CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CVE

CVE-2024-53103丨hv_sock:将 vsk->trans 初始化为 NULL 以防止悬空指针

hv_sock:将 vsk->trans 初始化为 NULL 以防止悬空指针(CVE-2024-53103) CVE编号 CVE-2024-53103 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Linux内核中,已经解决了一个关于hv_sock的漏洞:为了防止悬空指针,初始化vsk->trans为NULL。当hvs被释放时,存在一种可能性,即vsk->trans没有被初始化为NULL,这可能会导致悬空指针问题。这个问题通过初始化vsk->trans为NUL…

2024年12月3日 0条评论 216点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53104丨媒体:uvcvideo:跳过解析 uvc_parse_format 中 UVC_VS_UNDEFINED 类型的帧

媒体:uvcvideo:跳过解析 uvc_parse_format 中 UVC_VS_UNDEFINED 类型的帧(CVE-2024-53104) CVE编号 CVE-2024-53104 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: media: uvcvideo: Skip parsing frames of type UVC_VS_UNDEFIN…

2024年12月3日 0条评论 188点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10490丨多个 mapp 组件中的身份验证绕过漏洞

多个 mapp 组件中的身份验证绕过漏洞(CVE-2024-10490) CVE编号 CVE-2024-10490 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在需要OPC UA Server配置的B&R mapp Cockpit 6.0之前版本、B&R mapp View 6.0之前版本、B&R mapp Services 6.0之前版本、B&R mapp Motion 6.0之前版本以及B&R mapp Vision 6.0之前版本中,存在…

2024年12月3日 0条评论 214点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-33036丨摄像头驱动程序中使用超出范围的指针偏移

摄像头驱动程序中使用超出范围的指针偏移 (CVE-2024-33036) CVE编号 CVE-2024-33036 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在解析相机驱动程序中的传感器数据包时发生内存损坏。在内核中分配内存和解析时使用了用户空间变量,这可能导致巨大的内存分配或无效的内存访问。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://docs.qualcomm.com/product/publicresources/security…

2024年12月3日 0条评论 212点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-33037丨神经处理单元中的缓冲区过度读取

神经处理单元中的缓冲区过度读取(CVE-2024-33037) CVE编号 CVE-2024-33037 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 NPU固件可能会向NPU驱动程序发送无效的IPC消息,因为驱动程序不会验证从固件接收到的IPC消息,从而导致信息披露漏洞。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://docs.qualcomm.com/product/publicresources/securitybulletin/dec…

2024年12月3日 0条评论 200点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-33039丨音频中不受信任的指针取消引用

音频中不受信任的指针取消引用(CVE-2024-33039) CVE编号 CVE-2024-33039 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 当PAL客户端调用PAL服务API时,传递一个随机值作为句柄,并且服务没有对句柄进行验证,导致内存损坏。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://docs.qualcomm.com/product/publicresources/securitybulletin/december-2...

2024年12月3日 0条评论 188点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-33040丨摄像头驱动程序中的释放后使用

摄像头驱动程序中的释放后使用 (CVE-2024-33040) CVE编号 CVE-2024-33040 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在内核空间中,当执行冗余的释放命令以从用户空间释放缓冲区时,可能会发生内存损坏的问题。在缓冲区释放和缓冲区访问之间存在竞态条件,可能导致意外的错误或安全问题。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://docs.qualcomm.com/product/publicresources/se…

2024年12月3日 0条评论 180点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-33044丨虚拟机管理程序中数组索引验证不当

虚拟机管理程序中数组索引验证不当(CVE-2024-33044) CVE编号 CVE-2024-33044 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Bypass模式下配置SMR/S2CR寄存器时出现内存损坏问题。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://docs.qualcomm.com/product/publicresources/securitybulletin/december-2...

2024年12月3日 0条评论 228点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-33053丨在视频中使用 After Free

在视频中使用 After Free(CVE-2024-33053) CVE编号 CVE-2024-33053 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 多个线程同时尝试注销CVP缓冲区时导致的内存损坏。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://docs.qualcomm.com/product/publicresources/securitybulletin/december-2...

2024年12月3日 0条评论 216点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-33056丨MProc 中的缓冲区过度读取

MProc 中的缓冲区过度读取(CVE-2024-33056) CVE编号 CVE-2024-33056 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 连续在SMEM分区中分配和访问条目时发生内存损坏。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://docs.qualcomm.com/product/publicresources/securitybulletin/december-2...

