CVE漏洞中文网

CVE
CNVD

CVE-2024-9243丨Foxit PDF Reader AcroForm Doc 释放后远程代码执行漏洞

Foxit PDF Reader AcroForm Doc 释放后远程代码执行漏洞 (CVE-2024-9243) CVE编号 CVE-2024-9243 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 福昕PDF阅读器中的AcroForm文档使用后的远程代码执行漏洞。该漏洞允许远程攻击者在安装了受影响版本的福昕PDF阅读器的系统上执行任意代码。要利用此漏洞,需要用户与恶意页面进行交互或打开恶意文件。具体漏洞存在于AcroForm的处理过程中。问题源于在对象上执行操作之前未验证对象是否存…

2024年11月25日 0条评论 208点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9244丨Foxit PDF 阅读器更新服务错误权限分配本地权限提升漏洞

Foxit PDF 阅读器更新服务错误权限分配本地权限提升漏洞 (CVE-2024-9244) CVE编号 CVE-2024-9244 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 福昕PDF阅读器更新服务权限分配不当导致的本地特权提升漏洞。这一漏洞允许本地攻击者在安装了受影响的福昕PDF阅读器的情况下提升特权。为了利用这一漏洞,攻击者首先需要在目标系统上获得执行低权限代码的能力。具体漏洞存在于福昕阅读器更新服务所使用的配置文件处理过程中。该问题源于服务使用的资源权限设置不当。攻击者可…

2024年11月25日 0条评论 256点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9245丨Foxit PDF Reader权限提升漏洞

Foxit PDF Reader权限提升漏洞(CVE-2024-9245) CVE编号 CVE-2024-9245 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Foxit PDF Reader是一款PDF文档阅读器和打印器,拥有快捷的启动速度和丰富的功能。Foxit PDF Reader存在权限提升漏洞,该漏洞源于在处理配置文件时未正确的分配权限,攻击者可利用该漏洞提升权限并在系统上下文中执行代码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https…

2024年11月25日 0条评论 230点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9246丨Foxit PDF 阅读器注释越界读取信息泄露漏洞

Foxit PDF 阅读器注释越界读取信息泄露漏洞 (CVE-2024-9246) CVE编号 CVE-2024-9246 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 福昕PDF阅读器注释对象越界读取信息披露漏洞。该漏洞允许远程攻击者在受影响的福昕PDF阅读器安装上披露敏感信息。要利用此漏洞,需要用户与目标进行交互,目标必须访问恶意页面或打开恶意文件。具体漏洞存在于处理注释对象的过程中。该问题源于对用户提供的缺乏适当验证的数据,这可能导致读取超出已分配缓冲区的末尾。攻击者可以与其他漏…

2024年11月25日 0条评论 246点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9247丨Foxit PDF Reader代码执行漏洞

Foxit PDF Reader代码执行漏洞(CVE-2024-9247) CVE编号 CVE-2024-9247 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Foxit PDF Reader是一款PDF文档阅读器和打印器,拥有快捷的启动速度和丰富的功能。Foxit PDF Reader存在代码执行漏洞,攻击者可利用该漏洞在系统上执行任意代码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.foxit.com/support/sec…

2024年11月25日 0条评论 304点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9248丨Foxit PDF 阅读器 PDF 文件解析越界写入远程代码执行漏洞

Foxit PDF 阅读器 PDF 文件解析越界写入远程代码执行漏洞 (CVE-2024-9248) CVE编号 CVE-2024-9248 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 福昕PDF阅读器PDF文件解析越界写入远程代码执行漏洞。该漏洞允许远程攻击者在安装了受影响的福昕PDF阅读器的系统上执行任意代码。要利用此漏洞,需要用户与恶意页面进行交互或打开恶意文件。该漏洞具体存在于PDF文件的解析过程中。问题源于对用户提供的验证不当,这可能导致写入超出已分配缓冲区的末尾。攻击者可…

