CVE漏洞中文网

CVE
CNVD

CVE-2024-7508丨Trimble SketchUp Viewer SKP 文件解析基于堆的缓冲区溢出远程代码执行漏洞

Trimble SketchUp Viewer SKP 文件解析基于堆的缓冲区溢出远程代码执行漏洞 (CVE-2024-7508) CVE编号 CVE-2024-7508 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Trimble SketchUp Viewer的SKP文件解析基于堆的缓冲区溢出远程代码执行漏洞。该漏洞允许远程攻击者在安装了Trimble SketchUp Viewer的受影响系统上执行任意代码。要利用此漏洞,需要用户与目标恶意页面进行交互或打开恶意文件。具体漏洞存在…

2024年11月25日 0条评论 732点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45879丨Mozilla多款产品释放后重用漏洞

CNVD-ID CNVD-2024-45879 公开日期 2024-11-25 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Mozilla Firefox <129 Mozilla Firefox ESR <128.1 Mozilla Thunderbird <128.1 CVE ID CVE-2024-7528 漏洞描述 Mozilla Firefox等都是美国Mozilla基金会的产品。Mozilla Firefox是一款开源Web浏览器。Mozilla …

2024年11月25日 0条评论 504点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45880丨Mozilla多款产品类型混淆漏洞

CNVD-ID CNVD-2024-45880 公开日期 2024-11-25 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Mozilla Firefox <129 Mozilla Firefox ESR <128.1 Mozilla Thunderbird <128.1 CVE ID CVE-2024-7520 漏洞描述 Mozilla Firefox等都是美国Mozilla基金会的产品。Mozilla Firefox是一款开源Web浏览器。Mozilla …

2024年11月25日 0条评论 838点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45901丨Linux kernel越界写入漏洞

CNVD-ID CNVD-2024-45901 公开日期 2024-11-25 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Linux Kernel >=6.7.0,<6.7.2 Linux Kernel >=4.19.0,<5.10.209 Linux Kernel >=5.11.0,<5.15.148 Linux Kernel >=5.16.0,<6.1.79 Linux Kernel >=6.2.0,<6.6.1…

2024年11月25日 0条评论 626点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45902丨Linux kernel空指针解引用漏洞

CNVD-ID CNVD-2024-45902 公开日期 2024-11-25 危害级别 中 (AV:L/AC:L/Au:S/C:N/I:N/A:C) 影响产品 Linux Kernel >=6.7.0,<6.7.2 Linux Kernel <6.6.14 CVE ID CVE-2024-26587 漏洞描述 Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在空指针解引用漏洞,攻击者可利用该漏洞导致拒绝服务。 漏洞类型 通用型漏洞 …

2024年11月25日 0条评论 794点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45904丨Linux kernel空指针解引用漏洞

CNVD-ID CNVD-2024-45904 公开日期 2024-11-25 危害级别 中 (AV:L/AC:L/Au:S/C:N/I:N/A:C) 影响产品 Linux Kernel >=5.16.0,<6.6.14 Linux Kernel >=6.7.0,<6.7.2 CVE ID CVE-2024-26590 漏洞描述 Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在空指针解引用漏洞,攻击者可利用该漏洞导致拒绝服务。…

2024年11月25日 0条评论 704点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45878丨Mozilla多款产品访问控制错误漏洞

CNVD-ID CNVD-2024-45878 公开日期 2024-11-25 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:N) 影响产品 Mozilla Firefox <129 Mozilla Firefox ESR <128.1 Mozilla Thunderbird <128.1 mozilla Firefox ESR <115.14 Mozilla Thunderbird <115.14 CVE ID CVE-2024-7525 漏洞描述 Mozilla…

2024年11月25日 0条评论 800点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45877丨Mozilla多款产品释放后重用漏洞

CNVD-ID CNVD-2024-45877 公开日期 2024-11-25 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Mozilla Firefox <129 Mozilla Firefox ESR <128.1 Mozilla Thunderbird <128.1 mozilla Firefox ESR <115.14 Mozilla Thunderbird <115.14 CVE ID CVE-2024-7527 漏洞描述 Mozilla…

