CVE漏洞中文网

CVE
CVE

Octoprint身份验证的反向代理页面身份验证旁路(CVE-2025-32788)

Octoprint身份验证的反向代理页面身份验证旁路(CVE-2025-32788) CVE编号 CVE-2025-32788 利用情况 暂无 补丁情况 N/A 披露时间 2025-04-23   漏洞描述 OctoPrint为消费者3D打印机提供了一个Web界面。在截至并包括1.10.3版本之前,OctoPrint存在一个漏洞,攻击者可利用该漏洞绕过登录重定向,直接访问某些前端页面的渲染HTML。主要风险在于未来可能对代码库的错误修改,这些修改可能依赖于易受攻击的内部函数进行身份验证检查,从而导致安全漏…

2025年4月23日 0条评论 276点热度 0人点赞 小助手 阅读全文
CVE

NVD N/A CVE-2025-32950 io.jmix.localfs:jmix-localfs在本地文件存储中具有路径遍历(CVE-2025-32950)

io.jmix.localfs:jmix-localfs在本地文件存储中具有路径遍历(CVE-2025-32950) CVE编号 CVE-2025-32950 利用情况 暂无 补丁情况 N/A 披露时间 2025-04-23   漏洞描述 Jmix是一套用于加速Spring Boot数据为中心的应用开发的库和工具集。在版本1.0.0至1.6.1和版本2.0.0至2.3.4中,攻击者可以通过操纵FileRef参数访问Jmix应用程序部署的系统上的文件,前提是应用程序服务器具有必要的权限。这可以通过直接在数据…

2025年4月23日 0条评论 248点热度 0人点赞 小助手 阅读全文
CVE

io.jmix.rest:jmix-rest允许XSS在通用REST API(CVE-2025-32951)的 /文件端点中

io.jmix.rest:jmix-rest允许XSS在通用REST API(CVE-2025-32951)的 /文件端点中 CVE编号 CVE-2025-32951 利用情况 暂无 补丁情况 N/A 披露时间 2025-04-23   漏洞描述 Jmix是一套用于加速Spring Boot数据为中心的应用开发的库和工具集。在版本1.0.0至1.6.1和版本2.0.0至2.3.4中,输入参数(包含文件路径和名称)可以被操纵,如果名称部分以“.html”结尾,则会返回Content-Type头信息中的tex…

2025年4月23日 0条评论 276点热度 0人点赞 小助手 阅读全文
CVE

io.jmix.localfs:在本地文件存储中受DOS影响的JMIX-LOCALF(CVE-2025-32952)

io.jmix.localfs:在本地文件存储中受DOS影响的JMIX-LOCALF(CVE-2025-32952) CVE编号 CVE-2025-32952 利用情况 暂无 补丁情况 N/A 披露时间 2025-04-23   漏洞描述 Jmix是一套用于加速Spring Boot数据为中心的应用开发的库和工具集。在版本1.0.0至1.6.1和版本2.0.0至2.3.4中,本地文件存储实现没有限制上传文件的大小。攻击者可以利用这一点上传过大的文件,可能导致服务器空间耗尽并返回HTTP 500错误,从而造…

2025年4月23日 0条评论 272点热度 0人点赞 小助手 阅读全文
CVE

古巴在文件存储(CVE-2025-32959)中容易拒绝服务(DOS)

古巴在文件存储(CVE-2025-32959)中容易拒绝服务(DOS) CVE编号 CVE-2025-32959 利用情况 暂无 补丁情况 N/A 披露时间 2025-04-23 漏洞描述 CUBA Platform 是一个用于企业级应用开发的高级框架。在版本 7.2.23 之前,本地文件存储实现没有对上传文件的大小进行限制。攻击者可以利用这一点上传过大的文件,可能导致服务器空间耗尽并返回 HTTP 500 错误,从而造成拒绝服务。这个问题已在版本 7.2.23 中得到修复。Jmix 文档网站上提供了一个解决方案。…

