CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
漏洞列表

CVE-2024-50559丨siemens scalance s615 firmware路径遍历漏洞

siemens scalance s615 firmware路径遍历漏洞(CVE-2024-50559) CVE编号 CVE-2024-50559 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 针对以下设备存在漏洞:* RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2)(所有版本小于V8.2)* RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2)(所有版本小于V8.2)以及其他多个SCALAN…

2024年11月14日 0条评论 200点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-50560丨siemens scalance s615 firmware CVE-2024-50560漏洞

siemens scalance s615 firmware CVE-2024-50560漏洞(CVE-2024-50560) CVE编号 CVE-2024-50560 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 针对以下设备存在漏洞:* RUGGEDCOM RM1224 LTE(4G) EU(所有版本小于V8.2)* RUGGEDCOM RM1224 LTE(4G) NAM(所有版本小于V8.2)* SCALANCE M804PB(所有版本小于V8.2)* SCALANCE M81…

2024年11月14日 0条评论 174点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-50561丨siemens scalance s615 firmwareXSS漏洞

siemens scalance s615 firmwareXSS漏洞(CVE-2024-50561) CVE编号 CVE-2024-50561 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 针对以下设备存在漏洞:1. RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2)(版本低于 V8.2)2. RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2)(版本低于 V8.2)3. SCALANCE M…

2024年11月14日 0条评论 152点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-50572丨siemens scalance s615 firmware注入漏洞

siemens scalance s615 firmware注入漏洞(CVE-2024-50572) CVE编号 CVE-2024-50572 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 以下是对上述漏洞的中文描述:在RUGGEDCOM RM1224 LTE(4G) EU、RUGGEDCOM RM1224 LTE(4G) NAM、SCALANCE M804PB、SCALANCE M812-1 ADSL-Router、SCALANCE M816-1 ADSL-Router、SCALAN…

2024年11月14日 0条评论 180点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-11124丨TimGeyssens UIOMatic uioMaticObject.r sql 注入

TimGeyssens UIOMatic uioMaticObject.r sql 注入(CVE-2024-11124) CVE编号 CVE-2024-11124 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 发现了一个名为TimGeyssens UIOMatic 5的严重漏洞。该漏洞影响位于文件`/src/UIOMatic/wwwroot/backoffice/resources/uioMaticObject.r`中的未知代码。该漏洞可能导致SQL注入攻击。攻击可以远程发起,并且该漏…

2024年11月14日 0条评论 186点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-11125丨GetSimpleCMS profile.php 跨站请求伪造

GetSimpleCMS profile.php 跨站请求伪造(CVE-2024-11125) CVE编号 CVE-2024-11125 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 发现了一个存在于GetSimpleCMS 3.3.16版本中的问题,并被归类为漏洞。这个漏洞影响了文件/admin/profile.php的某些未知处理过程。操纵这一过程会导致跨站请求伪造。攻击可能远程发起。该漏洞已被公开披露,可能会被利用。虽然已提前联系供应商,但对方没有做出任何回应。 解决建议 建议您…

2024年11月14日 0条评论 172点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-11126丨Digistar AG-30 Plus 登录页面过度认证

Digistar AG-30 Plus 登录页面过度认证(CVE-2024-11126) CVE编号 CVE-2024-11126 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 发现了一个名为Digistar AG-30 Plus 2.6b的漏洞,被归类为问题性漏洞。受影响的是登录页面的一个未知功能。操纵该漏洞会导致过度身份验证尝试的不当限制。攻击复杂性相当高。利用难度被认为较大。该漏洞披露已提前通知供应商,但供应商未作出任何回应。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞…

2024年11月14日 0条评论 198点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-11127丨code-projects 招聘 admin.php SQL 注入

code-projects 招聘 admin.php SQL 注入 (CVE-2024-11127) CVE编号 CVE-2024-11127 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 在代码项目Job Recruitment的1.0版本中发现了一个关键漏洞。该漏洞影响文件admin.php的某个未知功能。通过操纵参数userid,可以导致SQL注入攻击。这种攻击可以远程发起。该漏洞已被公开披露,可能被利用。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 …

2024年11月14日 0条评论 192点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-11130丨ZZCMS msg.php 跨站点脚本

ZZCMS msg.php 跨站点脚本(CVE-2024-11130) CVE编号 CVE-2024-11130 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 ZZCMS至2023年存在一个漏洞,被评定为问题性漏洞。该漏洞影响文件/admin/msg.php的某些未知功能。通过操作参数关键字,可能导致跨站脚本攻击。攻击可能远程发起。该漏洞已被公开披露,可能被利用。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://github.com/En0t5…