2024年11月25日 0条评论 1012点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45876丨Mozilla Firefox和Mozilla Thunderbird缓冲区溢出漏洞

CNVD-ID CNVD-2024-45876 公开日期 2024-11-25 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Mozilla Firefox <132 Mozilla Firefox ESR <128.4 Mozilla Thunderbird <128.4 Mozilla Thunderbird <132 CVE ID CVE-2024-10467 漏洞描述 Mozilla Firefox和Mozilla Thunderbird都是美国M…

2024年11月25日 0条评论 662点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45875丨Mozilla Firefox和Mozilla Thunderbird越界读取漏洞

CNVD-ID CNVD-2024-45875 公开日期 2024-11-25 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:N/A:C) 影响产品 Mozilla Firefox <132 Mozilla Firefox ESR <128.4 Mozilla Thunderbird <128.4 Mozilla Thunderbird <132 CVE ID CVE-2024-10464 漏洞描述 Mozilla Firefox和Mozilla Thunderbird都是美国M…

2024年11月25日 0条评论 778点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45874丨Mozilla Firefox和Mozilla Thunderbird跨站脚本漏洞

CNVD-ID CNVD-2024-45874 公开日期 2024-11-25 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:P/A:N) 影响产品 Mozilla Firefox <132 Mozilla Firefox ESR <128.4 Mozilla Thunderbird <128.4 Mozilla Thunderbird <132 CVE ID CVE-2024-10461 漏洞描述 Mozilla Firefox等都是美国Mozilla基金会的产品。Mozill…

2024年11月25日 0条评论 286点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-7509丨Trimble SketchUp SKP 文件解析基于堆栈的缓冲区溢出远程代码执行漏洞

Trimble SketchUp SKP 文件解析基于堆栈的缓冲区溢出远程代码执行漏洞 (CVE-2024-7509) CVE编号 CVE-2024-7509 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Trimble SketchUp的SKP文件解析栈缓冲区溢出远程代码执行漏洞。这个漏洞允许远程攻击者在安装了Trimble SketchUp的受影响系统上执行任意代码。要利用此漏洞,需要用户与恶意页面进行交互或打开恶意文件。这个特定的漏洞存在于SKP文件的解析过程中。问题源于在将用户…

2024年11月25日 0条评论 280点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-7510丨Trimble SketchUp SKP 文件解析释放后使用远程代码执行漏洞

Trimble SketchUp SKP 文件解析释放后使用远程代码执行漏洞 (CVE-2024-7510) CVE编号 CVE-2024-7510 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Trimble SketchUp SKP文件解析使用后的远程代码执行漏洞。该漏洞允许远程攻击者在受影响的Trimble SketchUp安装上执行任意代码。要利用此漏洞,需要用户与恶意页面进行交互或打开恶意文件。具体漏洞存在于SKP文件的解析过程中。该问题是由于在执行对象操作之前没有验证对象是…

2024年11月25日 0条评论 222点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-7511丨Trimble SketchUp Pro SKP 文件解析越界读取信息泄露漏洞

Trimble SketchUp Pro SKP 文件解析越界读取信息泄露漏洞 (CVE-2024-7511) CVE编号 CVE-2024-7511 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Trimble SketchUp Pro SKP文件解析越界读取信息披露漏洞。该漏洞允许远程攻击者在Trimble SketchUp Pro受影响安装上披露敏感信息。利用此漏洞需要用户与恶意页面或恶意文件交互。具体漏洞存在于SKP文件中嵌入的PSD文件的解析过程中。该问题源于对用户提供数据的…

2024年11月25日 0条评论 226点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-7565丨SMARTBEAR SoapUI unpackageAll 目录遍历远程代码执行漏洞

