CVE漏洞中文网

CNVD
CNVD

通达OA存在SQL注入漏洞(CNVD-2021-73171)

CNVD-ID CNVD-2021-73171 公开日期 2022-11-03 危害级别 中 (AV:N/AC:H/Au:S/C:C/I:N/A:N) 影响产品 北京通达信科科技有限公司 通达OA 11.10 漏洞描述 通达OA(Office Anywhere网络智能办公系统)是由北京通达信科科技有限公司自主研发的协同办公自动化软件,是与中国企业管理实践相结合形成的综合管理办公平台。 通达OA存在SQL注入漏洞,攻击者可利用漏洞获取数据库敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商已提供漏洞修补方…

2022年11月4日 0条评论 420点热度 0人点赞 小助手 阅读全文
CNVD

通达OA存在文件上传漏洞(CNVD-2022-70712)

CNVD-ID CNVD-2022-70712 公开日期 2022-11-03 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 北京通达信科科技有限公司 通达OA 漏洞描述 通达OA是一款移动智能办公应用。 通达OA存在文件上传漏洞,攻击者可利用该漏洞获取服务器控制权。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商已提供漏洞修补方案,请关注厂商主页及时更新: https://www.tongda2000.com/ 厂商补丁 通达OA存在文件上传漏洞(CNVD-2022-707…

2022年11月4日 0条评论 418点热度 0人点赞 小助手 阅读全文
CNVD

深圳市蓝凌软件股份有限公司蓝凌智慧协同平台存在SQL注入漏洞

CNVD-ID CNVD-2022-70699 公开日期 2022-11-03 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 深圳市蓝凌软件股份有限公司 蓝凌智慧协同平台 漏洞描述 深圳市蓝凌软件股份有限公司是国内知名的大平台OA服务商和国内领先的知识管理解决方案提供商,是专业从事组织的知识化咨询、软件研发、实施、技术服务的国家级高新技术企业。 深圳市蓝凌软件股份有限公司蓝凌智慧协同平台存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 漏洞类型 通用型漏洞 参考链接 漏…

2022年11月4日 0条评论 378点热度 0人点赞 小助手 阅读全文
CNVD

Apache XML Graphics Batik服务器端请求伪造漏洞CNVD-2022-73693

CNVD-ID CNVD-2022-73693 公开日期 2022-11-04 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 Apache XML Graphics Batik 1.14 CVE ID CVE-2022-38398 漏洞描述 Apache XML Graphics Batik是美国阿帕奇(Apache)基金会的一套基于Java的主要用于处理SVG格式图像的应用程序。 Apache XML Graphics Batik存在服务器端请求伪造漏洞,该漏洞是由于Defau…

2022年11月4日 0条评论 356点热度 0人点赞 小助手 阅读全文
CNVD

Apache Commons Text远程代码执行漏洞CNVD-2022-73686

CNVD-ID CNVD-2022-73686 公开日期 2022-11-04 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Apache Apache Common Text >=1.5,

2022年11月4日 0条评论 366点热度 0人点赞 小助手 阅读全文
CNVD

Apache SOAP XML外部实体注入漏洞CNVD-2022-73694

CNVD-ID CNVD-2022-73694 公开日期 2022-11-04 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 Apache SOAP >=2.2 CVE ID CVE-2022-40705 漏洞描述 Apache SOAP是美国阿帕奇(Apache)基金会的用作客户端库来调用其他地方可用的SOAP服务,也可以用作服务器端工具来实现SOAP可访问服务。 Apache SOAP存在XML外部实体注入漏洞,该漏洞是由于RPCRouterServlet中配置薄弱的XML解…

2022年11月4日 0条评论 340点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2022-2904GitLab 安全漏洞

