CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CNVD

CNVD-2024-46824丨IrfanView WBZ插件WB1文件解析越界写入远程代码执行漏洞

CNVD-ID CNVD-2024-46824 公开日期 2024-12-05 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 IrfanView IrfanView CVE ID CVE-2024-11512 漏洞描述 IrfanView是一款图片浏览器。支持图片浏览、图片编辑、图片格式转换等。 IrfanView WBZ插件WB1文件解析存在越界写入远程代码执行漏洞,该漏洞是由于对用户提供的数据缺乏适当的验证造成的,攻击者可利用该漏洞在当前进程的上下文中执行代码。 漏洞类型 通…

2024年12月6日 0条评论 1170点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46836丨多款Mozilla产品代码执行漏洞

CNVD-ID CNVD-2024-46836 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:C/A:N) 影响产品 Mozilla Firefox ESR < 115.10 Mozilla Thunderbird < 115.10 Mozilla Firefox <125 CVE ID CVE-2024-3863 漏洞描述 Mozilla Firefox是一款开源Web浏览器。Mozilla Firefox ESR是Firefox(Web浏览器)的一个…

2024年12月6日 0条评论 906点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46835丨多款Mozilla产品欺骗漏洞

CNVD-ID CNVD-2024-46835 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:C/A:N) 影响产品 Mozilla Firefox <129 Mozilla Firefox ESR <128.1 Mozilla Thunderbird <128.1 CVE ID CVE-2024-7518 漏洞描述 Mozilla Firefox是一款开源Web浏览器。Mozilla Firefox ESR是Firefox(Web浏览器)的一个延长支持…

2024年12月6日 0条评论 774点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46829丨多款Mozilla产品安全绕过漏洞

CNVD-ID CNVD-2024-46829 公开日期 2024-12-06 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:P/A:N) 影响产品 Mozilla Firefox <131 Mozilla Firefox ESR <128.3 Mozilla Thunderbird <128.3 Mozilla Thunderbird <131 CVE ID CVE-2024-9397 漏洞描述 Mozilla Firefox是一款开源Web浏览器。Mozilla Firefo…

2024年12月6日 0条评论 760点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46830丨多款Mozilla产品代码执行漏洞

CNVD-ID CNVD-2024-46830 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Mozilla Firefox <131 Mozilla Firefox ESR <128.3 Mozilla Thunderbird <128.3 Mozilla Thunderbird <131 CVE ID CVE-2024-9396 漏洞描述 Mozilla Firefox是一款开源Web浏览器。Mozilla Firefo…

2024年12月6日 0条评论 1214点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46831丨多款Mozilla产品信息泄露漏洞

CNVD-ID CNVD-2024-46831 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 Mozilla Firefox <131 Mozilla Firefox ESR <128.3 Mozilla Firefox ESR <115.16 Mozilla Thunderbird <128.3 Mozilla Thunderbird <131 CVE ID CVE-2024-9394 漏洞描述 Mozilla Fi…

2024年12月6日 0条评论 626点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46832丨多款Mozilla产品安全绕过漏洞

CNVD-ID CNVD-2024-46832 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:C/A:N) 影响产品 Mozilla Firefox <129 Mozilla Firefox ESR <128.1 Mozilla Thunderbird <128.1 mozilla Firefox ESR <115.14 Mozilla Thunderbird <115.14 CVE ID CVE-2024-7529 漏洞描述 Mozilla…

2024年12月6日 0条评论 766点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46833丨多款Mozilla产品代码执行漏洞

CNVD-ID CNVD-2024-46833 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Mozilla Firefox <129 Mozilla Firefox ESR <128.1 Mozilla Thunderbird <128.1 mozilla Firefox ESR <115.14 Mozilla Thunderbird <115.14 CVE ID CVE-2024-7521 漏洞描述 Mozilla…

2024年12月6日 0条评论 1166点热度 0人点赞 小助手 阅读全文
CNVD

深圳国威电子有限公司国威HB1910语音系统存在命令执行漏洞

CNVD-ID CNVD-2024-47287 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 深圳国威电子有限公司 国威HB1910语音系统 漏洞描述 深圳国威电子有限公司成立于1991年7月,是著名的程控交换机研发、生产、销售厂家。 深圳国威电子有限公司国威HB1910语音系统存在命令执行漏洞,攻击者可利用该漏洞获取服务器权限。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: http://www…

2024年12月6日 0条评论 838点热度 0人点赞 小助手 阅读全文
CNVD

Bakery Online Ordering System存在文件上传漏洞

CNVD-ID CNVD-2024-47290 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Bakery Online Ordering System Bakery Online Ordering System 漏洞描述 Bakery Online Ordering System是一个面包店在线订购系统。 Bakery Online Ordering System存在文件上传漏洞,攻击者可利用该漏洞获取服务器权限。 漏洞类型 通用型漏洞 参考链接…

