CVE漏洞中文网

CNVD
CNVD

Gobetters视频会议系统/web/systemconfig/guangboinfo.php?id=1&from=list参数存在SQL注入漏洞

报送者:CNVD工作组 CNVD-ID CNVD-2016-07629 发布时间 2015-10-10 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 北京高百特科技有限公司 Gobetters视频会议系统 漏洞描述 GoBetter视频会议系统是高百特公司推出的一款具有高性能的音视频交互,以及完善的数据功能的纯软件视频会议系统。 Gobetters视频会议系统/web/systemconfig/guangboinfo.php?id=1&from=list参数存在SQL注入…

2016年10月22日 0条评论 1879点热度 0人点赞 小助手 阅读全文
CNVD

Gobetters视频会议系统/web/server/serverstart.php?machineid=参数存在SQL注入漏洞

报送者:CNVD工作组 CNVD-ID CNVD-2016-07630 发布时间 2015-10-10 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 北京高百特科技有限公司 Gobetters视频会议系统 漏洞描述 GoBetter视频会议系统是高百特公司推出的一款具有高性能的音视频交互,以及完善的数据功能的纯软件视频会议系统。 Gobetters视频会议系统/web/server/serverstart.php?machineid=参数存在SQL注入漏洞,允许攻击者利用该漏洞获…

2016年10月22日 0条评论 1942点热度 0人点赞 小助手 阅读全文
CNVD

上海财大科技发展公司科发网上查询系统hot.aspx页mid2参数存在SQL注入漏洞

报送者:CNVD工作组 CNVD-ID CNVD-2016-07631 发布时间 2016-01-25 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 上海财大科技发展有限公司 科发网上查询系统 漏洞描述 上海财大科技发展公司科发网上查询系统是财务信息综合查询系统。 该产品存在SQL注入漏洞,漏洞URL为:/hot.aspx?mid1=&mid2=&webid=,漏洞参数为mid2,攻击者可利用漏洞获得数据库敏感信息。 参考链接 http://www.wooyun.…

2016年10月22日 0条评论 1894点热度 0人点赞 小助手 阅读全文
CNVD

上海财大科技发展公司科发网上查询系统hot.aspx页mid1参数存在SQL注入漏洞

报送者:CNVD工作组 CNVD-ID CNVD-2016-07632 发布时间 2016-01-25 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 上海财大科技发展有限公司 科发网上查询系统 漏洞描述 上海财大科技发展公司科发网上查询系统是财务信息综合查询系统。 该产品存在SQL注入漏洞,漏洞URL为:/hot.aspx?mid1=&mid2=&webid=,漏洞参数为mid1,攻击者可利用漏洞获得数据库敏感信息。 参考链接 http://www.wooyun.…

2016年10月22日 0条评论 1687点热度 0人点赞 小助手 阅读全文
CNVD

上海财大科技发展公司科发网上查询系统hot.aspx页webid参数存在SQL注入漏洞

报送者:CNVD工作组 CNVD-ID CNVD-2016-07633 发布时间 2016-01-25 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 上海财大科技发展有限公司 科发网上查询系统 漏洞描述 上海财大科技发展公司科发网上查询系统是财务信息综合查询系统。 该产品存在SQL注入漏洞,漏洞URL为:/hot.aspx?mid1=&mid2=&webid=,漏洞参数为webid,攻击者可利用漏洞获得数据库敏感信息。 参考链接 http://www.wooyun…

2016年10月22日 0条评论 1898点热度 0人点赞 小助手 阅读全文
CNVD

泛微OA办公系统requestid参数存在SQL注入漏洞

报送者:CNVD工作组 CNVD-ID CNVD-2016-07634 发布时间 2015-10-13 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 上海泛微网络科技股份有限公司 OA办公系统 漏洞描述 泛微OA办公系统是一款协调办公软件。 泛微OA办公系统requestid参数存在SQL注入漏洞,允许攻击者利用该漏洞获取数据库敏感信息。 参考链接 http://www.wooyun.org/bugs/wooyun-2015-0125738 漏洞解决方案 厂商尚未提供漏洞修复方案…