2024年11月14日 0条评论 176点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-2315丨Overclock 中的 SMM 任意代码执行

Overclock 中的 SMM 任意代码执行 (CVE-2024-2315) CVE编号 CVE-2024-2315 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 APTIOV的BIOS存在一个漏洞,可能被本地攻击者利用导致不当的访问控制。成功利用此漏洞可能导致意外的SPI闪存修改和BIOS引导套件启动,进而影响可用性。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://9443417.fs1.hubspotusercontent-na1.ne…

2024年11月14日 0条评论 158点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-33658丨OFBD 中的缓冲区溢出漏洞

OFBD 中的缓冲区溢出漏洞 (CVE-2024-33658) CVE编号 CVE-2024-33658 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 APTIOV的BIOS存在一个漏洞,攻击者可能会通过本地操作不当限制内存缓冲区边界内的操作。成功利用此漏洞可能导致特权升级和潜在的任意代码执行,并可能影响完整性。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://9443417.fs1.hubspotusercontent-na1.net/hub…

2024年11月14日 0条评论 212点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-33660丨潜在的固件更新没有完整性检查

潜在的固件更新没有完整性检查(CVE-2024-33660) CVE编号 CVE-2024-33660 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 是的,你提到的这种情况可能涉及到违法犯罪问题。如果一个有物理访问权限的行为者能够操纵SPI闪存而不被检测,这可能涉及到未经授权的访问和数据操纵,可能涉及到计算机欺诈、数据泄露或其他相关罪行。特别是在涉及敏感信息或知识产权的情况下,这种行为的后果可能会更加严重。因此,任何涉及未经授权访问或操纵电子设备的行为都应该受到严格的审查和调查。如果你…

2024年11月14日 0条评论 200点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-37365丨FactoryTalk View ME 通过项目保存路径存在远程代码执行漏洞

FactoryTalk View ME 通过项目保存路径存在远程代码执行漏洞 (CVE-2024-37365) CVE编号 CVE-2024-37365 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 受影响的产品中存在远程代码执行漏洞。该漏洞允许用户将项目保存在公共目录中,使得具有本地访问权限的任何用户都可以修改和/或删除文件。此外,恶意用户可能会利用此漏洞通过更改宏来执行任意代码,从而提升自己的权限。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  http…

2024年11月14日 0条评论 188点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-39281丨ctl(4) CAM 目标层中的无限制分配

ctl(4) CAM 目标层中的无限制分配 (CVE-2024-39281) CVE编号 CVE-2024-39281 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 The command ctl_persistent_reserve_out allows the caller to specify an arbitrary size which will be passed to the kernel's memory allocator. 解决建议 建议您更新当前系统或软件至最新版…

2024年11月14日 0条评论 164点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-42442丨SMRAM 之外的运行时服务访问

SMRAM 之外的运行时服务访问 (CVE-2024-42442) CVE编号 CVE-2024-42442 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 APTIOV的BIOS存在一个漏洞,用户或攻击者可能通过网络在内存缓冲区边界内造成操作不当的限制。成功利用此漏洞可能导致在系统管理模式之外执行代码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://9443417.fs1.hubspotusercontent-na1.net/hubfs/94…

2024年11月14日 0条评论 166点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-45289丨ctl(4) CAM 目标层中的无限制分配

ctl(4) CAM 目标层中的无限制分配 (CVE-2024-45289) CVE编号 CVE-2024-45289 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 fetch(3)库使用环境变量来传递某些信息,其中包括撤销文件的路径名。然而,fetch(1)用于将文件名传递给库的环境变量名称是不正确的,因此实际上忽略了该选项。尽管如此,fetch仍然会连接到主机上,如果主机上的证书包含在通过--crl选项传递的撤销文件中。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。…

2024年11月14日 0条评论 164点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-50386丨Apache CloudStack:直接下载的模板可用于滥用基于 KVM 的基础设施

Apache CloudStack:直接下载的模板可用于滥用基于 KVM 的基础设施(CVE-2024-50386) CVE编号 CVE-2024-50386 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 Apache CloudStack中的账户用户默认被允许注册模板,这些模板可以直接下载到主存储设备上用于部署实例。由于CloudStack 4.0.0至4.18.2.4和4.19.0.0至4.19.1.2版本缺少对KVM兼容模板的验证检查,能够注册模板的攻击者可以利用它们在基于KVM…

2024年11月14日 0条评论 198点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-51562丨bhyve(8) nvme_opc_get_log_page 缓冲区过度读取

bhyve(8) nvme_opc_get_log_page 缓冲区过度读取 (CVE-2024-51562) CVE编号 CVE-2024-51562 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 The NVMe driver function nvme_opc_get_log_page is vulnerable to a buffer over-read from a guest-controlled value. 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 …