2025年4月23日 0条评论 262点热度 0人点赞 小助手 阅读全文
CVE

在 /文件端点(CVE-2025-32960)中,古巴通用REST API容易受到跨站点脚本(XSS)的影响

在 /文件端点(CVE-2025-32960)中,古巴通用REST API容易受到跨站点脚本(XSS)的影响 CVE编号 CVE-2025-32960 利用情况 暂无 补丁情况 N/A 披露时间 2025-04-23   漏洞描述 CUBA REST API 插件对数据进行和实体进行操作。在版本 7.2.7 之前,由文件路径和名称组成的输入参数可以被操纵,如果名称部分以 .html 结尾,则会返回 Content-Type 头部的 text/html。这可能会允许在浏览器中执行恶意 JavaScript …

2025年4月23日 0条评论 286点热度 0人点赞 小助手 阅读全文
CVE

在 /下载端点(CVE-2025-32961)中,CUBA JPA Web API容易受到跨站点脚本(XSS)的影响

在 /下载端点(CVE-2025-32961)中,CUBA JPA Web API容易受到跨站点脚本(XSS)的影响 CVE编号 CVE-2025-32961 利用情况 暂无 补丁情况 N/A 披露时间 2025-04-23   漏洞描述 古巴JPA Web API允许通过发送简单的HTTP请求来加载和保存应用程序数据模型中定义的任何实体。在版本1.1.1之前,输入参数包含文件路径和名称,如果名称部分以“.html”结尾,可以被操纵以返回Content-Type头信息中的文本/HTML。这可能会允许在浏览…

2025年4月23日 0条评论 290点热度 0人点赞 小助手 阅读全文
CVE

Minio Operator认证机制缺陷漏洞(CVE-2025-32963)

Minio Operator认证机制缺陷漏洞(CVE-2025-32963) CVE编号 CVE-2025-32963 利用情况 暂无 补丁情况 N/A 披露时间 2025-04-23   漏洞描述 ​MinIO Operator​​是一个开源的Kubernetes环境设计的自动化管理工具​​,用于简化 MinIO 对象存储集群的部署、运维和扩展。 在受漏洞影响的版本中,由于应用程序调用 MinIO Operator 提供的 API时,未验证该令牌的预期接收者 (audience) 是否为 MinIO S…

2025年4月23日 0条评论 271点热度 0人点赞 小助手 阅读全文
CVE

在禁用特殊特定权限的扩展程序时,Managewiki很容易绕过旁路:ManageWiki/Extensions(CVE-2025-32964)

在禁用特殊特定权限的扩展程序时,Managewiki很容易绕过旁路:ManageWiki/Extensions(CVE-2025-32964) CVE编号 CVE-2025-32964 利用情况 暂无 补丁情况 N/A 披露时间 2025-04-23 漏洞描述 ManageWiki 是一个 MediaWiki 扩展,允许用户管理维基。在 commit 00bebea 之前,当启用一个冲突的扩展时,即使用户没有 ManageWiki 的权限,一个受限制的扩展也会自动被禁用。这个问题已在 commit 00bebea …

2025年4月23日 0条评论 214点热度 0人点赞 小助手 阅读全文
CVE

SAP Field Logistics(CVE-2025-31327)中的ODATA META-DATA属性实体篡改

SAP Field Logistics(CVE-2025-31327)中的ODATA META-DATA属性实体篡改 CVE编号 CVE-2025-31327 利用情况 暂无 补丁情况 N/A 披露时间 2025-04-23   漏洞描述 SAP的Field Logistics Manage Logistics应用程序的OData元数据属性存在数据篡改漏洞。由于该漏洞,攻击者可能会外部修改某些字段,对应用程序的完整性造成较低的影响。但此漏洞不会影响到机密性和可用性。 解决建议 建议您更新当前系统或软件至最…