2016年10月22日 0条评论 2805点热度 0人点赞 小助手 阅读全文
CNVD

泛微OA办公系统存在越权漏洞

报送者:CNVD工作组 CNVD-ID CNVD-2016-07635 发布时间 2015-10-13 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:P/A:N) 影响产品 上海泛微网络科技股份有限公司 OA办公系统 漏洞描述 泛微OA办公系统是一款协调办公软件。 泛微OA办公系统存在越权漏洞,允许攻击者利用该漏洞越权绕过登录,获取敏感信息。 参考链接 http://www.wooyun.org/bugs/wooyun-2015-0125738 漏洞解决方案 厂商尚未提供漏洞修复方案,请关注厂商主页及时…

2016年10月22日 0条评论 4294点热度 0人点赞 小助手 阅读全文
CNVD

泛微OA办公系统存在跨站脚本漏洞

报送者:CNVD工作组 CNVD-ID CNVD-2016-07636 发布时间 2015-10-13 危害级别 中 (AV:N/AC:M/Au:N/C:N/I:P/A:N) 影响产品 上海泛微网络科技股份有限公司 OA办公系统 漏洞描述 泛微OA办公系统是一款协调办公软件。 泛微OA办公系统存在跨站脚本漏洞,允许攻击者利用该漏洞执行跨站脚本攻击。 参考链接 http://www.wooyun.org/bugs/wooyun-2015-0125738 漏洞解决方案 厂商尚未提供漏洞修复方案,请关注厂商主页及时更新:…

2016年10月22日 0条评论 1774点热度 0人点赞 小助手 阅读全文
CNVD

泛微OA办公系统存在未授权操作漏洞

报送者:CNVD工作组 CNVD-ID CNVD-2016-07637 发布时间 2015-10-13 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 上海泛微网络科技股份有限公司 OA办公系统 漏洞描述 泛微OA办公系统是一款协调办公软件。 泛微OA办公系统存在未授权操作漏洞,允许攻击者利用该漏洞执行未授权操作。 参考链接 http://www.wooyun.org/bugs/wooyun-2015-0125738 漏洞解决方案 厂商尚未提供漏洞修复方案,请关注厂商主页及时更新:…

2016年10月22日 0条评论 2098点热度 0人点赞 小助手 阅读全文
CNVD

IBM WebSphere Portal拒绝服务漏洞(CNVD-2016-07638)

报送者:恒安嘉新 CNVD-ID CNVD-2016-07638 发布时间 2016-09-18 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:N/A:P) 影响产品 IBM WebSphere Portal CVE ID CVE-2016-5954 漏洞描述 IBM WebSphere Portal是美国IBM公司的一套企业门户软件。该软件能够创建一个联接企业内部和外部的平台,可让员工、客户和供应商等通过该平台访问企业内部数据。 IBM WebSphere Portal中存在拒绝服务漏洞。远程攻击者可…

2016年10月22日 0条评论 1423点热度 0人点赞 小助手 阅读全文
CNVD

宝利通(Polycom,Inc)Polycom RMX系列产品存在任意文件包含漏洞

报送者:CNVD工作组 CNVD-ID CNVD-2016-07639 发布时间 2016-01-26 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:P) 影响产品 宝利通公司 Polycom RMX 500 漏洞描述 宝利通PolycomRMX 系列产品是多点视频会议系统服务器为新一代实时媒体会议平台提供易于管理的多点视频和一体化会议服务。 该系列产品存在/cgi-bin/rmx_cgi处存在任意文件包含漏洞,攻击者可利用漏洞发送一个XML类型的POST请求读取服务器passwd等敏感文件。 …

2016年10月22日 0条评论 2150点热度 0人点赞 小助手 阅读全文
CNVD

北京金盘软件技术有限公司金盘馆藏查询系统MagazineCantoRequest.aspx处存在SQL注入漏洞

报送者:CNVD工作组 CNVD-ID CNVD-2016-07640 发布时间 2016-01-25 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 北京金盘软件技术有限公司 金盘馆藏查询系统 漏洞描述 北京金盘软件技术有限公司金盘馆藏查询系统是以数字图书馆为框架构建新型的适应数字图书馆运作机制的大型系统。 该产品MagazineCantoRequest.aspx存在SQL注入漏洞,注入参数为:TextBox3,攻击者可利用漏洞获得数据库敏感信息。 参考链接 http://www…

2016年10月22日 0条评论 1889点热度 0人点赞 小助手 阅读全文
CNVD

Open-Xchange OX Guard跨站脚本漏洞(CNVD-2016-07641)

