CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CVE

CVE-2024-11023丨Firebase JavaScript SDK 中的会话劫持

Firebase JavaScript SDK 中的会话劫持(CVE-2024-11023) CVE编号 CVE-2024-11023 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 Firebase JavaScript SDK 使用名为 "FIREBASE_DEFAULTS" 的 cookie 来存储配置数据,其中包括用于会话同步的 "_authTokenSyncURL" 字段。如果该 cookie 字段通过任何其他方法被攻击者预先设置,攻击者可以操纵 "_authTokenSync…

2024年11月19日 0条评论 182点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11319丨开源项目“django-cms”中的存储型 XSS

开源项目“django-cms”中的存储型 XSS(CVE-2024-11319) CVE编号 CVE-2024-11319 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 在网页生成过程中没有对输入进行适当的中和(Neutralization),导致 Django CMS 关联框架 django-cms 存在跨站脚本(Cross-Site Scripting,简称 XSS)漏洞。这个问题影响了 django-cms 的版本 3.11.7、3.11.8、4.1.2 和 4.1.3。 解决…

2024年11月19日 0条评论 178点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-48896丨Moodle:消息错误消息中返回用户姓名

Moodle:消息错误消息中返回用户姓名(CVE-2024-48896) CVE编号 CVE-2024-48896 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 在 Moodle 中发现了一个漏洞。具有“发送消息”功能的用户可以通过消息传递中的错误消息查看他们可能无法访问的其他用户的名字。请注意:返回的名字遵循网站上配置的全名格式。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://bugzilla.redhat.com/show_bug.cgi…

2024年11月19日 0条评论 202点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-48897丨Moodle:编辑/删除 RSS 源中的 idor

Moodle:编辑/删除 RSS 源中的 idor(CVE-2024-48897) CVE编号 CVE-2024-48897 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 在 Moodle 中发现了一个漏洞。需要额外的检查以确保用户只能编辑或删除他们有权限修改的 RSS 馈送内容。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://bugzilla.redhat.com/show_bug.cgi?id=2318821

2024年11月19日 0条评论 192点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-48898丨Moodle:一些用户可以删除其他报告的受众

Moodle:一些用户可以删除其他报告的受众(CVE-2024-48898) CVE编号 CVE-2024-48898 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 A vulnerability was found in Moodle. Users with access to delete audiences from reports could delete audiences from other reports that they do not have permission…

2024年11月19日 0条评论 194点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-48901丨Moodle:获取报告计划时出现 idor

Moodle:获取报告计划时出现 idor(CVE-2024-48901) CVE编号 CVE-2024-48901 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 在 Moodle 中发现了一个漏洞。需要额外的检查以确保只有获得编辑报告权限的用户才能访问报告的时间表。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://bugzilla.redhat.com/show_bug.cgi?id=2318817

2024年11月19日 0条评论 178点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52316丨Apache Tomcat:使用 Jakarta 身份验证 API 时绕过身份验证

Apache Tomcat:使用 Jakarta 身份验证 API 时绕过身份验证(CVE-2024-52316) CVE编号 CVE-2024-52316 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 Apache Tomcat存在一个未检查的错误条件漏洞。如果Tomcat配置为使用自定义的Jakarta认证(以前称为JASPIC)ServerAuthContext组件,并且该组件在认证过程中可能会抛出一个异常而没有明确设置HTTP状态来指示失败,那么认证可能不会失败,从而允许用户绕…

2024年11月19日 0条评论 192点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52317丨Apache Tomcat:与 HTTP/2 的请求/响应混淆

Apache Tomcat:与 HTTP/2 的请求/响应混淆(CVE-2024-52317) CVE编号 CVE-2024-52317 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 Apache Tomcat中存在不正确的对象回收和重用漏洞。HTTP/2请求使用的请求和响应的不正确回收可能导致用户之间的请求和/或响应混淆。此问题影响Apache Tomcat的版本为:从11.0.0-M23至11.0.0-M26,从10.1.27至10.1.30,从9.0.92至9.0.95。建议用户…

2024年11月19日 0条评论 166点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-3370丨Egebilgi Software 网站模板中的 SQLi

Egebilgi Software 网站模板中的 SQLi (CVE-2024-3370) CVE编号 CVE-2024-3370 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 Egebilgi软件网站模板中存在特殊元素未适当中和的问题,导致SQL注入漏洞。这个问题影响网站模板的版本至2024年4月29日之前。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.usom.gov.tr/bildirim/tr-24-1860

2024年11月19日 0条评论 178点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52318丨Apache Tomcat:错误的 JSP 标签回收导致 XSS

Apache Tomcat:错误的 JSP 标签回收导致 XSS(CVE-2024-52318) CVE编号 CVE-2024-52318 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 Apache Tomcat中存在不正确的对象回收和重用漏洞。此问题影响版本:11.0.0、10.1.31和9.0.96。建议用户升级到版本11.0.1、10.1.32或9.0.97以修复该问题。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://access.re…