2024年12月3日 0条评论 192点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-33063丨WLAN 主机通信中的整数溢出或回绕

WLAN 主机通信中的整数溢出或回绕(CVE-2024-33063) CVE编号 CVE-2024-33063 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 当存在信息长度大于当前元素所在的ML IE的通用信息长度的信标时,解析ML IE时产生瞬态拒绝服务攻击。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://docs.qualcomm.com/product/publicresources/securitybulletin/december-…

2024年12月3日 0条评论 216点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-43048丨性能中的基于堆栈的缓冲区溢出

性能中的基于堆栈的缓冲区溢出(CVE-2024-43048) CVE编号 CVE-2024-43048 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 当无效输入被传递给GPU Headroom API调用时,导致内存损坏。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://docs.qualcomm.com/product/publicresources/securitybulletin/december-2...

2024年12月3日 0条评论 186点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-43049丨WLAN Windows 主机中内存缓冲区边界内操作的限制不当

WLAN Windows 主机中内存缓冲区边界内操作的限制不当 (CVE-2024-43049) CVE编号 CVE-2024-43049 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在用户空间调用IOCTL调用以设置WLAN驱动程序中的通用私有命令时发生内存损坏。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://docs.qualcomm.com/product/publicresources/securitybulletin/decemb…

2024年12月3日 0条评论 214点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-43050丨WLAN Windows 主机中的基于堆栈的缓冲区溢出

WLAN Windows 主机中的基于堆栈的缓冲区溢出 (CVE-2024-43050) CVE编号 CVE-2024-43050 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在 WLAN 驱动中调用 IOCTL 调用以发出工厂测试命令时发生内存损坏。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://docs.qualcomm.com/product/publicresources/securitybulletin/december-2...

2024年12月3日 0条评论 226点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-43052丨视频分析和处理中的输入验证不当

视频分析和处理中的输入验证不当(CVE-2024-43052) CVE编号 CVE-2024-43052 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在处理API调用到神经处理单元(NPU)时发生内存损坏,由于输入无效。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://docs.qualcomm.com/product/publicresources/securitybulletin/december-2...

2024年12月3日 0条评论 184点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-43053丨WLAN Windows 主机中内存缓冲区边界内操作的限制不当

WLAN Windows 主机中内存缓冲区边界内操作的限制不当 (CVE-2024-43053) CVE编号 CVE-2024-43053 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在用户空间调用IOCTL调用以读取WLAN目标诊断信息时发生内存损坏。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://docs.qualcomm.com/product/publicresources/securitybulletin/december-2..…

2024年12月3日 0条评论 176点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-12015丨WordPress 项目管理器插件中的 SQL 注入

WordPress 项目管理器插件中的 SQL 注入(CVE-2024-12015) CVE编号 CVE-2024-12015 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 WordPress插件“Project Manager”受到身份验证SQL注入漏洞的影响,该漏洞位于“/pm/v2/activites”路由中的“orderby”参数上。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.tenable.com/security/re…

2024年12月3日 0条评论 206点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51900丨WordPress What Would Seth Godin Do 插件 <= 2.1.1 - 跨站点脚本 (XSS) 漏洞

WordPress What Would Seth Godin Do 插件 <= 2.1.1 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-51900) CVE编号 CVE-2024-51900 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Richard K Miller的“What Would Seth Godin Do”中存在网页生成过程中输入未适当中和的问题(即跨站脚本漏洞),允许存储式跨站脚本攻击(Stored XSS)。这个问题影响了从未知版本到2.1.1的…

2024年12月3日 0条评论 190点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52452丨WordPress Open edX LMS 插件 <= 2.6.1 - 反射跨站点脚本 (XSS) 漏洞

WordPress Open edX LMS 插件 <= 2.6.1 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52452) CVE编号 CVE-2024-52452 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在生成网页时未正确处理输入('跨站脚本'漏洞)的eduNEXT Open edX LMS存在反射型跨站脚本(Reflected XSS)漏洞。此问题影响Open edX LMS的版本从不适用到2.6.1。 解决建议 建议您更新当前系统或软件至最新版,完成…