报送者:恒安嘉新 CNVD-ID CNVD-2016-07641 发布时间 2016-09-18 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 Open-Xchange OX Guard <=2.4.2 BUGTRAQ ID 92920 CVE ID CVE-2016-6851 漏洞描述 Open-Xchange OX Guard是美国Open-Xchange公司的一套针对电子邮件和文件的安全防护软件。 Open-Xchange OX Guard 2.4.2及之前的版本中存…

2016年10月22日 0条评论 2142点热度 0人点赞 小助手 阅读全文
CNVD

Open-Xchange OX Guard跨站脚本漏洞(CNVD-2016-07642)

报送者:恒安嘉新 CNVD-ID CNVD-2016-07642 发布时间 2016-09-18 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 Open-Xchange OX Guard <=2.4.2 BUGTRAQ ID 92920 CVE ID CVE-2016-6853 漏洞描述 Open-Xchange OX Guard是美国Open-Xchange公司的一套针对电子邮件和文件的安全防护软件。 Open-Xchange OX Guard 2.4.2及之前的版本中存…

2016年10月22日 0条评论 1362点热度 0人点赞 小助手 阅读全文
CNVD

Open-Xchange OX Guard跨站脚本漏洞(CNVD-2016-07643)

报送者:恒安嘉新 CNVD-ID CNVD-2016-07643 发布时间 2016-09-18 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 Open-Xchange OX Guard <=2.4.2 BUGTRAQ ID 92920 CVE ID CVE-2016-6854 漏洞描述 Open-Xchange OX Guard是美国Open-Xchange公司的一套针对电子邮件和文件的安全防护软件。 Open-Xchange OX Guard 2.4.2及之前的版本中存…

2016年10月22日 0条评论 1885点热度 0人点赞 小助手 阅读全文
CNVD

Open-Xchange AppSuite跨站脚本漏洞(CNVD-2016-07644)

CNVD-ID CNVD-2016-07644 发布时间 2016-09-18 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 Open-Xchange AppSuite BUGTRAQ ID 92922 CVE ID CVE-2016-5740 漏洞描述 Open-Xchange AppSuite(OX AppSuite)是美国Open-Xchange公司的一套Web云桌面环境。该环境允许用户更直观的管理电子邮件、任务和文件等。 OX AppSuite中存在跨站脚本漏洞,该漏洞源…

2016年10月22日 0条评论 1583点热度 0人点赞 小助手 阅读全文
CNVD

方正防火墙存在未授权访问漏洞

CNVD-ID CNVD-2016-07646 发布时间 2016-10-22 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 方正集团 方正防火墙 漏洞描述 方正防火墙是方正集团研发的一款维护信息安全的防护系统。 方正防火墙存在未授权访问漏洞,允许攻击者利用该漏洞获取配置备份文件,未授权访问,可获取设备的敏感信息。 参考链接 漏洞解决方案 添加权限验证等。 漏洞发现者 袁健威 厂商补丁 方正防火墙存在未授权访问漏洞 验证信息 已验证 报送时间 2016-09-07 收录时间 20…

2016年10月22日 0条评论 2031点热度 0人点赞 小助手 阅读全文
CNVD

Microsoft Windows Kernel本地提权漏洞的补丁

所属漏洞编号 CNVD-2016-09375 补丁链接 http://technet.microsoft.com/security/bulletin/MS16-124 补丁描述 Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。kernel是其中的内核。 Microsoft Windows中的内核存在本地特权提升漏洞,该漏洞源于内核API未能正确限制注册表信息的访问。本地攻击者可借助特制的应用程序利用该漏洞获取提升的权限。目前,供应商发布了安全公告及相关补丁信息,修复了此漏…

2016年10月18日 0条评论 1745点热度 0人点赞 小助手 阅读全文
CNVD

Microsoft Windows Kernel本地提权漏洞(CNVD-2016-09376)的补丁

所属漏洞编号 CNVD-2016-09376 补丁链接 http://technet.microsoft.com/security/bulletin/MS16-124 补丁描述 Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。kernel是其中的内核。 Microsoft Windows中的内核存在本地特权提升漏洞,该漏洞源于内核API未能正确限制注册表信息的访问。本地攻击者可借助特制的应用程序利用该漏洞获取提升的权限。目前,供应商发布了安全公告及相关补丁信息,修复了此漏…