2024年11月19日 0条评论 200点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11303丨路径遍历

路径遍历(CVE-2024-11303) CVE编号 CVE-2024-11303 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 Korenix JetPort 5601存在一个访问受限目录的路径名漏洞(路径遍历)。该漏洞允许攻击者进行路径遍历操作,影响版本从JetPort 5601至版本1.2。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://cyberdanube.com/en/en-st-polten-uas-path-traversal…

2024年11月19日 0条评论 176点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11318丨AbsysNet 中的 IDOR 漏洞

AbsysNet 中的 IDOR 漏洞(CVE-2024-11318) CVE编号 CVE-2024-11318 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 AbsysNet 2.3.1版本中发现了一个IDOR(不安全的直接对象引用)漏洞。远程攻击者可能通过暴力攻击位于"/cgi-bin/ocap/"端点的会话标识符,获取未经身份验证的用户的会话信息。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.incibe.es/en/inci…

2024年11月19日 0条评论 202点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-8781丨TR7 应用安全平台 (ASP) 中的容器逃逸漏洞

TR7 应用安全平台 (ASP) 中的容器逃逸漏洞 (CVE-2024-8781) CVE编号 CVE-2024-8781 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 在TR7应用安全平台(ASP)中,存在执行不必要权限和替代路径保护不当的漏洞,这可能导致权限提升和滥用权限的问题。这个问题影响了应用安全平台(ASP)的版本为v1.4.25.188。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.usom.gov.tr/bildiri…

2024年11月19日 0条评论 216点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9526丨Kubeflow 管道视图中的存储型 XSS

Kubeflow 管道视图中的存储型 XSS(CVE-2024-9526) CVE编号 CVE-2024-9526 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 存在一个存在于Kubeflow Pipeline View Web UI中的存储型跨站脚本(XSS)漏洞。Kubeflow Web UI允许创建新的流水线。在创建新的流水线时,可以添加描述。描述字段允许HTML标签,但并未得到适当的过滤,这可能导致存储型XSS攻击。我们建议您升级到提交930c35f1c543998e60e8d…

2024年11月19日 0条评论 190点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11304丨多个存储的跨站点脚本

多个存储的跨站点脚本(CVE-2024-11304) CVE编号 CVE-2024-11304 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 SEH Computertechnik的utnserver Pro、utnserver ProMAX和INU-100的web界面缺少输入验证,这可能导致存储的跨站脚本(XSS)攻击。这个问题影响utnserver Pro、utnserver ProMAX和INU-100的20.1.22及以下版本。 解决建议 建议您更新当前系统或软件至最新版,完成…

2024年11月19日 0条评论 212点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-37155丨OpenCTI 可能绕过自省限制

OpenCTI 可能绕过自省限制 (CVE-2024-37155) CVE编号 CVE-2024-37155 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 OpenCTI是一个开源平台,允许组织管理他们的网络威胁情报知识和观测数据。在版本6.1.9之前,用于防止Introspection查询的正则表达式验证可以通过从查询中删除额外的空格、回车和换行字符来绕过。OpenCTI中的GraphQL查询可以使用`secureIntrospectionPlugin`进行验证。通过删除回车和换行字…

2024年11月19日 0条评论 180点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52427丨WordPress Event Tickets 和 Ticket Scanner 插件 <= 2.3.11 - 远程代码执行 (RCE) 漏洞

WordPress Event Tickets 和 Ticket Scanner 插件 <= 2.3.11 - 远程代码执行 (RCE) 漏洞 (CVE-2024-52427) CVE编号 CVE-2024-52427 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 Saso Nikolov活动票务系统中的模板引擎存在特殊元素未适当处理漏洞,该漏洞允许服务器端包含(SSI)注入攻击。此问题影响Ticket Scanner活动票务系统的版本从不适用到2.3.11。 解决建议 建议您更…

2024年11月19日 0条评论 194点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52428丨WordPress Ads Booster by Ads Pro 插件 <= 1.12 - 本地文件包含漏洞

WordPress Ads Booster by Ads Pro 插件 <= 1.12 - 本地文件包含漏洞 (CVE-2024-52428) CVE编号 CVE-2024-52428 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 Scripteo Ads Booster插件中的PHP程序存在包含/引入语句的文件名控制不当的问题(即“PHP远程文件包含”漏洞),允许PHP本地文件包含。这个问题影响了从未知版本到1.12的Ads Booster插件。 解决建议 建议您更新当前系统或…

2024年11月19日 0条评论 186点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52429丨WordPress WP Quick Setup 插件 <= 2.0 - 任意插件和主题安装导致远程代码执行漏洞

