CVE漏洞中文网

CVE
CVE

CVE-2024-53990丨AsyncHttpClient (AHC) 库的 `CookieStore` 取代了明确定义的 `Cookie`

AsyncHttpClient (AHC) 库的 `CookieStore` 取代了明确定义的 `Cookie` (CVE-2024-53990) CVE编号 CVE-2024-53990 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 AsyncHttpClient(AHC)库允许Java应用程序轻松地执行HTTP请求并异步处理HTTP响应。在进行任何HTTP请求时,自动启用和自我管理的CookieStore(也称为cookie jar)会静默地用cookie jar中具有相同名称的任…

2024年12月4日 0条评论 978点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-5890丨评估插件中的 HTML 注入

评估插件中的 HTML 注入(CVE-2024-5890) CVE编号 CVE-2024-5890 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 ServiceNow解决了在Now平台上发现的HTML注入漏洞。该漏洞可能使未经验证的用户能够修改网页或重定向用户到另一个网站。ServiceNow已向客户发布了解决此漏洞的更新。如果尚未这样做,我们建议尽快对您实例应用相关的安全补丁。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://support.s…

2024年12月4日 0条评论 774点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53900丨Mongoose 搜索注入漏洞

Mongoose 搜索注入漏洞(CVE-2024-53900) CVE编号 CVE-2024-53900 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 Mongoose before 8.8.3 can improperly use $where in match. 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://github.com/advisories/GHSA-m7xq-9374-9rvx https://github.com/Automa…

2024年12月4日 0条评论 906点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-49581丨影响 RV 支持对象的访问控制问题

影响 RV 支持对象的访问控制问题 (CVE-2024-49581) CVE编号 CVE-2024-49581 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 在某些特定情况下,由于软件漏洞,可以绕过受限视图支持的对象(OSV1)。这允许没有权限查看这些对象的用户通过对象浏览器直接查看它们。但是,此软件漏洞并没有影响或使组织边界内的数据可用,也没有允许未经身份验证的用户查看或访问数据。受影响的服务已经进行了修补并自动部署到所有Apollo管理的Foundry实例中。 解决建议 "将组件 …

2024年12月4日 0条评论 672点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53989丨rails-html-sanitizer 1.6.0 的某些配置可能存在 XSS 漏洞

rails-html-sanitizer 1.6.0 的某些配置可能存在 XSS 漏洞 (CVE-2024-53989) CVE编号 CVE-2024-53989 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 在Rails应用程序中,rails-html-sanitizer负责清理HTML片段。在使用Rails版本>= 7.1.0时,Rails::HTML::Sanitizer的某些配置可能存在XSS漏洞。如果启用了HTML5清理并且应用程序开发人员替换了“noscript”元素的清理…

2024年12月4日 0条评论 634点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53988丨rails-html-sanitizer 1.6.0 的某些配置可能存在 XSS 漏洞

rails-html-sanitizer 1.6.0 的某些配置可能存在 XSS 漏洞 (CVE-2024-53988) CVE编号 CVE-2024-53988 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 Rails中的rails-html-sanitizer负责清理Rails应用程序中的HTML片段。在使用Rails版本>= 7.1.0时,Rails::HTML::Sanitizer的某些配置可能存在XSS漏洞。如果启用了HTML5清理并且应用程序开发人员已重写了清理器的允许标签…

2024年12月4日 0条评论 654点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-45068丨Hitachi Ops Center OVA 中的 Hitachi Ops Center Common Services 中的身份验证凭据泄漏漏洞

Hitachi Ops Center OVA 中的 Hitachi Ops Center Common Services 中的身份验证凭据泄漏漏洞 (CVE-2024-45068) CVE编号 CVE-2024-45068 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 日立Ops Center Common Services中的身份验证凭据泄露漏洞存在于日立Ops Center OVA中。这个问题影响日立Ops Center Common Services版本从10.9.3-00到低于…

2024年12月4日 0条评论 902点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9694丨CMSMasters Elementor Addon <= 1.14.7 - 通过多个小部件进行经过身份验证的 (Contributor+) 存储跨站点脚本

CMSMasters Elementor Addon

2024年12月4日 0条评论 926点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10484丨Spectra – WordPress Gutenberg Blocks <= 2.16.2 - 通过 Team Widget 进行身份验证 (Contributor+) 存储的跨站点脚本

Spectra – WordPress Gutenberg Blocks

2024年12月4日 0条评论 772点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10893丨WP Booking Calendar < 10.6.5 - Admin+ 存储型 XSS