SMARTBEAR SoapUI unpackageAll 目录遍历远程代码执行漏洞 (CVE-2024-7565) CVE编号 CVE-2024-7565 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 SMARTBEAR SoapUI存在unpackageAll目录遍历远程代码执行漏洞。该漏洞允许远程攻击者在受影响的SMARTBEAR SoapUI安装上执行任意代码。要利用此漏洞,需要用户与目标恶意页面进行交互或打开恶意文件。具体漏洞存在于unpackageAll函数中。该问题是由于…

2024年11月25日 0条评论 190点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-8025丨尼康 NEF 编解码器缩略图提供程序 NRW 文件解析基于堆的缓冲区溢出远程代码执行漏洞

尼康 NEF 编解码器缩略图提供程序 NRW 文件解析基于堆的缓冲区溢出远程代码执行漏洞 (CVE-2024-8025) CVE编号 CVE-2024-8025 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 尼康NEF Codec缩略图提供程序NRW文件解析基于堆的缓冲区溢出远程代码执行漏洞。该漏洞允许远程攻击者在安装了尼康NEF Codec的受影响系统上执行任意代码。要利用此漏洞,需要用户与恶意页面进行交互或打开恶意文件。该漏洞具体存在于NRW文件的解析过程中。问题源于在将用户提供的…

2024年11月25日 0条评论 196点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-8355丨Visteon 信息娱乐系统 DeviceManager iAP 序列号 SQL 注入漏洞

Visteon 信息娱乐系统 DeviceManager iAP 序列号 SQL 注入漏洞 (CVE-2024-8355) CVE编号 CVE-2024-8355 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Visteon娱乐系统DeviceManager iAP序列号SQL注入漏洞。此漏洞允许物理在场的攻击者在Visteon娱乐系统受影响安装上执行任意代码。利用此漏洞不需要进行身份验证。具体漏洞存在于DeviceManager中。在处理iAP序列号时,该过程在用户提供的字符串上未进…

2024年11月25日 0条评论 196点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-8356丨Visteon Infotainment VIP MCU 代码数据真实性验证不足本地权限提升漏洞

Visteon Infotainment VIP MCU 代码数据真实性验证不足本地权限提升漏洞 (CVE-2024-8356) CVE编号 CVE-2024-8356 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Visteon娱乐信息系统VIP MCU代码数据真实性验证不足,存在本地权限提升漏洞。这一漏洞允许本地攻击者在受影响的Visteon娱乐信息系统安装程序中提升权限。为了利用这一漏洞,攻击者首先需要在目标系统上获得执行低权限代码的能力。这一漏洞具体存在于VIP微控制器的固件更…

2024年11月25日 0条评论 176点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-8357丨Visteon 信息娱乐应用程序 SoC 缺少硬件本地权限提升漏洞中的不可变信任根

Visteon 信息娱乐应用程序 SoC 缺少硬件本地权限提升漏洞中的不可变信任根 (CVE-2024-8357) CVE编号 CVE-2024-8357 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Visteon娱乐信息系统应用SoC缺失硬件本地特权升级漏洞中的不可变根信任。这一漏洞允许本地攻击者在Visteon娱乐信息系统受影响安装上提升特权。虽然要利用这一漏洞需要进行身份验证,但现有的身份验证机制可以被绕过。具体漏洞存在于应用芯片系统(SoC)的配置中。该问题源于硬件根信任配置…

2024年11月25日 0条评论 202点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-8358丨Visteon Infotainment UPDATES_ExtractFile 命令注入远程代码执行漏洞

Visteon Infotainment UPDATES_ExtractFile 命令注入远程代码执行漏洞 (CVE-2024-8358) CVE编号 CVE-2024-8358 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Visteon娱乐信息系统 UPDATES_ExtractFile 命令注入远程代码执行漏洞。这一漏洞允许物理在场的攻击者在Visteon娱乐信息系统上执行任意代码。利用这一漏洞不需要进行身份验证。具体漏洞存在于 UPDATES_ExtractFile 函数中。一…