2024年11月25日 0条评论 302点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9249丨Foxit PDF Reader代码执行漏洞

Foxit PDF Reader代码执行漏洞(CVE-2024-9249) CVE编号 CVE-2024-9249 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Foxit PDF Reader是一款PDF文档阅读器和打印器,拥有快捷的启动速度和丰富的功能。Foxit PDF Reader存在代码执行漏洞,攻击者可利用该漏洞在系统上执行任意代码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.foxit.com/support/sec…

2024年11月25日 0条评论 230点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9250丨Foxit PDF Reader代码执行漏洞

Foxit PDF Reader代码执行漏洞(CVE-2024-9250) CVE编号 CVE-2024-9250 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Foxit PDF Reader是一款PDF文档阅读器和打印器,拥有快捷的启动速度和丰富的功能。Foxit PDF Reader存在代码执行漏洞,攻击者可利用该漏洞在系统上执行任意代码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.foxit.com/support/sec…

2024年11月25日 0条评论 208点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9251丨Foxit PDF 阅读器注释使用后释放信息泄露漏洞

Foxit PDF 阅读器注释使用后释放信息泄露漏洞 (CVE-2024-9251) CVE编号 CVE-2024-9251 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 福昕PDF阅读器标注使用后的自由信息披露漏洞。该漏洞允许远程攻击者在受影响的福昕PDF阅读器安装上披露敏感信息。要利用此漏洞,需要用户与目标进行交互,即目标必须访问恶意页面或打开恶意文件。具体漏洞存在于处理注释对象的过程中。该问题源于在对象上执行操作之前未验证对象的存在。攻击者可以与其他漏洞结合利用此漏洞,在当前进程…

2024年11月25日 0条评论 224点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9252丨Foxit PDF Reader AcroForm 释放后使用信息泄露漏洞

Foxit PDF Reader AcroForm 释放后使用信息泄露漏洞 (CVE-2024-9252) CVE编号 CVE-2024-9252 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 福昕PDF阅读器中的AcroForm使用后自由信息披露漏洞。该漏洞允许远程攻击者在受影响的福昕PDF阅读器安装上披露敏感信息。要利用此漏洞,需要用户与恶意页面进行交互或打开恶意文件。具体漏洞存在于AcroForm的处理过程中。该问题源于在执行对象操作之前没有验证对象是否存在。攻击者可以与其他漏洞…

2024年11月25日 0条评论 208点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9253丨Foxit PDF Reader AcroForm 越界读取信息泄露漏洞

Foxit PDF Reader AcroForm 越界读取信息泄露漏洞 (CVE-2024-9253) CVE编号 CVE-2024-9253 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 福昕PDF阅读器(Foxit PDF Reader)存在AcroForm越界读取信息披露漏洞。这一漏洞允许远程攻击者在受影响的福昕PDF阅读器安装上披露敏感信息。要利用这一漏洞,需要用户与恶意页面交互或打开恶意文件。该漏洞具体存在于AcroForm的处理过程中。问题源于对用户提供数据的验证不足,可…

2024年11月25日 0条评论 192点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9254丨Foxit PDF 阅读器注释释放后使用远程代码执行漏洞

Foxit PDF 阅读器注释释放后使用远程代码执行漏洞 (CVE-2024-9254) CVE编号 CVE-2024-9254 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 福昕PDF阅读器标注使用后的自由远程代码执行漏洞。该漏洞允许远程攻击者在安装了受影响版本的福昕PDF阅读器的系统上执行任意代码。要利用此漏洞,需要用户与恶意页面进行交互或打开恶意文件。具体的漏洞存在于处理注释对象的过程中。该问题是由于在对象上执行操作之前缺乏对对象存在的验证而导致的。攻击者可以利用此漏洞在当前进程…

2024年11月25日 0条评论 216点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9255丨Foxit PDF 阅读器注释释放后使用远程代码执行漏洞

