CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CNVD

CNVD-2024-45898丨Adobe Experience Manager跨站脚本漏洞

CNVD-ID CNVD-2024-45898 公开日期 2024-11-15 危害级别 中 (AV:N/AC:L/Au:S/C:P/I:P/A:N) 影响产品 Adobe Adobe Experience Manager <=6.5.20 CVE ID CVE-2024-49524 漏洞描述 Adobe Experience Manager(AEM)是美国奥多比(Adobe)公司的一套可用于构建网站、移动应用程序和表单的内容管理解决方案。该方案支持移动内容管理、营销销售活动管理和多站点管理等。 Adobe …

2024年12月2日 0条评论 500点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46734丨Rockwell Automation ThinManager ThinServer远程代码执行漏洞(CNVD-2024-46734)

CNVD-ID CNVD-2024-46734 公开日期 2024-12-02 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Rockwell Automation ThinManager ThinServer >=1.1.0,<=11.1.7 Rockwell Automation ThinManager ThinServer >=11.2.0,<=11.2.8 Rockwell Automation ThinManager ThinServer >…

2024年12月2日 0条评论 676点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46733丨Rockwell Automation ThinManager ThinServer权限管理错误漏洞

CNVD-ID CNVD-2024-46733 公开日期 2024-12-02 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:N/A:N) 影响产品 Rockwell Automation ThinManager ThinServer >=1.1.0,<=11.1.7 Rockwell Automation ThinManager ThinServer >=11.2.0,<=11.2.8 Rockwell Automation ThinManager ThinServer >…

2024年12月2日 0条评论 938点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46732丨Rockwell Automation Micro850/870拒绝服务漏洞

CNVD-ID CNVD-2024-46732 公开日期 2024-12-02 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:N/A:P) 影响产品 Rockwell Automation Micro850/870 v20.011 CVE ID CVE-2024-7567 漏洞描述 Rockwell Automation Micro850/870是美国罗克韦尔(Rockwell Automation)公司的一款可编程逻辑控制器。 Rockwell Automation Micro850/870 v20.…

2024年12月2日 0条评论 1138点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46731丨Rockwell Automation ThinManager输入验证错误漏洞

CNVD-ID CNVD-2024-46731 公开日期 2024-12-02 危害级别 高 (AV:N/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Rockwell Automation Rockwell Automation ThinManager >=13.1.0,<=13.1.2 Rockwell Automation Rockwell Automation ThinManager >=13.2.0,<=13.2.1 CVE ID CVE-2024-45826 漏洞描述 …

2024年12月2日 0条评论 510点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46730丨Rockwell Automation FactoryTalk View Site Edition远程代码执行漏洞

CNVD-ID CNVD-2024-46730 公开日期 2024-12-02 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Rockwell Automation Rockwell Automation FactoryTalk View Site Edition V12.0 Rockwell Automation Rockwell Automation FactoryTalk View Site Edition V13.0 Rockwell Automation Rockwel…

2024年12月2日 0条评论 480点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46725丨Rockwell Automation ThinManager身份验证错误漏洞

CNVD-ID CNVD-2024-46725 公开日期 2024-12-02 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Rockwell Automation Rockwell Automation ThinManager >=11.2.0,<=11.2.9 Rockwell Automation Rockwell Automation ThinManager >=12.0.0,<=12.0.7 Rockwell Automation Rockwel…

2024年12月2日 0条评论 530点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46726丨Rockwell Automation ThinManager拒绝服务漏洞

CNVD-ID CNVD-2024-46726 公开日期 2024-12-02 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:N/A:C) 影响产品 Rockwell Automation Rockwell Automation ThinManager >=11.2.0,<=11.2.9 Rockwell Automation Rockwell Automation ThinManager >=12.0.0,<=12.0.7 Rockwell Automation Rockwel…

2024年12月2日 0条评论 346点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46727丨Rockwell Automation PowerFlex 6000T拒绝服务漏洞

CNVD-ID CNVD-2024-46727 公开日期 2024-12-02 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:N/A:C) 影响产品 Rockwell Automation Rockwell Automation PowerFlex 6000T 8.001 Rockwell Automation Rockwell Automation PowerFlex 6000T 8.002 Rockwell Automation Rockwell Automation PowerFlex 6000T…

2024年12月2日 0条评论 568点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46728丨Rockwell Automation SequenceManager输入验证错误漏洞

CNVD-ID CNVD-2024-46728 公开日期 2024-12-02 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:N/A:C) 影响产品 Rockwell Automation Rockwell Automation SequenceManager <2.0 CVE ID CVE-2024-6436 漏洞描述 Rockwell Automation SequenceManager是美国罗克韦尔(Rockwell Automation)公司的一个基于控制器的基本批处理管理。 Rockwe…