2024年12月3日 0条评论 192点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52453丨WordPress Library Bookshelves 插件 <= 5.8 - 反射跨站点脚本 (XSS) 漏洞

WordPress Library Bookshelves 插件 <= 5.8 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52453) CVE编号 CVE-2024-52453 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Jon Lorang图书架库中存在一个网页生成过程中输入未适当中和的问题(即跨站脚本漏洞),这可能导致反射型跨站脚本攻击(Reflected XSS)。这个问题影响到图书架库的版本从n/a至5.8。 解决建议 建议您更新当前系统或软件至最新版…

2024年12月3日 0条评论 218点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52454丨WordPress GoQMieruca 插件 <= 1.0.0 - 反射跨站点脚本 (XSS) 漏洞

WordPress GoQMieruca 插件 <= 1.0.0 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52454) CVE编号 CVE-2024-52454 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 GoQSystem Inc. GoQMieruca中存在网页生成过程中输入未适当中和的问题(即跨站脚本漏洞)。该漏洞允许反射型跨站脚本攻击(Reflected XSS)。此问题影响GoQMieruca的版本范围是从不适用到1.0.0。 解决建议 建议您更新当…

2024年12月3日 0条评论 216点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52455丨WordPress GoQSmile 插件 <= 1.0.1 - 反射跨站点脚本 (XSS) 漏洞

WordPress GoQSmile 插件 <= 1.0.1 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52455) CVE编号 CVE-2024-52455 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 GoQSystem Inc.的GoQSmile存在网页生成过程中输入未适当中和的问题(即跨站脚本(Cross-site Scripting)漏洞),允许反射式跨站脚本攻击。这个问题影响GoQSmile的版本从未知到1.0.1。 解决建议 建议您更新当前系统或软件…

2024年12月3日 0条评论 198点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52456丨WordPress Awesome Studio 插件 <= 2.4.4 - 反射跨站点脚本 (XSS) 漏洞

WordPress Awesome Studio 插件 <= 2.4.4 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52456) CVE编号 CVE-2024-52456 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 WPoets Awesome Studio中存在网页生成过程中输入未适当中和('跨站脚本')漏洞,允许反射型跨站脚本攻击(Reflected XSS)。这个问题影响Awesome Studio的版本从不适用到2.4.4。 解决建议 建议您更新当前系统…

2024年12月3日 0条评论 174点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52457丨WordPress Youneeq Recommendations 插件 <= 3.0.7 - 反射跨站点脚本 (XSS) 漏洞

WordPress Youneeq Recommendations 插件 <= 3.0.7 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52457) CVE编号 CVE-2024-52457 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在生成网页时未正确处理输入('跨站脚本'漏洞)存在于Youneeq的Youneeq推荐系统中,存在反射型跨站脚本漏洞(Reflected XSS)。此问题影响Youneeq推荐的版本从不适用到3.0.7。 解决建议 建议您更新当前系…

2024年12月3日 0条评论 190点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52458丨WordPress TM Islamic Helper 插件 <= 1.0.1 - 反射跨站点脚本 (XSS) 漏洞

WordPress TM Islamic Helper 插件 <= 1.0.1 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-52458) CVE编号 CVE-2024-52458 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Web页面生成过程中未正确处理输入(跨站脚本漏洞)的漏洞存在于Templines TM伊斯兰助手软件中,导致存在反射型跨站脚本攻击(Reflected XSS)。此问题影响TM伊斯兰助手软件的版本从不适用到1.0.1。 解决建议 建议您更新当…

2024年12月3日 0条评论 174点热度 0人点赞 小助手 阅读全文
1…7891011…17
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
Android Qualcomm Wi-Fi驱动程序缓冲区溢出漏洞(CNVD-2016-09386)的补丁 Amazon Linux Security Advisory for lighttpd: ALAS-2016-746 1月到12月英语 鼠标手写 blackhat 全城搜寻!春日充电季最强学习锦鲤-2023/3/13 CVE-2016-2399 SUSE Enterprise Linux Security Update for libquicktime (SUSE-SU-2017:1988-1) have 征途电影在线观看完整版-2020/8/13 南非发现200万年前头骨化石-2020.11.13
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,441 views
  • zilliqa - 187,445 views
  • m1卡 - 116,634 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,962 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,361 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,276 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me