Foxit PDF 阅读器注释释放后使用远程代码执行漏洞 (CVE-2024-9255) CVE编号 CVE-2024-9255 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 福昕PDF阅读器标注使用后的自由远程代码执行漏洞。该漏洞允许远程攻击者在安装了受影响的福昕PDF阅读器上执行任意代码。要利用此漏洞,需要用户与恶意页面进行交互或打开恶意文件。具体的漏洞存在于标注对象处理过程中。该问题源于在对象上执行操作之前缺乏对对象存在的验证。攻击者可以利用此漏洞在当前进程的上下文中执行代码。该…

2024年11月25日 0条评论 212点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9256丨Foxit PDF Reader AcroForm 越界读取信息泄露漏洞

Foxit PDF Reader AcroForm 越界读取信息泄露漏洞 (CVE-2024-9256) CVE编号 CVE-2024-9256 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 福昕PDF阅读器(Foxit PDF Reader)中的AcroForm存在越界读取信息披露漏洞。这一漏洞允许远程攻击者在受影响的福昕PDF阅读器安装上披露敏感信息。要利用这一漏洞,需要用户与恶意页面进行交互或打开恶意文件。具体漏洞存在于AcroForm的处理过程中。该问题源于对用户提供数据的验证…

2024年11月25日 0条评论 208点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9258丨IrfanView SID 文件解析未初始化指针远程代码执行漏洞

IrfanView SID 文件解析未初始化指针远程代码执行漏洞 (CVE-2024-9258) CVE编号 CVE-2024-9258 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 IrfanView的SID文件解析未初始化指针远程代码执行漏洞。该漏洞允许远程攻击者在受影响的IrfanView安装上执行任意代码。要利用此漏洞,需要用户与目标进行交互,即目标必须访问恶意页面或打开恶意文件。该漏洞具体存在于SID文件的解析过程中。问题源于在访问指针之前未对其进行适当的初始化。攻击者可以利…

2024年11月25日 0条评论 176点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9259丨IrfanView SID 文件解析越界写入远程代码执行漏洞

IrfanView SID 文件解析越界写入远程代码执行漏洞 (CVE-2024-9259) CVE编号 CVE-2024-9259 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 IrfanView的SID文件解析越界写入远程代码执行漏洞。这个漏洞允许远程攻击者在安装了受影响版本的IrfanView的设备上执行任意代码。为了利用这个漏洞,用户需要和目标进行交互,目标必须访问恶意页面或打开恶意文件。这个特定的漏洞存在于SID文件的解析过程中。问题源于对用户提供的数据的验证不当,这可能导致…

2024年11月25日 0条评论 208点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9260丨IrfanView SID 文件解析越界写入远程代码执行漏洞

IrfanView SID 文件解析越界写入远程代码执行漏洞 (CVE-2024-9260) CVE编号 CVE-2024-9260 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 IrfanView的SID文件解析越界写入远程代码执行漏洞。这个漏洞允许远程攻击者在安装了受影响版本的IrfanView的设备上执行任意代码。为了利用这个漏洞,用户需要与目标进行交互,即用户必须访问恶意页面或打开恶意文件。这个特定的漏洞存在于SID文件的解析过程中。问题源于对用户提供的数据的验证不足,这可能导…

2024年11月25日 0条评论 192点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9261丨IrfanView SID 文件解析基于堆栈的缓冲区溢出远程代码执行漏洞

IrfanView SID 文件解析基于堆栈的缓冲区溢出远程代码执行漏洞 (CVE-2024-9261) CVE编号 CVE-2024-9261 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 IrfanView的SID文件解析栈缓冲区溢出远程代码执行漏洞。该漏洞允许远程攻击者在安装了受影响版本的IrfanView的设备上执行任意代码。要利用此漏洞,需要用户与恶意页面或恶意文件进行交互。具体漏洞存在于解析SID文件的过程中。问题在于在将数据复制到基于栈的缓冲区之前,没有对用户提供的数据长…

2024年11月25日 0条评论 190点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9767丨IrfanView SID 文件解析越界读取远程代码执行漏洞

