CVE漏洞中文网

CNVD
CNVD

广州网易计算机系统有限公司YiDunPackTool存在信息泄露漏洞

CNVD-ID CNVD-2024-47306 公开日期 2024-12-06 危害级别 低 (AV:L/AC:L/Au:N/C:P/I:N/A:N) 影响产品 广州网易计算机系统有限公司 YiDunPackTool 漏洞描述 广州网易计算机系统有限公司成立于1997年,是一家以从事软件和信息技术服务业为主的企业。 广州网易计算机系统有限公司YiDunPackTool存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: …

2024年12月6日 0条评论 928点热度 0人点赞 小助手 阅读全文
CNVD

安徽生命港湾信息技术有限公司采集服务管理工具存在任意文件读取漏洞

CNVD-ID CNVD-2024-47311 公开日期 2024-12-06 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 安徽生命港湾信息技术有限公司 采集服务管理工具 漏洞描述 安徽生命港湾信息技术有限公司是一家以从事软件和信息技术服务业为主的企业。 安徽生命港湾信息技术有限公司采集服务管理工具存在任意文件读取漏洞,攻击者可利用该漏洞获取敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: https://www.i-…

2024年12月6日 0条评论 600点热度 0人点赞 小助手 阅读全文
CNVD

安徽生命港湾信息技术有限公司采集服务管理工具和服务配置工具平台存在未授权访问漏洞

CNVD-ID CNVD-2024-47310 公开日期 2024-12-06 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 安徽生命港湾信息技术有限公司 采集服务管理工具 漏洞描述 安徽生命港湾信息技术有限公司是一家以从事软件和信息技术服务业为主的企业。 安徽生命港湾信息技术有限公司采集服务管理工具和服务配置工具平台存在未授权访问漏洞,攻击者可利用该漏洞获取敏感信息 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: https:/…

2024年12月6日 0条评论 824点热度 0人点赞 小助手 阅读全文
CNVD

安徽生命港湾信息技术有限公司采集服务管理工具存在文件上传漏洞

CNVD-ID CNVD-2024-47309 公开日期 2024-12-06 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 安徽生命港湾信息技术有限公司 采集服务管理工具 漏洞描述 安徽生命港湾信息技术有限公司是一家以从事软件和信息技术服务业为主的企业。 安徽生命港湾信息技术有限公司采集服务管理工具存在文件上传漏洞,攻击者可利用该漏洞上传替换文件,导致存储型XSS。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: https:/…

2024年12月6日 0条评论 650点热度 0人点赞 小助手 阅读全文
CNVD

安徽生命港湾信息技术有限公司采集服务管理工具存在任意文件删除漏洞

CNVD-ID CNVD-2024-47308 公开日期 2024-12-06 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 安徽生命港湾信息技术有限公司 采集服务管理工具 漏洞描述 安徽生命港湾信息技术有限公司是一家以从事软件和信息技术服务业为主的企业。 安徽生命港湾信息技术有限公司采集服务管理工具存在任意文件删除漏洞,攻击者可利用该漏洞删除任意文件。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: https://www.i-…

2024年12月6日 0条评论 676点热度 0人点赞 小助手 阅读全文
CNVD

安徽生命港湾信息技术有限公司服务配置工具平台存在信息泄露漏洞

CNVD-ID CNVD-2024-47307 公开日期 2024-12-06 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 安徽生命港湾信息技术有限公司 服务配置工具平台 漏洞描述 安徽生命港湾信息技术有限公司是一家以从事软件和信息技术服务业为主的企业。 安徽生命港湾信息技术有限公司服务配置工具平台存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: https://www.i-ho…

2024年12月6日 0条评论 632点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-47312丨福建四创软件有限公司监管平台存在未授权访问漏洞

CNVD-ID CNVD-2024-47312 公开日期 2024-12-06 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 福建四创软件有限公司 监管平台 漏洞描述 四创科技,中国减灾兴利信息服务提供商。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: https://www.istrong.cn 厂商补丁 (无补丁信息) 验证信息 已验证 报送时间 2024-10-22 收录时间 2024-12-06 更新时间 2024-12…