漏洞名称 GitLab 安全漏洞 厂商 GitLab CNNVD编号 CNNVD-202211-1973 危害等级 —— CVE编号 CVE-2022-2904 漏洞类型 其他 收录时间 2022-11-02 更新时间 2022-11-03 漏洞描述 漏洞简介 GitLab是美国GitLab公司的一个开源的端到端软件开发平台,具有内置的版本控制、问题跟踪、代码审查、CI/CD(持续集成和持续交付)等功能。 GitLab CE/EE 15.3 版本到 15.3.4 版本,15.4 版本到 15.4.1 版本存在安全漏…

2022年11月4日 0条评论 372点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2022-43572 Splunk 安全漏洞

漏洞基本信息 漏洞名称 Splunk 安全漏洞 厂商 Splunk CNNVD编号 CNNVD-202211-1960 危害等级 —— CVE编号 CVE-2022-43572 漏洞类型 其他 收录时间 2022-11-02 更新时间 2022-11-03 漏洞描述 漏洞简介 Splunk是美国Splunk公司的一套数据收集分析软件。该软件主要用于收集、索引和分析及其所产生的数据,包括所有IT系统和基础结构(物理、虚拟机和云)生成的数据。 Splunk Enterprise存在安全漏洞,该漏洞源于应用程序没有正确控…

2022年11月4日 0条评论 392点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2022-73689Apache Commons JXPath缓冲区溢出漏洞(CNVD-2022-73689)

Apache Commons JXPath缓冲区溢出漏洞(CNVD-2022-73689) CNVD-2022-73689-AVACAUCIA 发布: 2022-11-04 修订: 2022-11-04 Apache Commons JXPath是美国阿帕奇(Apache)基金会的一种 XPath 1.0的基于 Java 的实现。 Apache Commons JXPath存在缓冲区溢出漏洞,该漏洞是由于解析XPath时堆栈缓冲区溢出引起的。远程攻击者可利用该漏洞造成拒绝服务。 漏洞利用/PoC 暂无可用Exp或P…

2022年11月4日 0条评论 368点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2022-73690

Apache XML Graphics Batik服务器端请求伪造漏洞(CNVD-2022-73690)Apache XML Graphics... CNVD-2022-73690-AVACAUCIA 发布: 2022-11-04 修订: 2022-11-04 Apache XML Graphics Batik是美国阿帕奇(Apache)基金会的一套基于Java的主要用于处理SVG格式图像的应用程序。 Apache XML Graphics Batik存在服务器端请求伪造漏洞,该漏洞是由于调用fop函数时的一个缺陷…

2022年11月4日 0条评论 392点热度 0人点赞 小助手 阅读全文
CNVD

Wordpress插件Yooslider Yoo Slider跨站请求伪造漏洞CVE-2022-27846

Wordpress插件Yooslider Yoo Slider跨站请求伪造漏洞 CVE-2022-27846 CNVD-2022-73697-AVACAUCIA 发布: 2022-11-04 修订: 2022-11-04 WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 Wordpress插件Yooslider Yoo Slider 2.0.0及之前版本中存在跨站请求伪造漏洞,攻击者可利用该漏洞创建或修改滑块。 漏洞利用/PoC 暂无可用Exp或PoC…

2022年11月4日 0条评论 424点热度 0人点赞 小助手 阅读全文
CNVD

Apache SOAP XML外部实体注入漏洞

CNVD-ID CNVD-2022-73694 公开日期 2022-11-04 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 Apache SOAP >=2.2 CVE ID CVE-2022-40705 漏洞描述 Apache SOAP是美国阿帕奇(Apache)基金会的用作客户端库来调用其他地方可用的SOAP服务,也可以用作服务器端工具来实现SOAP可访问服务。 Apache SOAP存在XML外部实体注入漏洞,该漏洞是由于RPCRouterServlet中配置薄弱的XML解…