2024年12月2日 0条评论 778点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46729丨Rockwell Automation 5015-U8IHFT拒绝服务漏洞

CNVD-ID CNVD-2024-46729 公开日期 2024-12-02 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:N/A:C) 影响产品 Rockwell Automation Rockwell Automation 5015-U8IHFT V1.011 Rockwell Automation Rockwell Automation 5015-U8IHFT V1.012 CVE ID CVE-2024-45825 漏洞描述 Rockwell Automation 5015-U8IHFT是美国…

2024年12月2日 0条评论 458点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11962丨code-projects 简单汽车租赁系统 login.php sql 注入

code-projects 简单汽车租赁系统 login.php sql 注入 (CVE-2024-11962) CVE编号 CVE-2024-11962 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 在代码项目 Simple Car Rental System 1.0 中发现了一个被分类为关键的漏洞。受影响的是 /login.php 文件的一个未知功能。通过操纵参数 uname,可以导致 SQL 注入。攻击可以远程发起。该漏洞已被公开披露并可被利用。 解决建议 建议您更新当前系统或软…

2024年12月2日 0条评论 192点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11963丨code-projects 响应式酒店网站 room.php sql 注入

code-projects 响应式酒店网站 room.php sql 注入 (CVE-2024-11963) CVE编号 CVE-2024-11963 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 在 code-projects Responsive Hotel Site 1.0 中发现了一个被分类为关键的漏洞。该漏洞影响了文件 /admin/room.php 中的某些未知功能。通过操作参数 troom,可能导致 SQL 注入攻击。攻击可能远程发起。该漏洞已被公开披露并可被利用。 解决…

2024年12月2日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11969丨Cradlepoint NetCloud Exchange 中的默认权限不正确

Cradlepoint NetCloud Exchange 中的默认权限不正确(CVE-2024-11969) CVE编号 CVE-2024-11969 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 Windows版本的NetCloud Exchange客户端(版本1.110.50)存在一个不安全的文件和文件夹权限漏洞。普通(非管理员)用户可能会利用文件和文件夹权限的漏洞来提升权限,执行任意代码并在受影响的机器上保持持久性。已经发现“所有人”组存在完全控制权限(即对操作系统具有本地访问…

2024年12月2日 0条评论 178点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11964丨PHPGurukul 投诉管理系统 index.php sql 注入

PHPGurukul 投诉管理系统 index.php sql 注入 (CVE-2024-11964) CVE编号 CVE-2024-11964 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 PHPGurukul投诉管理系统版本1.0存在一个被分类为严重的漏洞。该漏洞影响未知部分的文件/user/index.php。操纵参数emailid会导致SQL注入攻击。攻击可以远程发起。该漏洞已被公开披露,可能被利用。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  h…

2024年12月2日 0条评论 172点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11965丨PHPGurukul 投诉管理系统 reset-password.php sql 注入

PHPGurukul 投诉管理系统 reset-password.php sql 注入 (CVE-2024-11965) CVE编号 CVE-2024-11965 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 PHPGurukul投诉管理系统版本1.0存在一个严重漏洞。该漏洞影响/user/reset-password.php文件中未知的代码段。操纵参数email会导致SQL注入。攻击可以远程发起。该漏洞已被公开披露,可能被利用。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的…

2024年12月2日 0条评论 178点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52338丨Apache Arrow R 包反序列化漏洞

Apache Arrow R 包反序列化漏洞(CVE-2024-52338) CVE编号 CVE-2024-52338 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 Apache Arrow R 包是 Apache Arrow 项目的R语言组件,用于处理高性能的列式数据格式。 受影响的版本中,由于extension_metadata() 中直接调用 unserialize函数,导致反序列化漏洞。在读取 R 元数据时未进行类型或内容检查,允许恶意数据通过 x 参数触发任意代码执行。 攻击…

2024年12月2日 0条评论 150点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11966丨PHPGurukul 投诉管理系统 index.php sql 注入

PHPGurukul 投诉管理系统 index.php sql 注入 (CVE-2024-11966) CVE编号 CVE-2024-11966 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 PHPGurukul投诉管理系统版本1.0存在一个严重漏洞。该问题影响了某些未知的文件处理过程,位于/admin/index.php。操纵参数username会导致SQL注入攻击。攻击可能远程发起。该漏洞已被公开披露,可能被利用。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考…

2024年12月2日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11967丨PHPGurukul 投诉管理系统 reset-password.php sql 注入