WP Booking Calendar < 10.6.5 - Admin+ 存储型 XSS (CVE-2024-10893) CVE编号 CVE-2024-10893 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 The WP Booking Calendar WordPress plugin before 10.6.5 does not sanitise and escape some of its settings, which could allow high privilege…

2024年12月4日 0条评论 978点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9058丨Element Pack Elementor Addons <= 5.10.5 - 通过 Lightbox Widget 进行经过身份验证的 (Contributor+) 基于 DOM 的存储式跨站点脚本

Element Pack Elementor Addons

2024年12月4日 0条评论 928点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11453丨WordPress Pinterest 插件 – 制作弹出窗口、用户资料、砌体和画廊布局 <= 1.8.8 - 经过身份验证 (Contributor+) 存储的跨站点脚本

WordPress Pinterest 插件 – 制作弹出窗口、用户资料、砌体和画廊布局

2024年12月4日 0条评论 646点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11461丨表单数据收集器 <= 2.2.3 — 反射式跨站脚本

表单数据收集器

2024年12月4日 0条评论 874点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11707丨我的拍卖 allegro <= 3.6.17 - 反射式跨站脚本

我的拍卖 allegro

2024年12月4日 0条评论 662点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11732丨BP 个人资料短代码附加功能 <= 2.6.0 - 通过 tab 参数进行身份验证 (Contributor+) SQL 注入

BP 个人资料短代码附加功能

2024年12月4日 0条评论 732点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11805丨快速许可证管理器 – WooCommerce 插件 <= 2.4.17 – 反射跨站点脚本

快速许可证管理器 – WooCommerce 插件

2024年12月4日 0条评论 996点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11853丨jAlbum Bridge <= 2.0.15 — 通过 ar 参数进行身份验证 (Contributor+) 存储跨站点脚本

jAlbum Bridge

2024年12月4日 0条评论 868点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11898丨刮刮乐 - 赠品和竞赛 <= 2.6.9 - 经过身份验证 (Contributor+) 存储的跨站点脚本

刮刮乐 - 赠品和竞赛

2024年12月4日 0条评论 628点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11844丨IdeaPush <= 8.71 - 缺少删除董事会条款的授权

IdeaPush

2024年12月4日 0条评论 234点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11866丨BMLT 标签地图 <= 1.1.8 - 已认证 (Contributor+) 存储的跨站点脚本

BMLT 标签地图

2024年12月4日 0条评论 232点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11325丨AWeber Forms by Optin Cat <= 2.5.7 - 反射式跨站点脚本

AWeber Forms by Optin Cat

2024年12月4日 0条评论 236点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11782丨WP Mailster <= 1.8.17.0 - 经过身份验证 (Contributor+) 存储的跨站点脚本

WP Mailster

2024年12月4日 0条评论 242点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-12062丨Elementor <= 1.3.2 的慈善插件 - 经过身份验证 (Contributor+) 帖子披露

Elementor

2024年12月4日 0条评论 242点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-45106丨Apache Ozone:生成 S3 机密时身份验证不当

Apache Ozone:生成 S3 机密时身份验证不当(CVE-2024-45106) CVE编号 CVE-2024-45106 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-03 漏洞描述 Apache Ozone 1.4.0版本中的S3网关HTTP端点身份验证不当,允许任何经过Kerberos身份验证的用户撤销并重新生成其他用户的S3密钥。这种情况仅会在以下情况下发生:* ozone.s3g.secret.http.enabled设置为true。此配置的默认值为false。* 在ozone.s3…

2024年12月4日 0条评论 234点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11326丨Optin Cat <= 2.5.7 的 Campaign Monitor Forms - 反射式跨站脚本

Optin Cat

2024年12月4日 0条评论 232点热度 0人点赞 小助手 阅读全文
12345…184
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
俄方回应普京不出席G20原因-2022/11/15 证据显示:美国政府使用的恶意软件多年保持攻击力 CVE-2024-9259丨IrfanView SID 文件解析越界写入远程代码执行漏洞 收集情报 CVE-2024-47426丨Substance3D - Painter | 双重释放 (CWE-415) 法国女婿回应吐槽中国丈母娘-2020/8/6 搜狗日语输入法下载 成都通报殴打事件 CVE-2024-53713丨WordPress Silverlight 视频播放器插件 聚美优品陈欧照片
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,687 views
  • zilliqa - 187,671 views
  • m1卡 - 116,826 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,493 views
  • 中建八局最新领导班子 - 87,169 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,573 views
  • 南康白起本人照片 - 71,137 views
  • 大国工匠24位人物 - 66,379 views
  • 航天金税盘客服电话 - 56,524 views
  • 一亿津巴布韦币等于多少人民币 - 54,359 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me