2024年12月6日 0条评论 620点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-47313丨安徽生命港湾信息技术有限公司采集服务管理工具存在目录遍历漏洞

CNVD-ID CNVD-2024-47313 公开日期 2024-12-06 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 安徽生命港湾信息技术有限公司 采集服务管理工具 漏洞描述 安徽生命港湾信息技术有限公司是一家以从事软件和信息技术服务业为主的企业。 安徽生命港湾信息技术有限公司采集服务管理工具存在目录遍历漏洞,攻击者可利用该漏洞获取敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: https://www.i-ho…

2024年12月6日 0条评论 966点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-47314丨PENTASOFT存在文件上传漏洞

CNVD-ID CNVD-2024-47314 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 PENTASOFT PENTASOFT 漏洞描述 福建四创软件有限公司监管平台存在未授权访问漏洞,攻击者可利用该漏洞获取敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 暂无 厂商补丁 (无补丁信息) 验证信息 已验证 报送时间 2024-10-22 收录时间 2024-12-06 更新时间 2024-12-06 漏洞附件 附件暂不公开   在发布…

2024年12月6日 0条评论 600点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-47315丨PENTASOFT存在SQL注入漏洞

CNVD-ID CNVD-2024-47315 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 PENTASOFT PENTASOFT 漏洞描述 PENTASOFT是一款内容管理系统。 PENTASOFT存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 暂无 厂商补丁 (无补丁信息) 验证信息 已验证 报送时间 2024-10-22 收录时间 2024-12-06 更新时间 2024-12-06…

2024年12月6日 0条评论 964点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-47316丨ClassCMS存在XSS漏洞

CNVD-ID CNVD-2024-47316 公开日期 2024-12-06 危害级别 低 (AV:N/AC:H/Au:S/C:P/I:N/A:N) 影响产品 ClassCMS ClassCMS 漏洞描述 ClassCMS是一款简单、灵活、安全、易于拓展的内容管理系统。 ClassCMS存在XSS漏洞,攻击者可利用该漏洞获取用户cookie等敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: https://classcms.com/ 厂商补丁 (无补丁信…

2024年12月6日 0条评论 858点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46822丨IrfanView SVG文件解析堆缓冲区溢出远程代码执行漏洞

CNVD-ID CNVD-2024-46822 公开日期 2024-12-06 危害级别 低 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 IrfanView IrfanView 4.62 CVE ID CVE-2024-11509 漏洞描述 IrfanView是一款图片浏览器。支持图片浏览、图片编辑、图片格式转换等。 IrfanView SVG文件解析存在堆缓冲区溢出远程代码执行漏洞,该漏洞是由于在将用户提供的数据复制到堆的缓冲区之前,没有对其长度进行适当的验证造成的。攻击者可利用该漏洞在当…

2024年12月6日 0条评论 638点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46823丨IrfanView DXF文件解析类型混淆远程代码执行漏洞

CNVD-ID CNVD-2024-46823 公开日期 2024-12-06 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 IrfanView IrfanView 4.62 CVE ID CVE-2024-11507 漏洞描述 IrfanView是一款图片浏览器。支持图片浏览、图片编辑、图片格式转换等。 IrfanView DXF文件解析存在类型混淆远程代码执行漏洞,该漏洞是由于对用户提供的数据缺乏适当的验证造成的,攻击者可利用该漏洞在当前进程的上下文中执行代码。 漏洞类型 通…

2024年12月6日 0条评论 636点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-47323丨北京人大金仓信息技术股份有限公司KingbaseES存在拒绝服务漏洞

