CVE漏洞中文网

CVE
CVE

CVE-2024-53990丨AsyncHttpClient (AHC) 库的 `CookieStore` 取代了明确定义的 `Cookie`

AsyncHttpClient (AHC) 库的 `CookieStore` 取代了明确定义的 `Cookie` (CVE-2024-53990) CVE编号 CVE-2024-53990 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 AsyncHttpClient(AHC)库允许Java应用程序轻松地执行HTTP请求并异步处理HTTP响应。在进行任何HTTP请求时,自动启用和自我管理的CookieStore(也称为cookie jar)会静默地用cookie jar中具有相同名称的任…

2024年12月4日 0条评论 842点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-5890丨评估插件中的 HTML 注入

评估插件中的 HTML 注入(CVE-2024-5890) CVE编号 CVE-2024-5890 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 ServiceNow解决了在Now平台上发现的HTML注入漏洞。该漏洞可能使未经验证的用户能够修改网页或重定向用户到另一个网站。ServiceNow已向客户发布了解决此漏洞的更新。如果尚未这样做,我们建议尽快对您实例应用相关的安全补丁。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://support.s…

2024年12月4日 0条评论 620点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53900丨Mongoose 搜索注入漏洞

Mongoose 搜索注入漏洞(CVE-2024-53900) CVE编号 CVE-2024-53900 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 Mongoose before 8.8.3 can improperly use $where in match. 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://github.com/advisories/GHSA-m7xq-9374-9rvx https://github.com/Automa…

2024年12月4日 0条评论 750点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-49581丨影响 RV 支持对象的访问控制问题

影响 RV 支持对象的访问控制问题 (CVE-2024-49581) CVE编号 CVE-2024-49581 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 在某些特定情况下,由于软件漏洞,可以绕过受限视图支持的对象(OSV1)。这允许没有权限查看这些对象的用户通过对象浏览器直接查看它们。但是,此软件漏洞并没有影响或使组织边界内的数据可用,也没有允许未经身份验证的用户查看或访问数据。受影响的服务已经进行了修补并自动部署到所有Apollo管理的Foundry实例中。 解决建议 "将组件 …

2024年12月4日 0条评论 536点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53989丨rails-html-sanitizer 1.6.0 的某些配置可能存在 XSS 漏洞

rails-html-sanitizer 1.6.0 的某些配置可能存在 XSS 漏洞 (CVE-2024-53989) CVE编号 CVE-2024-53989 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 在Rails应用程序中,rails-html-sanitizer负责清理HTML片段。在使用Rails版本>= 7.1.0时,Rails::HTML::Sanitizer的某些配置可能存在XSS漏洞。如果启用了HTML5清理并且应用程序开发人员替换了“noscript”元素的清理…

2024年12月4日 0条评论 498点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53988丨rails-html-sanitizer 1.6.0 的某些配置可能存在 XSS 漏洞

rails-html-sanitizer 1.6.0 的某些配置可能存在 XSS 漏洞 (CVE-2024-53988) CVE编号 CVE-2024-53988 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 Rails中的rails-html-sanitizer负责清理Rails应用程序中的HTML片段。在使用Rails版本>= 7.1.0时,Rails::HTML::Sanitizer的某些配置可能存在XSS漏洞。如果启用了HTML5清理并且应用程序开发人员已重写了清理器的允许标签…

2024年12月4日 0条评论 520点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-45068丨Hitachi Ops Center OVA 中的 Hitachi Ops Center Common Services 中的身份验证凭据泄漏漏洞

Hitachi Ops Center OVA 中的 Hitachi Ops Center Common Services 中的身份验证凭据泄漏漏洞 (CVE-2024-45068) CVE编号 CVE-2024-45068 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 日立Ops Center Common Services中的身份验证凭据泄露漏洞存在于日立Ops Center OVA中。这个问题影响日立Ops Center Common Services版本从10.9.3-00到低于…

2024年12月4日 0条评论 778点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9694丨CMSMasters Elementor Addon <= 1.14.7 - 通过多个小部件进行经过身份验证的 (Contributor+) 存储跨站点脚本

CMSMasters Elementor Addon

2024年12月4日 0条评论 786点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10484丨Spectra – WordPress Gutenberg Blocks <= 2.16.2 - 通过 Team Widget 进行身份验证 (Contributor+) 存储的跨站点脚本