2025年4月23日 0条评论 215点热度 0人点赞 小助手 阅读全文
CVE

SAP S/4 HANA(学习解决方案)(CVE-2025-31328)中的跨站点伪造(CSRF)漏洞

SAP S/4 HANA(学习解决方案)(CVE-2025-31328)中的跨站点伪造(CSRF)漏洞 CVE编号 CVE-2025-31328 利用情况 暂无 补丁情况 N/A 披露时间 2025-04-23   漏洞描述 SAP Learning Solution存在跨站请求伪造(CSRF)漏洞,攻击者可诱骗已认证用户向服务器发送非预期请求。基于GET的OData函数命名方式违反了预期行为,此问题可能影响应用程序的机密性和完整性,但不会影响可用性。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞…

2025年4月23日 0条评论 218点热度 0人点赞 小助手 阅读全文
CVE

折衷的Xrpl.js版本4.2.1、4.2.2、4.2.3、4.2.4和2.14.2(CVE-2025-32965)

折衷的Xrpl.js版本4.2.1、4.2.2、4.2.3、4.2.4和2.14.2(CVE-2025-32965) CVE编号 CVE-2025-32965 利用情况 暂无 补丁情况 N/A 披露时间 2025-04-23   漏洞描述 xrpl.js is a JavaScript/TypeScript API for interacting with the XRP Ledger in Node.js and the browser. Versions 4.2.1, 4.2.2, 4.2.3, an…

2025年4月23日 0条评论 220点热度 0人点赞 小助手 阅读全文
CVE

TWChat – 发送或接收来自 <= 4.0.4 的用户的消息 - 反射型跨站脚本

TWChat – 发送或接收来自

2024年12月9日 0条评论 2438点热度 0人点赞 小助手 阅读全文
CVE

简单的电子商务购物车插件 - 通过 Paypal 销售产品 <= 3.1.2 - 通过 monthly_sales_current_year 参数反映跨站点脚本

简单的电子商务购物车插件 - 通过 Paypal 销售产品

2024年12月9日 0条评论 2415点热度 3人点赞 小助手 阅读全文
CVE

简单的电子商务购物车插件 - 通过 Paypal 销售产品 <= 3.1.2 - 缺少对经过身份验证的 (Subscriber+) 设置更新/数据访问的授权

简单的电子商务购物车插件 - 通过 Paypal 销售产品

2024年12月9日 0条评论 2520点热度 0人点赞 小助手 阅读全文
CVE

小程序 API <= 1.4.5 - 经过身份验证 (Contributor+) 存储型跨站脚本

小程序 API

2024年12月9日 0条评论 2321点热度 0人点赞 小助手 阅读全文
CVE

IBM QRadar SIEM 跨站点脚本

IBM QRadar SIEM 跨站点脚本(CVE-2024-47107) CVE编号 CVE-2024-47107 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-07 漏洞描述 IBM QRadar SIEM 7.5存在存储型跨站脚本漏洞。该漏洞允许经过身份验证的用户在Web UI中嵌入任意JavaScript代码,从而改变预期功能,可能导致在受信任的会话中泄露凭据。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://www.ibm.com/support/pa…

2024年12月9日 0条评论 2509点热度 1人点赞 小助手 阅读全文
CVE

WP Umbrella:更新备份恢复和监控 <= 2.17.0 - 未经身份验证的本地文件包含

WP Umbrella:更新备份恢复和监控

2024年12月9日 0条评论 2612点热度 0人点赞 小助手 阅读全文
CVE

TP-Link VN020 F3v(T) SOAP 请求 WANIPConnection 缓冲区溢出

TP-Link VN020 F3v(T) SOAP 请求 WANIPConnection 缓冲区溢出(CVE-2024-12343) CVE编号 CVE-2024-12343 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-08 漏洞描述 已发现TP-Link VN020 F3v(T) TT_V6.2.1021存在一个关键漏洞。该漏洞影响组件SOAP Request Handler中的未知功能,文件为/control/WANIPConnection。操作参数NewConnectionType会导致缓冲区…

2024年12月9日 0条评论 2566点热度 0人点赞 小助手 阅读全文
CVE

TP-Link VN020 F3v(T) FTP USER 命令内存损坏

TP-Link VN020 F3v(T) FTP USER 命令内存损坏(CVE-2024-12344) CVE编号 CVE-2024-12344 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-09 漏洞描述 发现TP-Link VN020 F3v(T) TT_V6.2.1021存在一个被分类为关键的漏洞。该漏洞影响组件中未知的FTP USER Command Handler部分。通过操纵可能导致内存损坏。攻击者可以远程发起攻击。该漏洞已被公开披露并可被利用。 解决建议 建议您更新当前系统或软件至最新…

