CVE漏洞中文网

CNVD
CNVD

CVE-2024-35160丨Cloud Pak for Data 上的 IBM Watson Query 和 Cloud Pak for Data 上的 IBM Db2 Big SQL 信息泄露

Cloud Pak for Data 上的 IBM Watson Query 和 Cloud Pak for Data 上的 IBM Db2 Big SQL 信息泄露 (CVE-2024-35160) CVE编号 CVE-2024-35160 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 IBM Watson Query在Cloud Pak for Data 1.8、2.0、2.1和2.2版本以及IBM Db2 Big SQL在Cloud Pak for Data 7.3、7.4、7.…

2024年11月25日 0条评论 230点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11234丨在流上下文中配置代理可能会允许 URI 中的 CRLF 注入

在流上下文中配置代理可能会允许 URI 中的 CRLF 注入(CVE-2024-11234) CVE编号 CVE-2024-11234 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-24 漏洞描述 在PHP版本8.1.*中,如果使用的是配置了代理和"request_fulluri"选项的流,那么在版本8.1.31之前、8.2.*在8.2.26之前以及8.3.*在8.3.14之前的版本中,URI没有得到适当的清理,这可能导致HTTP请求伪装,并允许攻击者使用代理执行来自服务器的任意HTTP请求,从而可能…

2024年11月25日 0条评论 182点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11236丨firebird 和 dblib 引用器中的整数溢出导致 OOB 写入

firebird 和 dblib 引用器中的整数溢出导致 OOB 写入 (CVE-2024-11236) CVE编号 CVE-2024-11236 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-24 漏洞描述 在PHP版本8.1.*(低于8.1.31),8.2.*(低于8.2.26)和8.3.*(低于8.3.14)中,对于32位系统上的ldap_escape()函数,未控制的超长字符串输入可能导致整数溢出,从而导致越界写入。 解决建议 "将组件 PHP 升级至 8.1.31 及以上版本" "将组件 P…

2024年11月25日 0条评论 188点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45234丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45234 公开日期 2024-11-19 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Android <12 Google Android <12L Google Android <13 Google Android <14 CVE ID CVE-2024-31331 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Androi…

2024年11月19日 0条评论 190点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45233丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45233 公开日期 2024-11-19 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Android 14 CVE ID CVE-2024-34720 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由于com_Android_internal_os_ZygoteCommandBuffer_nativeForkR…

2024年11月19日 0条评论 230点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45232丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45232 公开日期 2024-11-19 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Android 14 CVE ID CVE-2024-34723 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由于ParcelableListBinder.java的onDransact中的代码存在逻辑错误,攻击者可利用此漏…

2024年11月19日 0条评论 194点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45231丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45231 公开日期 2024-11-19 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Android 14 CVE ID CVE-2024-31327 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由MessageQueueBase.h的多个函数中的越界写入引起的。攻击者可利用此漏洞升级权限。 漏洞类型 通用型…

2024年11月19日 0条评论 172点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45230丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45230 公开日期 2024-11-19 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Android CVE ID CVE-2024-23698 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由于rgxfwutils.c的RGXFWChangeOSidPriority中缺少边界检查,攻击者可利用此漏洞升级权限。…

2024年11月19日 0条评论 208点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45229丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45229 公开日期 2024-11-19 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Android 14 CVE ID CVE-2024-31313 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由于MessageQueueBase.h的可用ToWriteBytes的越界写入,攻击者可利用此漏洞来升级权限。 …

2024年11月19日 0条评论 188点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45226丨Google Android信息泄露漏洞

CNVD-ID CNVD-2024-45226 公开日期 2024-11-19 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:N/A:N) 影响产品 Google Android <12 Google Android <12L Google Android <13 Google Android <14 CVE ID CVE-2024-40654 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Androi…