Spectra – WordPress Gutenberg Blocks

2024年12月4日 0条评论 626点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10893丨WP Booking Calendar < 10.6.5 - Admin+ 存储型 XSS

WP Booking Calendar < 10.6.5 - Admin+ 存储型 XSS (CVE-2024-10893) CVE编号 CVE-2024-10893 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 The WP Booking Calendar WordPress plugin before 10.6.5 does not sanitise and escape some of its settings, which could allow high privilege…

2024年12月4日 0条评论 830点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9058丨Element Pack Elementor Addons <= 5.10.5 - 通过 Lightbox Widget 进行经过身份验证的 (Contributor+) 基于 DOM 的存储式跨站点脚本

Element Pack Elementor Addons

2024年12月4日 0条评论 790点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11453丨WordPress Pinterest 插件 – 制作弹出窗口、用户资料、砌体和画廊布局 <= 1.8.8 - 经过身份验证 (Contributor+) 存储的跨站点脚本

WordPress Pinterest 插件 – 制作弹出窗口、用户资料、砌体和画廊布局

2024年12月4日 0条评论 508点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11461丨表单数据收集器 <= 2.2.3 — 反射式跨站脚本

表单数据收集器

2024年12月4日 0条评论 748点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11707丨我的拍卖 allegro <= 3.6.17 - 反射式跨站脚本

我的拍卖 allegro

2024年12月4日 0条评论 520点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11732丨BP 个人资料短代码附加功能 <= 2.6.0 - 通过 tab 参数进行身份验证 (Contributor+) SQL 注入

BP 个人资料短代码附加功能

2024年12月4日 0条评论 590点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11805丨快速许可证管理器 – WooCommerce 插件 <= 2.4.17 – 反射跨站点脚本

快速许可证管理器 – WooCommerce 插件

2024年12月4日 0条评论 856点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11853丨jAlbum Bridge <= 2.0.15 — 通过 ar 参数进行身份验证 (Contributor+) 存储跨站点脚本

jAlbum Bridge

2024年12月4日 0条评论 708点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11898丨刮刮乐 - 赠品和竞赛 <= 2.6.9 - 经过身份验证 (Contributor+) 存储的跨站点脚本

刮刮乐 - 赠品和竞赛

2024年12月4日 0条评论 486点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11844丨IdeaPush <= 8.71 - 缺少删除董事会条款的授权

IdeaPush

2024年12月4日 0条评论 210点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11866丨BMLT 标签地图 <= 1.1.8 - 已认证 (Contributor+) 存储的跨站点脚本

BMLT 标签地图

2024年12月4日 0条评论 194点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11325丨AWeber Forms by Optin Cat <= 2.5.7 - 反射式跨站点脚本

AWeber Forms by Optin Cat

2024年12月4日 0条评论 198点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11782丨WP Mailster <= 1.8.17.0 - 经过身份验证 (Contributor+) 存储的跨站点脚本

WP Mailster

2024年12月4日 0条评论 202点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-12062丨Elementor <= 1.3.2 的慈善插件 - 经过身份验证 (Contributor+) 帖子披露

Elementor

2024年12月4日 0条评论 204点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-45106丨Apache Ozone:生成 S3 机密时身份验证不当

Apache Ozone:生成 S3 机密时身份验证不当(CVE-2024-45106) CVE编号 CVE-2024-45106 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 Apache Ozone 1.4.0版本中的S3网关HTTP端点身份验证不当,允许任何经过Kerberos身份验证的用户撤销并重新生成其他用户的S3密钥。这种情况仅会在以下情况下发生:* ozone.s3g.secret.http.enabled设置为true。此配置的默认值为false。* 在ozone.s3…

2024年12月4日 0条评论 196点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11326丨Optin Cat <= 2.5.7 的 Campaign Monitor Forms - 反射式跨站脚本

Optin Cat

2024年12月4日 0条评论 190点热度 0人点赞 小助手 阅读全文
12345…184
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
豫贸网 刘强东:副总监以上降薪10%-20%-2022/11/22 三字经 朗读 免费申请6位qq号 掣肘怎么读-2020/8/13 CVE-2017-8807 Debian Security Update for varnish (DSA 4034-1) CVE-2024-11020丨Grand Vice 信息 Webopac7 - SQL 注入 一个台一个耳朵 万柳书院少爷直播唱歌-2023/1/4 琴帝好看吗
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,439 views
  • zilliqa - 187,445 views
  • m1卡 - 116,634 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,962 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,361 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,272 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me