2024年12月9日 0条评论 806点热度 0人点赞 小助手 阅读全文
CVE

Talentera byt_cv_manager 跨站点脚本

Talentera byt_cv_manager 跨站点脚本 (CVE-2024-12346) CVE编号 CVE-2024-12346 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-09 漏洞描述 Talentera软件存在一个漏洞,该漏洞影响到了文件/app/control/byt_cv_manager中的未知代码。该漏洞是由于对参数redirect_url的操纵导致的跨站脚本攻击。攻击可以远程发起,并且该漏洞已被公开披露,可能被利用。提供的PoC仅在Mozilla Firefox浏览器中有效。该…

2024年12月9日 0条评论 642点热度 0人点赞 小助手 阅读全文
CVE

广州华谊智能科技Jeewms Druid监控接口index.html授权不当

广州华谊智能科技Jeewms Druid监控接口index.html授权不当(CVE-2024-12347) CVE编号 CVE-2024-12347 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-09 漏洞描述 发现广州华艺智能技术有限公司的Jeewms软件版本至1.0.0存在一个严重漏洞。该漏洞影响组件Druid监控界面的某些未知处理过程,具体影响文件为/jeewms_war/webpage/system/druid/index.html。由于不当授权,攻击者可能远程发起攻击。该漏洞已被公开披露,…

2024年12月9日 0条评论 624点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9404丨Denial-of-Service Vulnerability Identified in the VPort 07-3 Series

Denial-of-Service Vulnerability Identified in the VPort 07-3 Series (CVE-2024-9404) CVE编号 CVE-2024-9404 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 Moxa的IP摄像头存在一个中等严重程度的漏洞(CVE-2024-9404),可能导致拒绝服务或服务崩溃。这一漏洞允许攻击者利用名为“moxa_cmd”的Moxa服务,该服务原本是为部署而设计的。由于输入验证不足,该服务可能被操纵以触发…

2024年12月4日 0条评论 558点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-12123丨Unauthorized Modification of Ticket Requester

Unauthorized Modification of Ticket Requester (CVE-2024-12123) CVE编号 CVE-2024-12123 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 在Issuetrak版本17.1中发现了一个隐藏字段操作漏洞,该漏洞可被认证用户触发。当认证用户提交票据时,请求可被拦截并使用代理进行后续修改。票据的请求者可以被从原始请求者更改为同一应用程序中的另一用户,而应用程序会接受这种更改。 解决建议 建议您更新当前系统或软件至最新版…

2024年12月4日 0条评论 418点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-12099丨Dollie Hub – Build Your Own WordPress Cloud Platform <= 6.2.0 - Authenticated (Contributor+) Post Disclosure

Dollie Hub – Build Your Own WordPress Cloud Platform

2024年12月4日 0条评论 652点热度 0人点赞 小助手 阅读全文
12345…184
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
malloc 11月02日-游客爬上日观峰遭其他游客怒骂 raid5恢复-2020/8/8 韩国大葱鸡蛋价格暴涨-2021.3.9 snis 786-2020/8/9 外交部回应美将制裁12名中国官员-2020.12.07 修自己的树被罚14万 当事人有话说-2021.8.22 幼儿园教成人口水歌引担忧-2022/11/17 男子偷车被抓找到分离30多年家人-2021.3.7 大香蕉娱乐
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,433 views
  • zilliqa - 187,435 views
  • m1卡 - 116,626 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,309 views
  • 中建八局最新领导班子 - 86,956 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,355 views
  • 南康白起本人照片 - 70,890 views
  • 大国工匠24位人物 - 66,186 views
  • 航天金税盘客服电话 - 56,264 views
  • 一亿津巴布韦币等于多少人民币 - 54,183 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me