PHPGurukul 投诉管理系统 reset-password.php sql 注入 (CVE-2024-11967) CVE编号 CVE-2024-11967 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 PHPGurukul投诉管理系统版本1.0存在一个被分类为严重的漏洞。受影响的是位于/admin/reset-password.php文件中的未知功能。通过操纵参数email可以导致SQL注入攻击。攻击可以远程发起,该漏洞已被公开披露,可能被利用。 解决建议 建议您更新当前系统或…

2024年12月2日 0条评论 198点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11968丨code-projects Farmacia pagamento.php SQL 注入

code-projects Farmacia pagamento.php SQL 注入 (CVE-2024-11968) CVE编号 CVE-2024-11968 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 Farmacia代码项目中的版本至1.0存在一个被认定为关键的漏洞。该漏洞影响文件pagamento.php中的未知功能。通过操纵参数notaFiscal导致SQL注入攻击。攻击可以远程发起。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https:…

2024年12月2日 0条评论 146点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11970丨code-projects 演唱会门票订购系统 tour(cor).php sql 注入

code-projects 演唱会门票订购系统 tour(cor).php sql 注入 (CVE-2024-11970) CVE编号 CVE-2024-11970 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 在代码项目音乐会票务订购系统 1.0 中发现了一个被分类为关键的漏洞。受影响的是文件 /tour(cor).php 的一个未知功能。通过操作参数 mai 可以导致 SQL 注入。攻击可以远程发起。该漏洞已被公开披露并且可能被利用。 解决建议 建议您更新当前系统或软件至最新版,完…

2024年12月2日 0条评论 148点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11971丨贵州小马科技jpress头像上传跨站脚本

贵州小马科技jpress头像上传跨站脚本(CVE-2024-11971) CVE编号 CVE-2024-11971 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 在贵州小码科技 jpress 5.1.2 中发现了一个分类为问题的漏洞。该漏洞影响组件 Avatar Handler 中的未知功能 /commons/attachment/upload。操纵参数文件会导致跨站脚本攻击。攻击可以远程发起。该漏洞已被公开披露并可被利用。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。…

2024年12月2日 0条评论 156点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-8299丨GENESIS64 和 MC Works64 中的恶意代码执行漏洞

GENESIS64 和 MC Works64 中的恶意代码执行漏洞 (CVE-2024-8299) CVE编号 CVE-2024-8299 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 ICONICS的GENESIS64所有版本、三菱电机的GENESIS64所有版本以及三菱电机的MCWorks64所有版本中存在未受控制的搜索路径元素漏洞。攻击者可以通过在特定文件夹中存储恶意制作的DLL来执行恶意代码。这可能导致受影响产品中的信息泄露、篡改、破坏或删除,或在产品上造成拒绝服务(DoS)状…

2024年12月2日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-8300丨GENESIS64 中的恶意代码执行漏洞

GENESIS64 中的恶意代码执行漏洞 (CVE-2024-8300) CVE编号 CVE-2024-8300 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 ICONICS的GENESIS64版本(包括版本10.97.2、10.97.2 CFR1、10.97.2 CRF2和10.97.3),以及Mitsubishi Electric的GENESIS64版本(同样包括版本10.97.2、10.97.2 CFR1、10.97.2 CRF2和10.97.3)存在死代码漏洞(Dead Cod…

2024年12月2日 0条评论 194点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9852丨GENESIS64 和 MC Works64 中的恶意代码执行漏洞

GENESIS64 和 MC Works64 中的恶意代码执行漏洞 (CVE-2024-9852) CVE编号 CVE-2024-9852 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-29 漏洞描述 ICONICS的GENESIS64所有版本、三菱电机的GENESIS64所有版本以及三菱电机的MCWorks64所有版本中存在未受控制的搜索路径元素漏洞。攻击者可以通过在特定文件夹中存储恶意制作的DLL来执行恶意代码。这可能导致受影响产品中的信息泄露、篡改、破坏或删除,或在产品上造成拒绝服务(DoS)状…

2024年12月2日 0条评论 156点热度 0人点赞 小助手 阅读全文
1…1415161718…1532
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
劳荣枝案唯一幸存者发声-2020.12.30 性用工具视图 余额宝最新消息-2020.7.26 爱加密 张碧池-2020/8/6 90au 双开门冰箱尺寸-2021.01.10 CVE-2013-6629 Microsoft Windows Security Update April 2017 华东师大出版社数学教辅推男女版-2020/8/19 图片侵权
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,449 views
  • zilliqa - 187,449 views
  • m1卡 - 116,642 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,974 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,369 views
  • 南康白起本人照片 - 70,904 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,284 views
  • 一亿津巴布韦币等于多少人民币 - 54,199 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me