2016年10月18日 0条评论 1807点热度 0人点赞 小助手 阅读全文
CNVD

Microsoft Windows Kernel 'Win32k.sys'本地提权漏洞的补丁

所属漏洞编号 CNVD-2016-09379 补丁链接 http://technet.microsoft.com/security/bulletin/MS16-123 补丁描述 Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。win32k.sys是Windows子系统的内核部分,是一个内核模式设备驱动程序,它包含有窗口管理器、后台控制窗口和屏幕输出管理等。 Microsoft Windows中的kernel-mode驱动程序存在特权提升漏洞,该漏洞源于程序没有正确处理内存…

2016年10月18日 0条评论 1813点热度 0人点赞 小助手 阅读全文
CNVD

QDSP6v2 Voice Service driver for the Linux kernel拒绝服务漏洞的补丁

所属漏洞编号 CNVD-2016-09361 补丁链接 http://source.android.com/security/bulletin/2016-10-01.html 补丁描述 Qualcomm Innovation Center(QuIC)Android contributions for MSM是一款用于MSM项目支持用户建立基于Android平台并包含其他增强功能的高通芯片产品。QDSP6v2 Voice Service driver for the Linux kernel是一个用于Linux系统内…

2016年10月18日 0条评论 1952点热度 0人点赞 小助手 阅读全文
CNVD

Android NVIDIA分析器信息泄露漏洞的补丁

所属漏洞编号 CNVD-2016-09380 补丁链接 http://source.android.com/security/bulletin/2016-10-01.html 补丁描述 Android on Nexus 9是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套运行于Nexus 9(平板电脑)中并以Linux为基础的开源操作系统。NVIDIA profiler是其中的一个NVIDIA分析工具。 Nexus 9设备上的Android 2016-10-05之前的版本中的NVIDIA分…

2016年10月18日 0条评论 1358点热度 0人点赞 小助手 阅读全文
CNVD

Android Synaptics触屏驱动程序权限获取漏洞的补丁

所属漏洞编号 CNVD-2016-09358 补丁链接 http://source.android.com/security/bulletin/2016-10-01.html 补丁描述 Android on Nexus 6P和Android One是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套运行于Nexus 6P和Android One(智能手机)中并以Linux为基础的开源操作系统。Synaptics touchscreen driver是其中的一个触屏驱动。 基于Nexus 6P…

2016年10月18日 0条评论 1851点热度 0人点赞 小助手 阅读全文
CNVD

Microsoft Internet Explorer远程内存破坏漏洞(CNVD-2016-09377)的补丁

所属漏洞编号 CNVD-2016-09377 补丁链接 http://technet.microsoft.com/security/bulletin/MS16-118 补丁描述 Internet Explorer是微软公司推出的一款网页浏览器。 Internet Explorer 10和11版本的处理内存对象中存在远程内存破坏漏洞。允许攻击者利用该漏洞破坏内存,在当前用户上下文中执行任意代码。目前,供应商发布了安全公告及相关补丁信息,修复了此漏洞。 补丁附件 (无附件) 补丁状态 通过审核 补丁审核意见 (无审核意…

2016年10月18日 0条评论 1901点热度 0人点赞 小助手 阅读全文
CNVD

Microsoft Windows Graphics组件远程代码执行漏洞的补丁

所属漏洞编号 CNVD-2016-09378 补丁链接 http://technet.microsoft.com/security/bulletin/MS16-120 补丁描述 Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Graphics是其中的一个图形组件。 Microsoft Windows存在远程代码执行漏洞,攻击者可利用该漏洞在受影响应用程序上下文中执行任意代码,也可能造成拒绝服务。目前,供应商发布了安全公告及相关补丁信息,修复了此漏洞。 补丁附件 (无附件)…

2016年10月18日 0条评论 2026点热度 0人点赞 小助手 阅读全文
1…3940414243
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
mssql 2023年这些政策影响你的钱袋子-2023/1/5 《三十而已》热播,比出轨、铂金包更现实的是扎心的台词文案!-2020.7.31 迷失花垣新闻网 美国女子称口罩藏5G天线能控制人-2020.07.19 小德感谢中国援助塞尔维亚-2020/8/13 www.xinjie88.com 珍珠岩对人体的危害 全国13省市区有大到暴雨-2020/9/16 闺蜜诗句
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,441 views
  • zilliqa - 187,445 views
  • m1卡 - 116,634 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,962 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,361 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,276 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me