2024年11月25日 0条评论 194点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-8359丨Visteon Infotainment REFLASH_DDU_FindFile 命令注入远程代码执行漏洞

Visteon Infotainment REFLASH_DDU_FindFile 命令注入远程代码执行漏洞 (CVE-2024-8359) CVE编号 CVE-2024-8359 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Visteon信息娱乐系统REFLASH_DDU_FindFile命令注入远程代码执行漏洞。该漏洞允许物理在场的攻击者在Visteon信息娱乐系统受影响安装上执行任意代码。利用此漏洞不需要进行身份验证。具体漏洞存在于REFLASH_DDU_FindFile函数中…

2024年11月25日 0条评论 218点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-8360丨Visteon Infotainment REFLASH_DDU_ExtractFile 命令注入远程代码执行漏洞

Visteon Infotainment REFLASH_DDU_ExtractFile 命令注入远程代码执行漏洞 (CVE-2024-8360) CVE编号 CVE-2024-8360 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Visteon Infotainment系统的REFLASH_DDU_ExtractFile命令注入远程代码执行漏洞。这一漏洞允许在物理现场的攻击者在Visteon娱乐信息系统受影响安装上执行任意代码。利用此漏洞不需要进行身份验证。具体漏洞存在于REFLA…

2024年11月25日 0条评论 198点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9112丨FastStone 图片查看器 PSD 文件解析越界写入远程代码执行漏洞

FastStone 图片查看器 PSD 文件解析越界写入远程代码执行漏洞 (CVE-2024-9112) CVE编号 CVE-2024-9112 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 FastStone Image Viewer PSD文件解析越界写入远程代码执行漏洞。这个漏洞允许远程攻击者在安装了FastStone Image Viewer的受影响系统上执行任意代码。要利用这个漏洞,需要用户与恶意页面进行交互或打开恶意文件。这个特定的漏洞存在于PSD文件的解析过程中。问题源于…

2024年11月25日 0条评论 226点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9113丨FastStone 图像查看器 TGA 文件解析越界写入远程代码执行漏洞

FastStone 图像查看器 TGA 文件解析越界写入远程代码执行漏洞 (CVE-2024-9113) CVE编号 CVE-2024-9113 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 FastStone Image Viewer的TGA文件解析越界写入远程代码执行漏洞。这一漏洞允许远程攻击者在安装了受影响版本的FastStone Image Viewer的系统上执行任意代码。要利用这一漏洞,需要用户与恶意页面或文件交互。具体漏洞存在于TGA文件的解析过程中。问题源于对用户提供数…

2024年11月25日 0条评论 182点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9114丨FastStone 图像查看器 GIF 文件解析越界写入远程代码执行漏洞

FastStone 图像查看器 GIF 文件解析越界写入远程代码执行漏洞 (CVE-2024-9114) CVE编号 CVE-2024-9114 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 FastStone Image Viewer的GIF文件解析越界写入远程代码执行漏洞。这个漏洞允许远程攻击者在安装了FastStone Image Viewer的受影响系统上执行任意代码。要利用这个漏洞,需要用户与恶意页面进行交互或打开恶意文件。具体的漏洞存在于GIF文件的解析过程中。这个问题源于…

2024年11月25日 0条评论 206点热度 0人点赞 小助手 阅读全文
1…1920212223…184
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
北京发千万元观影券-2020/8/22 吕宋岛-2021/10/20 中文域名交易中心 CVE-2024-52484丨WordPress Wc 最近查看的产品插件 攻击类型转换怎么用 答谢中书书的翻译 CVE-2017-5974 SUSE企业Linux安全更新zziplib (SUSE-SU-2017:1095-1) 唐山地震-2020/8/20 CVE-2024-11620丨WordPress Rank Math SEO 插件 2017年,如何成为一名黑客?
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,455 views
  • zilliqa - 187,451 views
  • m1卡 - 116,648 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,980 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,377 views
  • 南康白起本人照片 - 70,908 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,290 views
  • 一亿津巴布韦币等于多少人民币 - 54,199 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me