IrfanView SID 文件解析越界读取远程代码执行漏洞 (CVE-2024-9767) CVE编号 CVE-2024-9767 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 以下是漏洞描述的中文描述:IrfanView的SID文件解析越界读取远程代码执行漏洞。这一漏洞允许远程攻击者在安装了受影响版本的IrfanView的系统上执行任意代码。要利用这一漏洞,需要用户与恶意页面进行交互或打开恶意文件。具体的漏洞存在于解析SID文件的过程中。问题源于对用户提供的数据缺乏适当的验证,这可…

2024年11月25日 0条评论 208点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-45369丨mySCADA myPRO 身份验证不当

mySCADA myPRO 身份验证不当(CVE-2024-45369) CVE编号 CVE-2024-45369 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 该web应用程序使用脆弱的身份验证机制来验证请求是否来自经过身份验证和授权的资源。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.cisa.gov/news-events/ics-advisories/icsa-24-326-07

2024年11月25日 0条评论 206点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-47138丨mySCADA myPRO 缺少关键功能的身份验证

mySCADA myPRO 缺少关键功能的身份验证(CVE-2024-47138) CVE编号 CVE-2024-47138 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 默认情况下,管理界面通过TCP端口监听所有接口,在访问时不需要进行身份验证。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.cisa.gov/news-events/ics-advisories/icsa-24-326-07

2024年11月25日 0条评论 210点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-47407丨mySCADA myPRO OS 命令注入

mySCADA myPRO OS 命令注入 (CVE-2024-47407) CVE编号 CVE-2024-47407 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 命令中的一个参数未能正确验证myPRO Manager中的输入,可能会被未经身份验证的远程攻击者利用来注入任意操作系统命令。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.cisa.gov/news-events/ics-advisories/icsa-24-326-07

2024年11月25日 0条评论 212点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-50054丨mySCADA myPRO 路径遍历

mySCADA myPRO 路径遍历(CVE-2024-50054) CVE编号 CVE-2024-50054 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 后端没有对用户控制的文件名参数进行足够的验证,这使得攻击者有可能进行路径遍历攻击并从文件系统中检索任意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.cisa.gov/news-events/ics-advisories/icsa-24-326-07

2024年11月25日 0条评论 216点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-52034丨mySCADA myPRO OS 命令注入

mySCADA myPRO OS 命令注入 (CVE-2024-52034) CVE编号 CVE-2024-52034 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 我的PRO管理器存在一个操作系统命令注入漏洞。未经身份验证的远程攻击者可以利用命令中的参数来注入任意操作系统命令。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.cisa.gov/news-events/ics-advisories/icsa-24-326-07

2024年11月25日 0条评论 232点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11586丨pulseaudio 安全漏洞

pulseaudio 安全漏洞 (CVE-2024-11586) CVE编号 CVE-2024-11586 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 当连接蓝牙耳麦时,Ubuntu的pulsaudio实现可能会被恶意程序攻击导致崩溃。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://bugs.launchpad.net/ubuntu/+source/pulseaudio/+bug/2078822  https://www.cve.org/C…

2024年11月25日 0条评论 172点热度 0人点赞 小助手 阅读全文
1…2021222324…184
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
下周四就是大年三十了-2021.02.01 美国一电气公司的笔记本电脑被发现俄罗斯的黑客软件 sybase-2020/8/19 防止 “黑天鹅”事件需态势感知 态势感知又如何实现? 好莱坞裸照门 台媒:解放军向南海发射两枚导弹-2020/8/27 尤物网 钟南山说中国第一批疫苗要公布了 韩国喜剧电影排行榜 法律明令禁止未成年人进KTV-2023/1/5
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,455 views
  • zilliqa - 187,451 views
  • m1卡 - 116,648 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,980 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,377 views
  • 南康白起本人照片 - 70,908 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,290 views
  • 一亿津巴布韦币等于多少人民币 - 54,199 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me