CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
漏洞列表

CVE-2024-47783丨siemens siport关键资源权限分配不当漏洞

siemens siport关键资源权限分配不当漏洞(CVE-2024-47783) CVE编号 CVE-2024-47783 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 SIPORT(所有版本低于V3.4.0)存在一个漏洞。受影响的应用程序未能正确分配安装文件夹的文件权限。这可能导致具有非特权账户的本地攻击者能够覆盖或修改服务可执行文件,从而获取更高的权限。 解决建议 "将组件 siport 升级至 3.4.0 及以上版本" 参考链接  https://cert-portal.si…

2024年11月14日 0条评论 184点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-46892丨siemens sinec ins-1.0不充分的会话过期机制漏洞

siemens sinec ins-1.0不充分的会话过期机制漏洞(CVE-2024-46892) CVE编号 CVE-2024-46892 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 存在一个名为SINEC INS(所有版本低于V1.0 SP2 Update 3)的漏洞。当关联用户被删除、禁用或权限被修改时,受影响的应用程序无法正确地使会话失效。这可能会允许经过身份验证的攻击者在他们的用户帐户被禁用后继续执行恶意操作。 解决建议 "将组件 sinec_ins 升级至 1.0 及以上…

2024年11月14日 0条评论 204点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-46890丨siemens sinec ins-1.0OS命令注入漏洞

siemens sinec ins-1.0OS命令注入漏洞(CVE-2024-46890) CVE编号 CVE-2024-46890 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 存在一个名为SINEC INS(所有版本低于V1.0 SP2 Update 3)的漏洞。受影响的应用程序未能正确验证发送到其Web API特定端点的输入。这可能会允许具有应用程序高权限的经过身份验证的远程攻击者在底层操作系统上执行任意代码。 解决建议 "将组件 sinec_ins 升级至 1.0 及以上版本"…

2024年11月14日 0条评论 202点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-46889丨siemens sinec ins-1.0使用硬编码的密码学密钥漏洞

siemens sinec ins-1.0使用硬编码的密码学密钥漏洞(CVE-2024-46889) CVE编号 CVE-2024-46889 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 存在一个名为SINEC INS(所有版本低于V1.0 SP2 Update 3)的漏洞。受影响的应用程序使用硬编码的加密密钥材料来混淆配置文件。这可能会使攻击者通过应用程序二进制的逆向工程来了解这些加密密钥材料,并解密任意备份文件。 解决建议 "将组件 sinec_ins 升级至 1.0 及以上版本…

2024年11月14日 0条评论 212点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-46888丨siemens sinec ins-1.0路径遍历漏洞

siemens sinec ins-1.0路径遍历漏洞(CVE-2024-46888) CVE编号 CVE-2024-46888 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 在SINEC INS(所有版本低于V1.0 SP2 Update 3)中发现了一个漏洞。受影响的应用程序未能正确清理用户提供的SFTP文件上传和下载的路径。这可能会允许经过身份验证的远程攻击者操纵文件系统上的任意文件,并在设备上执行任意代码。 解决建议 "将组件 sinec_ins 升级至 1.0 及以上版本" …

2024年11月14日 0条评论 218点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-44102丨siemens telecontrol server basic反序列化漏洞

siemens telecontrol server basic反序列化漏洞(CVE-2024-44102) CVE编号 CVE-2024-44102 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 针对PP TeleControl Server Basic 1000至5000 V3.1等版本(所有版本低于V3.1.2.1且配置了冗余功能),以及TeleControl Server Basic系列的其他版本(所有版本低于V3.1.2.1且配置了冗余功能),存在一个安全漏洞。受影响系统允许…

2024年11月14日 0条评论 174点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-11123丨上海灵当信息科技有限公司 Lingdang CRM pdf.php path traversal

上海灵当信息科技有限公司 Lingdang CRM pdf.php path traversal (CVE-2024-11123) CVE编号 CVE-2024-11123 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 上海灵当信息科技有限公司的Lingdang CRM版本8.6.4.3中发现了一个被分类为问题性的漏洞。该漏洞影响文件/crm/data/pdf.php的一个未知部分。通过操作参数url并输入../config.inc.php进行路径遍历。攻击者可以远程发起攻击。该漏洞已…