CNVD-ID CNVD-2024-47323 公开日期 2024-12-06 危害级别 中 (AV:N/AC:H/Au:S/C:N/I:N/A:C) 影响产品 北京人大金仓信息技术股份有限公司 KingbaseES V8 R3 北京人大金仓信息技术股份有限公司 KingbaseES V008R00 漏洞描述 KingbaseES是北京人大金仓信息技术股份有限公司自主研制开发的具有自主知识产权的通用关系型数据库管理系统。 北京人大金仓信息技术股份有限公司KingbaseES存在拒绝服务漏洞,攻击者可利用该漏洞导致程…

2024年12月6日 0条评论 848点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-47320丨用友网络科技股份有限公司用友时空企业信息融通平台KSOA存在SQL注入漏洞

CNVD-ID CNVD-2024-47320 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 用友网络科技股份有限公司 用友时空企业信息融通平台KSOA 9.0 漏洞描述 用友时空企业信息融通平台KSOA是一款基于SOA架构的企业级应用平台,旨在为企业提供全面的信息化解决方案。 用友网络科技股份有限公司用友时空企业信息融通平台KSOA存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 据厂商提供…

2024年12月6日 0条评论 696点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-47319丨深圳市蓝凌软件股份有限公司蓝凌EIS智慧协同平台存在SQL注入漏洞

CNVD-ID CNVD-2024-47319 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 深圳市蓝凌软件股份有限公司 蓝凌EIS智慧协同平台 漏洞描述 蓝凌EIS智慧协同平台‌是由深圳市微达软件有限公司开发的一款企业级协同办公平台。 深圳市蓝凌软件股份有限公司蓝凌EIS智慧协同平台存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: http…

2024年12月6日 0条评论 982点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46820丨Adobe Commerce缓冲区溢出漏洞

CNVD-ID CNVD-2024-46820 公开日期 2024-11-15 危害级别 高 (AV:N/AC:L/Au:M/C:C/I:C/A:C) 影响产品 Adobe Commerce <2.4.6-p3 Adobe Commerce <2.4.5-p5 Adobe Commerce <2.4.4-p6 CVE ID CVE-2024-20719 漏洞描述 Adobe Commerce是一个单一的多渠道商务平台 Adobe Commerce存在缓冲区溢出漏洞,该漏洞源于受到越界写入漏洞的影响…

2024年12月4日 0条评论 368点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46818丨IBM Global Configuration Management访问控制错误漏洞

CNVD-ID CNVD-2024-46818 公开日期 2024-12-03 危害级别 中 (AV:N/AC:L/Au:S/C:N/I:C/A:N) 影响产品 IBM IBM Global Configuration Management 7.0.2 IBM IBM Global Configuration Management 7.0.3 CVE ID CVE-2024-41773 漏洞描述 IBM Global Configuration Management是美国国际商业机器(IBM)公司的一个基于Web的…

2024年12月4日 0条评论 822点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46817丨IBM Concert信息泄露漏洞

CNVD-ID CNVD-2024-46817 公开日期 2024-12-03 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 IBM Concert 1.0 CVE ID CVE-2024-43180 漏洞描述 IBM Concert是美国国际商业机器(IBM)公司的一种新工具。使用生成式 AI 来帮助管理复杂的云原生应用程序。 IBM Concert 1.0版本存在安全漏洞,该漏洞源于未在授权令牌或会话cookie上设置安全属性,攻击者可以利用该漏洞通过向用户发送http链接或…

2024年12月4日 0条评论 562点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46816丨IBM Business Automation Workflow输入验证错误漏洞

CNVD-ID CNVD-2024-46816 公开日期 2024-12-03 危害级别 中 (AV:N/AC:L/Au:M/C:N/I:C/A:N) 影响产品 IBM IBM Business Automation Workflow 22.0.2 IBM IBM Business Automation Workflow 23.0.1 IBM IBM Business Automation Workflow 23.0.2 IBM IBM Business Automation Workflow 24.0.0 CVE…

2024年12月4日 0条评论 1168点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46815丨IBM WebSphere Application Server跨站脚本漏洞