2024年11月14日 0条评论 186点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-51563丨bhyve(8) virtio_vq_recordon 检查时间与使用时间竞争

bhyve(8) virtio_vq_recordon 检查时间与使用时间竞争 (CVE-2024-51563) CVE编号 CVE-2024-51563 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 virtio_vq_recordon函数存在时间检查到使用时间(TOCTOU)的竞态条件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://security.freebsd.org/advisories/FreeBSD-SA-24:17.bhyv…

2024年11月14日 0条评论 188点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-51564丨hda 音频驱动程序中的 bhyve(8) 无限循环

hda 音频驱动程序中的 bhyve(8) 无限循环 (CVE-2024-51564) CVE编号 CVE-2024-51564 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 A guest can trigger an infinite loop in the hda audio driver. 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://security.freebsd.org/advisories/FreeBSD-SA-24:17.b…

2024年11月14日 0条评论 220点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-51565丨bhyve(8) hda 驱动程序缓冲区过度读取

bhyve(8) hda 驱动程序缓冲区过度读取 (CVE-2024-51565) CVE编号 CVE-2024-51565 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 hda驱动存在缓冲区溢出漏洞,该漏洞源于受客户端控制的值。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://security.freebsd.org/advisories/FreeBSD-SA-24:17.bhyve.asc

2024年11月14日 0条评论 228点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-51566丨bhyve(8) NVMe 驱动程序导致客户机引发无限循环

bhyve(8) NVMe 驱动程序导致客户机引发无限循环。(CVE-2024-51566) CVE编号 CVE-2024-51566 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 NVMe驱动程序队列处理容易受到来宾引起的无限循环漏洞的影响。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://security.freebsd.org/advisories/FreeBSD-SA-24:17.bhyve.asc

2024年11月14日 0条评论 188点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-8074丨Nomysoft Informatics 的 Nomysem 中的敏感数据泄露

Nomysoft Informatics 的 Nomysem 中的敏感数据泄露(CVE-2024-8074) CVE编号 CVE-2024-8074 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 Nomysoft Informatics的Nomysem存在不当权限管理漏洞,允许用户提供的收集数据功能。这个问题影响版本至2024年10月13日之前的Nomysem。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.usom.gov.tr/b…

2024年11月14日 0条评论 200点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47940丨siemens solid edge se2024越界读取漏洞

siemens solid edge se2024越界读取漏洞(CVE-2024-47940) CVE编号 CVE-2024-47940 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 Solid Edge SE2024(所有版本小于V224.0 Update 9)存在一个漏洞。受影响的应用程序在解析特殊构建的PSM文件时,存在读取超出已分配结构末尾的问题。这可能会使攻击者在当前进程的上下文中执行代码。 解决建议 "将组件 solid_edge_se2024 升级至 224.00.09.…

2024年11月14日 0条评论 224点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47808丨siemens sinec nms-3.0关键资源权限分配不当漏洞

siemens sinec nms-3.0关键资源权限分配不当漏洞(CVE-2024-47808) CVE编号 CVE-2024-47808 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 SINEC NMS(版本低于V3.0 SP1)存在一个漏洞。受影响的应用程序中的数据库功能未能正确限制用户对主机系统文件系统的写入权限。这可能导致具有中等权限的已认证攻击者能够在主机系统的文件系统中的任何位置写入任意内容。 解决建议 "将组件 sinec_nms 升级至 3.0 及以上版本" 参考链接…

2024年11月14日 0条评论 186点热度 0人点赞 小助手 阅读全文
1…4647484950…1532
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
女童玩滑梯摔倒送医不治 警方通报-2022/11/10 Microsoft FrontPage Server Extensions htimage.exe/imagemap.exe Buffer . CVE-2024-11685丨Kudos 捐赠 – 使用 Mollie 【下载】cryptxxx 3.0勒索软件解密工具 卡巴斯基发布了6个解密工具 快来看有你需要的没? 刀小刀sama阳台视频 强盛集团法人孙红雷直播回应剧迷-2023/1/30 CVE-2024-47458丨Bridge | 空指针取消引用 (CWE-476) 美国网红研发自动化妆机-2021.4.13 二十四节气歌 来往公众平台
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,483 views
  • zilliqa - 187,469 views
  • m1卡 - 116,664 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,317 views
  • 中建八局最新领导班子 - 87,016 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,407 views
  • 南康白起本人照片 - 70,942 views
  • 大国工匠24位人物 - 66,198 views
  • 航天金税盘客服电话 - 56,320 views
  • 一亿津巴布韦币等于多少人民币 - 54,203 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me