2022年11月4日 0条评论 402点热度 0人点赞 小助手 阅读全文
CNVD

广州佰能信息科技有限公司大型仪器共享管理系统存在逻辑缺陷漏洞

CNVD-ID CNVD-2022-71964 公开日期 2022-11-04 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 广州佰能信息科技有限公司 大型仪器共享管理系统 4.0.99.1 [通用版本] 漏洞描述 大型仪器共享管理系统是一家从事实验室信息化产品的设计、研发、生产及集成服务的公司。 广州佰能信息科技有限公司大型仪器共享管理系统存在逻辑缺陷漏洞,攻击者可利用该漏洞获取敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商已提供漏洞修补方案,请关注厂商主页及时…

2022年11月4日 0条评论 342点热度 0人点赞 小助手 阅读全文
CNVD

Apache Commons JXPath缓冲区溢出漏洞(CNVD-2022-73688)

CNVD-ID CNVD-2022-73688 公开日期 2022-11-04 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:N/A:C) 影响产品 Apache commons jxpath

2022年11月4日 0条评论 364点热度 0人点赞 小助手 阅读全文
CNVD

Apache Commons JXPath缓冲区溢出漏洞(CNVD-2022-73687)

CNVD-ID CNVD-2022-73687 公开日期 2022-11-04 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:N/A:C) 影响产品 Apache commons jxpath

2022年11月4日 0条评论 350点热度 0人点赞 小助手 阅读全文
CNVD

南京物橙信息技术有限公司家常菜谱大全APP存在信息泄露漏洞

CNVD-ID CNVD-2022-71359 公开日期 2022-11-04 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 南京物橙信息技术有限公司 家常菜谱大全APP 37.7 漏洞描述 家常菜谱大全APP是一款美食菜谱软件。 南京物橙信息技术有限公司家常菜谱大全APP存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商已提供漏洞修补方案,请关注厂商主页及时更新: http://www.njwcxx.cn/ 厂商补丁 南京物橙…

2022年11月4日 0条评论 364点热度 0人点赞 小助手 阅读全文
CNVD

Apache Commons JXPath缓冲区溢出漏洞(CNVD-2022-73689)

CNVD-ID CNVD-2022-73689 公开日期 2022-11-04 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:N/A:C) 影响产品 Apache commons jxpath

2022年11月4日 0条评论 348点热度 0人点赞 小助手 阅读全文
CNVD

华为多款产品命令注入漏洞

CNVD-ID CNVD-2022-73696 公开日期 2022-11-04 危害级别 高 (AV:A/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Huawei B2368-57 V100R001C00 Huawei B2368-22 V100R001C00 Huawei B2368-66 V100R001C00 CVE ID CVE-2020-9199 漏洞描述 Huawei B2368-22等都是中国华为(Huawei)公司的一款高性能室外CPE终端。 Huawei多款产品存在命令注入漏洞,攻击者…

2022年11月4日 0条评论 352点热度 0人点赞 小助手 阅读全文
CNVD

QEMU 'hw/9pfs/9p.c'拒绝服务漏洞(CNVD-2016-10619)

报送者:蓝盾信息安全技术股份有限公司 CNVD-ID CNVD-2016-10619 发布时间 2016-11-04 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:N/A:P) 影响产品 QEMU QEMU 0 BUGTRAQ ID 93962 漏洞描述 QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 'hw/9pfs/9p.c'存在拒绝服务漏洞,攻击者可以利用该漏洞发起拒绝服务攻击。 …

2016年11月5日 0条评论 3416点热度 0人点赞 小助手 阅读全文
CNVD

优道文挡阅读器处理DRM格式存在内存破坏漏洞

报送者:光刃[天融信] CNVD-ID CNVD-2016-10177 发布时间 2016-10-22 危害级别 中 (AV:L/AC:L/Au:N/C:N/I:N/A:C) 影响产品 珠海市优道信息科技有限公司 优道文档阅读器 2.5.1 漏洞描述 优道文档阅读器是一款具备防截图功能的信息安全阅读器产品,用来查看被优道文档保护器加密的文本、图片、PDF、XPS、金山WPS、Office文档等,加密后的文件扩展名为.drm。 优道文档阅读器在处理自定义的DRM格式文件存在内存破坏漏洞,允许攻击者利用该漏洞构造畸形的…

