10座古墓-2021.2.3 CVE-2016-8864 ISC BIND DNAME Answer Response Handling Denial of Service Vulnerability (AA-01434) 迈科龙丨深圳市迈科龙电子有限公司 河北省计划生育网上办事大厅 史玉柱博客 小伙10年考研8战清华-2022/12/29 CVE-2017-2669 Debian Security Update for dovecot (DSA 3828-1) 31省份新增确诊61例 其中本土57例-2020.7.27 泄露密码 浙江人1年花18亿买香奈儿-2023/3/13
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,441 views
  • zilliqa - 187,445 views
  • m1卡 - 116,634 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,962 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,361 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,274 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me