2024年12月6日 0条评论 1192点热度 0人点赞 小助手 阅读全文
CNVD

Bakery Online Ordering System存在SQL注入漏洞

CNVD-ID CNVD-2024-47291 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 Bakery Online Ordering System Bakery Online Ordering System 漏洞描述 Bakery Online Ordering System是一个面包店在线订购系统。 Bakery Online Ordering System存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 漏洞类型 通用型漏洞 参…

2024年12月6日 0条评论 888点热度 0人点赞 小助手 阅读全文
CNVD

PHPVOD存在文件上传漏洞

CNVD-ID CNVD-2024-47292 公开日期 2024-12-06 危害级别 高 (AV:N/AC:H/Au:S/C:C/I:C/A:C) 影响产品 PHPVOD PHPVOD 4.2 漏洞描述 PHPVOD是基于php8+mysql开发的视频点播平台,支持视频上传、视频转码、自定义字段等功能。 PHPVOD存在文件上传漏洞,攻击者可利用该漏洞获取服务器权限。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: https://www.phpvod.com/…

2024年12月6日 0条评论 802点热度 0人点赞 小助手 阅读全文
CNVD

保定乐活网络科技有限公司Alook浏览器存在任意文件读取漏洞

CNVD-ID CNVD-2024-47293 公开日期 2024-12-06 危害级别 低 (AV:L/AC:L/Au:N/C:P/I:N/A:N) 影响产品 保定乐活网络科技有限公司 Alook浏览器 9.3000000000000007 漏洞描述 Alook浏览器是保定乐活网络科技有限公司研发的安卓/iOS网络浏览器。 保定乐活网络科技有限公司Alook浏览器存在任意文件读取漏洞,攻击者可利用该漏洞获取数据库敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时…

2024年12月6日 0条评论 796点热度 0人点赞 小助手 阅读全文
CNVD

Hospital Management System存在SQL注入漏洞

CNVD-ID CNVD-2024-47301 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 Hospital Management System Hospital Management System 漏洞描述 Hospital Management System是采用php和mysql开发的医院管理系统。 Hospital Management System存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 漏洞类型 通用型漏洞 参考链接…

2024年12月6日 0条评论 1162点热度 0人点赞 小助手 阅读全文
CNVD

深圳市思迅软件股份有限公司思迅商慧7集团商业管理系统存在弱口令漏洞

CNVD-ID CNVD-2024-47300 公开日期 2024-12-06 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 深圳市思迅软件股份有限公司 思迅商慧7集团商业管理系统 漏洞描述 思迅商慧7集团商业管理系统是一款专门针对大中型连锁商业企业的现代化信息管理系统。 深圳市思迅软件股份有限公司思迅商慧7集团商业管理系统存在弱口令漏洞,攻击者可利用该漏洞登录系统后台,获取敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新…

2024年12月6日 0条评论 946点热度 0人点赞 小助手 阅读全文
CNVD

翰霖科技股份有限公司ISS-7000 v2网络网关服务器存在命令执行漏洞

CNVD-ID CNVD-2024-47299 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 翰霖科技股份有限公司 ISS-7000 v2网络网关服务器 1.00.06 翰霖科技股份有限公司 ISS-7000 v2网络网关服务器 1.00.08 漏洞描述 ISS-7000 v2网络网关服务器是台高性能的网关,提供各类酒店网络认证计费的完整解决方案。 翰霖科技股份有限公司ISS-7000 v2网络网关服务器存在命令执行漏洞,攻击者可利用该漏洞获取服务…

2024年12月6日 0条评论 784点热度 0人点赞 小助手 阅读全文
CNVD

深圳国威电子有限公司HB1910数字IP程控交换机存在任意文件下载漏洞

CNVD-ID CNVD-2024-47298 公开日期 2024-12-06 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 深圳国威电子有限公司 HB1910数字IP程控交换机 漏洞描述 深圳国威电子有限公司成立于1991年7月,是著名的程控交换机研发、生产、销售厂家。 深圳国威电子有限公司HB1910数字IP程控交换机存在任意文件下载漏洞,攻击者可利用该漏洞获取敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: htt…

2024年12月6日 0条评论 966点热度 0人点赞 小助手 阅读全文
CNVD

用友网络科技股份有限公司用友远程快速应用接入方案存在SQL注入漏洞

CNVD-ID CNVD-2024-47297 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 用友网络科技股份有限公司 用友远程快速应用接入方案 漏洞描述 用友创立于1988年,是全球领先的企业云服务与软件提供商。 用友网络科技股份有限公司用友远程快速应用接入方案存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: https://www.yon…