CNVD-ID CNVD-2024-46815 公开日期 2024-11-07 危害级别 中 (AV:N/AC:L/Au:M/C:P/I:P/A:N) 影响产品 IBM IBM WebSphere Application Server 9.0 IBM IBM WebSphere Application Server 8.5 CVE ID CVE-2024-45073 漏洞描述 IBM WebSphere Application Server(WAS)是美国国际商业机器(IBM)公司的一款应用服务器产品。该产品是Ja…

2024年12月4日 0条评论 440点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46814丨IBM CICS TX Standard Web UI跨站脚本漏洞

CNVD-ID CNVD-2024-46814 公开日期 2024-11-07 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:P/A:N) 影响产品 IBM CICS TX Standard 11.1 CVE ID CVE-2024-41745 漏洞描述 IBM CICS TX Standard是美国国际商业机器(IBM)公司的一个综合的单一事务运行时包。可以为独立应用程序提供云原生部署模型。 IBM CICS TX Standard 11.1版本存在跨站脚本漏洞,该漏洞源于容易受到跨站脚本攻击,未认证…

2024年12月4日 0条评论 876点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46809丨NETGEAR XR300 bridge_wireless_main.cgi组件passphrase参数缓冲区溢出漏洞

CNVD-ID CNVD-2024-46809 公开日期 2024-11-08 危害级别 中 (AV:A/AC:L/Au:S/C:N/I:N/A:C) 影响产品 NETGEAR XR300 v1.0.3.78 CVE ID CVE-2024-52017 漏洞描述 NETGEAR XR300是美国网件(NETGEAR)公司的一款无线路由器。 NETGEAR XR300 v1.0.3.78版本存在缓冲区溢出漏洞,该漏洞源于bridge_wireless_main.cgi组件中的passphrase参数未能正确验证输入数…

2024年12月4日 0条评论 606点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46810丨NETGEAR XR300 genie_dyn.cgi组件命令注入漏洞

CNVD-ID CNVD-2024-46810 公开日期 2024-11-08 危害级别 高 (AV:A/AC:L/Au:S/C:C/I:C/A:C) 影响产品 NETGEAR XR300 v1.0.3.78 CVE ID CVE-2024-52018 漏洞描述 NETGEAR XR300是美国网件(NETGEAR)公司的一款无线路由器。 NETGEAR XR300 v1.0.3.78版本存在命令注入漏洞,该漏洞源于genie_dyn.cgi组件中的system_name参数未能正确过滤构造命令特殊字符、命令等。攻…

2024年12月4日 0条评论 828点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46811丨NETGEAR XR300 usb_approve.cgi组件缓冲区溢出漏洞

CNVD-ID CNVD-2024-46811 公开日期 2024-11-08 危害级别 中 (AV:A/AC:L/Au:S/C:N/I:N/A:C) 影响产品 NETGEAR XR300 v1.0.3.78 CVE ID CVE-2024-51016 漏洞描述 NETGEAR XR300是美国网件(NETGEAR)公司的一款无线路由器。 NETGEAR XR300 v1.0.3.78版本存在缓冲区溢出漏洞,该漏洞源于usb_approve.cgi组件中的addName%d参数未能正确验证输入数据的长度大小,远程攻…

2024年12月4日 0条评论 578点热度 0人点赞 小助手 阅读全文
12345…43
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
OpenImageIO代码执行漏洞(CNVD-2023-01792)-2023/1/11 深圳拟探索推进12年免费教育-2021.4.14 丁俊晖不敌奥沙利文-2020/8/10 垃圾短信平台 CVE-2017-1000367 漏洞信息: Oracle Enterprise Linux Security Update for sudo (ELSA-2017-1381) CVE-2024-50518丨WordPress Pricer Ninja 插件 trunk链路-2020/8/10 2010江苏高考语文-2023/2/17 nagios安装-2020/8/15 域名注册服务
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,441 views
  • zilliqa - 187,445 views
  • m1卡 - 116,634 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,962 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,361 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,274 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me