2024年11月19日 0条评论 198点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45227丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45227 公开日期 2024-11-19 危害级别 中 (AV:L/AC:H/Au:N/C:C/I:C/A:C) 影响产品 Google Android CVE ID CVE-2024-23716 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由于设备mem_server.c的DevmemIntPFNotify中的竞争条件引起的。攻击者可利用此漏洞来升级权限。 …

2024年11月19日 0条评论 192点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45228丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45228 公开日期 2024-11-19 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Google Android <12 Google Android <12L Google Android <13 Google Android <14 CVE ID CVE-2024-40650 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Androi…

2024年11月19日 0条评论 174点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45222丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45222 公开日期 2024-11-19 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Android 14 CVE ID CVE-2024-31311 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由stats_event.c的越界写入increment_annotation_count引起的。攻击者可利用该漏…

2024年11月19日 0条评论 214点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45225丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45225 公开日期 2024-11-19 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Google Android <12 Google Android <12L Google Android <13 Google Android <14 CVE ID CVE-2024-40652 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Androi…

2024年11月19日 0条评论 186点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-44859丨Tenda i22代码问题漏洞

CNVD-ID CNVD-2024-44859 公开日期 2024-11-14 危害级别 中 (AV:N/AC:L/Au:S/C:N/I:N/A:C) 影响产品 Tenda i22 1.0.0.3(4687) CVE ID CVE-2024-10750 漏洞描述 Tenda i22是中国腾达(Tenda)公司的一款无线接入点。 Tenda i22存在代码问题漏洞,该漏洞源于对参数Content-Length的处理不当,导致空指针取消引用。攻击者可以利用该漏洞上传任意文件。 漏洞类型 通用型漏洞 参考链接 https…

2024年11月18日 0条评论 176点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-44825丨wtcms跨站脚本漏洞

CNVD-ID CNVD-2024-44825 公开日期 2024-11-14 危害级别 中 (AV:N/AC:L/Au:M/C:P/I:P/A:N) 影响产品 WTCMS WTCMS v1.0 CVE ID CVE-2024-48239 漏洞描述 wtcms是一套基于ThinkPHP的内容管理系统(CMS)。 wtcms 1.0版本存在跨站脚本漏洞,该漏洞源于在文件AssetController.class.php中的plupload方法中应用程序参数未经处理,攻击者可利用该漏洞通过注入精心设计的有效载荷执行任意…

2024年11月18日 0条评论 220点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-44862丨Tenda AC6缓冲区溢出漏洞

CNVD-ID CNVD-2024-44862 公开日期 2024-11-14 危害级别 高 (AV:A/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Tenda AC6 v2.0 V15.03.06.50 CVE ID CVE-2024-51116 漏洞描述 Tenda AC6是中国腾达(Tenda)公司的一款无线路由器。 Tenda AC6 v2.0 V15.03.06.50版本存在缓冲区溢出漏洞,该漏洞源于函数formSetPPTPServer中未能正确验证输入数据的长度大小,远程攻击者可利用该漏洞…

2024年11月18日 0条评论 162点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-44861丨Tenda AC6命令注入漏洞

CNVD-ID CNVD-2024-44861 公开日期 2024-11-14 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Tenda AC6 15.03.05.19 CVE ID CVE-2024-10697 漏洞描述 Tenda AC6是中国腾达(Tenda)公司的一款无线路由器。 Tenda AC6 15.03.05.19版本存在命令注入漏洞,该漏洞源于参数The未能正确过滤构造命令特殊字符、命令等。攻击者可利用该漏洞导致任意命令执行。 漏洞类型 通用型漏洞 参考链接 h…

2024年11月18日 0条评论 232点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-44860丨Tenda AC6缓冲区溢出漏洞

CNVD-ID CNVD-2024-44860 公开日期 2024-11-14 危害级别 高 (AV:N/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Tenda AC6 15.03.05.19 CVE ID CVE-2024-10698 漏洞描述 Tenda AC6是中国腾达(Tenda)公司的一款无线路由器。 Tenda AC6 15.03.05.19版本存在缓冲区溢出漏洞,该漏洞源于参数devName未能正确验证输入数据的长度大小,远程攻击者可利用该漏洞在系统上执行任意代码或者导致拒绝服务攻击。 漏…