2024年12月6日 0条评论 1042点热度 0人点赞 小助手 阅读全文
CNVD

深圳市思迅软件股份有限公司思迅商慧7集团商业管理系统存在SQL注入漏洞

CNVD-ID CNVD-2024-47302 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 深圳市思迅软件股份有限公司 思迅商慧7集团商业管理系统 漏洞描述 思迅商慧7集团商业管理系统是一款专门针对大中型连锁商业企业的现代化信息管理系统。 深圳市思迅软件股份有限公司思迅商慧7集团商业管理系统存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: …

2024年12月6日 0条评论 838点热度 0人点赞 小助手 阅读全文
CNVD

Doctor Appointment Management System存在SQL注入漏洞

CNVD-ID CNVD-2024-47303 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 Doctor Appointment Management System Doctor Appointment Management System 漏洞描述 Doctor Appointment Management System是一个医生预约管理系统。 Doctor Appointment Management System存在SQL注入漏洞,攻击者可利…

2024年12月6日 0条评论 1174点热度 0人点赞 小助手 阅读全文
CNVD

广东保伦电子股份有限公司中心管理服务器存在命令执行漏洞

CNVD-ID CNVD-2024-47304 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 广东保伦电子股份有限公司 中心管理服务器 漏洞描述 广东保伦电子股份有限公司是一家集声光电视讯系统整体解决方案产品研发、设计、生产、销售、服务的高新技术企业。 广东保伦电子股份有限公司中心管理服务器存在命令执行漏洞,攻击者可利用该漏洞获取服务器权限。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: http…

2024年12月6日 0条评论 840点热度 0人点赞 小助手 阅读全文
CNVD

北京亿赛通科技发展有限责任公司电子文档安全管理系统存在SQL注入漏洞

CNVD-ID CNVD-2024-47305 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 北京亿赛通科技发展有限责任公司 电子文档安全管理系统 漏洞描述 电子文档安全管理系统是一款可控授权的电子文档安全共享管理系统,采用实时动态加解密保护技术和实时权限回收机制,提供对各类电子文档内容级的安全保护。 北京亿赛通科技发展有限责任公司电子文档安全管理系统存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解…

2024年12月6日 0条评论 786点热度 0人点赞 小助手 阅读全文
CNVD

广州网易计算机系统有限公司YiDunPackTool存在信息泄露漏洞

CNVD-ID CNVD-2024-47306 公开日期 2024-12-06 危害级别 低 (AV:L/AC:L/Au:N/C:P/I:N/A:N) 影响产品 广州网易计算机系统有限公司 YiDunPackTool 漏洞描述 广州网易计算机系统有限公司成立于1997年,是一家以从事软件和信息技术服务业为主的企业。 广州网易计算机系统有限公司YiDunPackTool存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: …

2024年12月6日 0条评论 1082点热度 0人点赞 小助手 阅读全文
CNVD

安徽生命港湾信息技术有限公司采集服务管理工具存在任意文件读取漏洞

CNVD-ID CNVD-2024-47311 公开日期 2024-12-06 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 安徽生命港湾信息技术有限公司 采集服务管理工具 漏洞描述 安徽生命港湾信息技术有限公司是一家以从事软件和信息技术服务业为主的企业。 安徽生命港湾信息技术有限公司采集服务管理工具存在任意文件读取漏洞,攻击者可利用该漏洞获取敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: https://www.i-…

2024年12月6日 0条评论 744点热度 0人点赞 小助手 阅读全文
CNVD

安徽生命港湾信息技术有限公司采集服务管理工具和服务配置工具平台存在未授权访问漏洞

CNVD-ID CNVD-2024-47310 公开日期 2024-12-06 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 安徽生命港湾信息技术有限公司 采集服务管理工具 漏洞描述 安徽生命港湾信息技术有限公司是一家以从事软件和信息技术服务业为主的企业。 安徽生命港湾信息技术有限公司采集服务管理工具和服务配置工具平台存在未授权访问漏洞,攻击者可利用该漏洞获取敏感信息 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: https:/…

2024年12月6日 0条评论 982点热度 0人点赞 小助手 阅读全文
12345…1532
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
hmm事件 嫦娥五号完成月面自动采样封装-2020.12.31 伉俪怎么读 wallet怎么用 天津李四怎么了-2020/8/7 9次问鼎中国首富 浙江为何总出富豪-2022/11/11 欧盟首次投入巨额资金建立军事研究项目,涉电子、加密软件和机器人 CVE-2016-10028 Ubuntu的QEMU漏洞安全通知 (USN-3268-1) 高考监控 字典生成器
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,687 views
  • zilliqa - 187,671 views
  • m1卡 - 116,826 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,493 views
  • 中建八局最新领导班子 - 87,169 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,573 views
  • 南康白起本人照片 - 71,137 views
  • 大国工匠24位人物 - 66,379 views
  • 航天金税盘客服电话 - 56,524 views
  • 一亿津巴布韦币等于多少人民币 - 54,359 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me