2016年10月27日 0条评论 3868点热度 0人点赞 小助手 阅读全文
CNVD

TRS Portal个性化门户存在多个漏洞

报送者:miss CNVD-ID CNVD-2016-10176 发布时间 2016-10-24 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 TRS TRS Portal个性化门户 漏洞描述 TRS Portal为拓尔思公司开发的一套完全基于J2EE和浏览器技术的个性化门户通用型软件。 TRS Portal个性化门户AppletHttpUploadServlet Servlet无需登录即可访问,允许攻击者可以利用漏洞遍历所有目录文件、删除任意目录文件。 参考链接 漏洞解决方案 …

2016年10月27日 0条评论 4914点热度 0人点赞 小助手 阅读全文
CNVD

Oracle Fusion Middleware NetBeans组件存在未明漏洞

报送者:恒安嘉新 CNVD-ID CNVD-2016-10174 发布时间 2016-10-27 危害级别 中 (AV:L/AC:L/Au:N/C:P/I:P/A:P) 影响产品 Oracle Fusion Middleware 8.1 CVE ID CVE-2016-5537 漏洞描述 Oracle Fusion Middleware(Oracle融合中间件)是美国甲骨文(Oracle)公司的一套面向企业和云环境的业务创新平台,该平台提供了中间件、软件集合等功能。NetBeans是其中的一个包括开源的开发环境和应…

2016年10月27日 0条评论 4472点热度 0人点赞 小助手 阅读全文
CNVD

Oracle Fusion Middleware Oracle Data Integrator组件存在未明漏洞

报送者:恒安嘉新 CNVD-ID CNVD-2016-10173 发布时间 2016-10-27 危害级别 中 (AV:L/AC:L/Au:N/C:C/I:N/A:N) 影响产品 Oracle Fusion Middleware 11.1.1.7.0 Oracle Fusion Middleware 12.1.3.0.0 Oracle Fusion Middleware 11.1.1.9.0 Oracle Fusion Middleware 12.2.1.0.0 Oracle Fusion Middleware 1…

2016年10月27日 0条评论 5602点热度 0人点赞 小助手 阅读全文
CNVD

Oracle Fusion Middleware Oracle WebLogic Server组件存在未明漏洞(CNVD-2016-10172)

报送者:恒安嘉新 CNVD-ID CNVD-2016-10172 发布时间 2016-10-27 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:N/A:P) 影响产品 Oracle Fusion Middleware 10.3.6.0 Oracle Fusion Middleware 12.1.3.0 CVE ID CVE-2016-5488 漏洞描述 Oracle Fusion Middleware(Oracle融合中间件)是美国甲骨文(Oracle)公司的一套面向企业和云环境的业务创新平台。该平台提…

2016年10月27日 0条评论 4672点热度 0人点赞 小助手 阅读全文
CNVD

Oracle Fusion Middleware Oracle WebCenter Sites组件存在未明漏洞(CNVD-2016-10171)

报送者:恒安嘉新 CNVD-ID CNVD-2016-10171 发布时间 2016-10-27 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 Oracle Fusion Middleware 12.2.1.0.0 Oracle Fusion Middleware 12.2.1.1.0 Oracle Fusion Middleware 12.2.1.2.0 CVE ID CVE-2016-5511 漏洞描述 Oracle Fusion Middleware(Oracle融合中间件…

2016年10月27日 0条评论 7035点热度 0人点赞 小助手 阅读全文
1…3536373839…43
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
品客网 一升等于多少斤汽油 CVE-2024-52533 为迎接2020年奥运 日本拟修改网络安全战略 龙卷风袭击内蒙古 工作文章 北京连续11天0新增2020.7.17 the best is for you VaVa孩子王恋情-2020.7.31 春节返乡农村地区疫情防控6点倡议-2023/1/6
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,445 views
  • zilliqa - 187,445 views
  • m1卡 - 116,640 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,966 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,363 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,276 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me