2024年11月18日 0条评论 182点热度 0人点赞 小助手 阅读全文
CNVD

用友网络科技股份有限公司用友U8CRM存在SQL注入漏洞(CNVD-2024-43219)

用友网络科技股份有限公司用友U8CRM存在SQL注入漏洞(CNVD-2024-43219) CVE编号 N/A 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 用友U8CRM是一款专业的企业级CRM软件,旨在帮助企业高效管理客户关系、提升销售业绩和提供优质的客户服务。用友网络科技股份有限公司用友U8CRM存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 解决建议 厂商已提供漏洞修补方案,请关注厂商主页及时更新:https://security.yonyou.com/#/noti…

2024年11月12日 0条评论 220点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome存在未明漏洞(CNVD-2024-44485)

CNVD-ID CNVD-2024-44485 公开日期 2024-11-11 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 Google Chrome <130.0.6723.58 CVE ID CVE-2024-9964 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.58之前版本存在安全漏洞,远程攻击者可利用该漏洞通过精心设计的Chrome扩展程序执行UI欺骗。 漏洞类型 通用型…

2024年11月12日 0条评论 210点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome存在未明漏洞(CNVD-2024-44484)

CNVD-ID CNVD-2024-44484 公开日期 2024-11-11 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 Google Chrome <130.0.6723.58 CVE ID CVE-2024-9963 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.58之前版本存在安全漏洞,远程攻击者可利用该漏洞通过精心制作的HTML页面执行UI欺骗。 漏洞类型 通用型漏洞 参…

2024年11月12日 0条评论 184点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome存在未明漏洞(CNVD-2024-44483)

CNVD-ID CNVD-2024-44483 公开日期 2024-11-11 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 Google Chrome <130.0.6723.58 CVE ID CVE-2024-9962 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.58之前版本存在安全漏洞,远程攻击者可利用该漏洞通过精心制作的HTML页面执行UI欺骗。 漏洞类型 通用型漏洞 参…

2024年11月12日 0条评论 202点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome释放后重用漏洞(CNVD-2024-44482)

CNVD-ID CNVD-2024-44482 公开日期 2024-11-11 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Chrome <130.0.6723.58 CVE ID CVE-2024-9961 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.58之前版本存在释放后重用漏洞,攻击者可利用该漏洞通过精心设计的HTML页面潜在地利用堆损坏漏洞。 漏洞类型 通用…

2024年11月12日 0条评论 200点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome释放后重用漏洞(CNVD-2024-44481)

CNVD-ID CNVD-2024-44481 公开日期 2024-11-11 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Chrome <130.0.6723.58 CVE ID CVE-2024-9960 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.58之前版本存在释放后重用漏洞,攻击者可利用该漏洞通过精心设计的HTML页面潜在地利用堆损坏。 漏洞类型 通用型漏…

2024年11月12日 0条评论 184点热度 0人点赞 小助手 阅读全文
1…910111213…43
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
陈宏斌 特朗普和俄罗斯的微妙关系,竟被英国情报机构最先发现 qq校友网页登录 5个熊孩子车顶蹦迪车损1万多-2020.8.2 top6 1937cn CNNVD:有关火狐浏览器(Mozilla Firefox)漏洞情况的通报 啪啪啪-2020/8/9 草莓爆浆啵啵雪媚娘-2021.02.01 SUSE Enterprise Linux Security Update for gd (SUSE-SU-2016:2302-1)
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,447 views
  • zilliqa - 187,449 views
  • m1卡 - 116,640 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,970 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,367 views
  • 南康白起本人照片 - 70,902 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,278 views
  • 一亿津巴布韦币等于多少人民币 - 54,199 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me