WordPress WP Quick Setup 插件 <= 2.0 - 任意插件和主题安装导致远程代码执行漏洞 (CVE-2024-52429) CVE编号 CVE-2024-52429 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 Anton Hoelstad的WP Quick Setup存在漏洞,允许上传危险类型的文件,该漏洞允许用户上传Web Shell到Web服务器。这个问题影响的是WP Quick Setup的版本从不适用到2.0。 解决建议 建议您更新当前系统或软件…

2024年11月19日 0条评论 188点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52430丨WordPress Lis 视频库插件 <= 0.2.1 - PHP 对象注入漏洞

WordPress Lis 视频库插件 <= 0.2.1 - PHP 对象注入漏洞 (CVE-2024-52430) CVE编号 CVE-2024-52430 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 LisLis视频库的漏洞允许不可信数据的反序列化,导致对象注入漏洞。这个问题影响版本从不适用到0.2.1的Lis视频库。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchstack.com/database/vulnerabi…

2024年11月19日 0条评论 164点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52431丨WordPress WP Video Robot 插件 <= 1.20.0 - SQL 注入漏洞

WordPress WP Video Robot 插件 <= 1.20.0 - SQL 注入漏洞 (CVE-2024-52431) CVE编号 CVE-2024-52431 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 Pressaholic WordPress视频机器人中的特殊元素未适当中和(Neutralization)导致SQL命令注入漏洞。该漏洞允许SQL注入攻击。这个问题影响了WordPress视频机器人:从不适用到版本1.20.0。 解决建议 建议您更新当前系统或软件…

2024年11月19日 0条评论 178点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52432丨WordPress NIX Anti-Spam Light 插件 <= 0.0.4 - PHP 对象注入漏洞

WordPress NIX Anti-Spam Light 插件 <= 0.0.4 - PHP 对象注入漏洞 (CVE-2024-52432) CVE编号 CVE-2024-52432 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 NIX Solutions Ltd的NIX Anti-Spam Light存在不信任数据反序列化漏洞,允许对象注入。这个问题影响NIX Anti-Spam Light的版本从不适用到0.0.4。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修…

2024年11月19日 0条评论 234点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52433丨WordPress My Geo Posts Free 插件 <= 1.2 - PHP 对象注入漏洞

WordPress My Geo Posts Free 插件 <= 1.2 - PHP 对象注入漏洞 (CVE-2024-52433) CVE编号 CVE-2024-52433 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 Mindstien Technologies的My Geo Posts Free存在不信任数据的反序列化漏洞,允许对象注入。这个问题影响My Geo Posts Free的版本从n/a到1.2。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参…

2024年11月19日 0条评论 186点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52434丨WordPress Popup by Supsystic 插件 <= 1.10.29 - 远程代码执行 (RCE) 漏洞

WordPress Popup by Supsystic 插件 <= 1.10.29 - 远程代码执行 (RCE) 漏洞 (CVE-2024-52434) CVE编号 CVE-2024-52434 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 Supsystic Popup中的模板引擎使用了特殊元素不当处理漏洞,导致命令注入漏洞。这个问题影响到了Supsystic Popup的版本从不适用到1.10.29。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 …

2024年11月19日 0条评论 174点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52435丨WordPress Premium Packages – 安全销售数字产品插件 <= 5.9.3 - SQL 注入漏洞

WordPress Premium Packages – 安全销售数字产品插件 <= 5.9.3 - SQL 注入漏洞 (CVE-2024-52435) CVE编号 CVE-2024-52435 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-18 漏洞描述 W3 Eden公司的高端软件包中存在SQL命令中使用的特殊元素未适当中和(SQL注入)漏洞。这个问题影响从不适用至5.9.3版本的高端软件包。允许SQL注入攻击。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  ht…

2024年11月19日 0条评论 176点热度 0人点赞 小助手 阅读全文
1…3435363738…1532
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
puppet使用-2020/8/15 CVE-2016-5203 Google Chrome Prior to 55.0.2883.75 Multiple Vulnerabilities 如何清洗衣服上的油迹 美防长乘坐“末日飞机”抵韩-2023/1/31 深圳域名注册 F5 BIG-IP代码问题漏洞(CNVD-2022-74968) 关于蜻蜓的资料 手机令牌java OpenSuSE Security Update for MozillaFirefox, mozilla-nss (openSUSE-SU-2016:2026-1)漏洞银行丨0DAY BANK 如何破解手机游戏
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,471 views
  • zilliqa - 187,469 views
  • m1卡 - 116,664 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 87,004 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,395 views
  • 南康白起本人照片 - 70,928 views
  • 大国工匠24位人物 - 66,196 views
  • 航天金税盘客服电话 - 56,308 views
  • 一亿津巴布韦币等于多少人民币 - 54,201 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me