2024年11月14日 0条评论 192点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-11122丨上海灵当信息科技有限公司 Lingdang CRM index.php unrestricted upload

上海灵当信息科技有限公司 Lingdang CRM index.php unrestricted upload (CVE-2024-11122) CVE编号 CVE-2024-11122 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 已发现上海灵当信息科技有限公司的Lingdang CRM版本至8.6.4.3存在一个关键漏洞。受影响的是文件/crm/wechatSession/index.php?msgid=1&operation=upload中的某些未知功能。通过操纵参数文件…

2024年11月14日 0条评论 208点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-11121丨上海灵当信息科技有限公司 Lingdang CRM index.php sql injection

上海灵当信息科技有限公司 Lingdang CRM index.php sql injection (CVE-2024-11121) CVE编号 CVE-2024-11121 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 针对上海灵当信息科技有限公司的Lingdang CRM版本至8.6.4.3存在一个被分类为关键的漏洞。该漏洞影响文件中的一个未知功能:/crm/WeiXinApp/marketing/index.php?module=Users&action=getActio…

2024年11月14日 0条评论 166点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10245丨Relais 2FA <= 1.0 — 身份验证绕过

Relais 2FA <= 1.0 — 身份验证绕过 (CVE-2024-10245) CVE编号 CVE-2024-10245 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 WordPress的Relais 2FA插件在版本1.0及以下存在身份验证绕过漏洞。这是由于在'rl_do_ajax'函数中身份验证和权限检查不正确所导致的。这使得未经验证的攻击者如果获得了电子邮件的访问权限,就有可能登录到网站上的任何现有用户,如管理员账户。 解决建议 建议您更新当前系统或软件至最新版,完…

2024年11月14日 0条评论 176点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10323丨JetWidgets For Elementor <= 1.0.18 - 通过 SVG 文件上传进行经过身份验证的 (Author+) 存储跨站点脚本

JetWidgets For Elementor <= 1.0.18 - 通过 SVG 文件上传进行经过身份验证的 (Author+) 存储跨站点脚本 (CVE-2024-10323) CVE编号 CVE-2024-10323 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 JetWidgets For Elementor插件存在REST API SVG文件上传存储型跨站脚本漏洞,影响所有版本至包括(含)版本1.0.18。该漏洞是由于输入清理和输出转义不足导致的。这使得拥有作者级别…

2024年11月14日 0条评论 164点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10179丨Slickstream:参与和转化 <= 1.4.4 - 通过 slick-grid 短代码进行身份验证(贡献者+)存储的跨站点脚本

Slickstream:参与和转化 <= 1.4.4 - 通过 slick-grid 短代码进行身份验证(贡献者+)存储的跨站点脚本(CVE-2024-10179) CVE编号 CVE-2024-10179 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 WordPress的Slickstream插件存在存储型跨站脚本漏洞(Stored Cross-Site Scripting),该漏洞存在于插件的slick-grid短代码上,影响版本包括且不超过1.4.4版本。漏洞原因是用户提供…

2024年11月14日 0条评论 160点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-9836丨RSS Feed Widget < 3.0.0 - Contributor+ 存储型 XSS

RSS Feed Widget < 3.0.0 - Contributor+ 存储型 XSS (CVE-2024-9836) CVE编号 CVE-2024-9836 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 The RSS Feed Widget WordPress plugin before 3.0.0 does not validate and escape some of its shortcode attributes before outputting them b…

2024年11月14日 0条评论 168点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-9835丨RSS Feed Widget < 3.0.1 - 反射型 XSS

RSS Feed Widget < 3.0.1 - 反射型 XSS (CVE-2024-9835) CVE编号 CVE-2024-9835 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 RSS Feed Widget WordPress插件在版本低于3.0.1时,在输出属性之前没有对$_SERVER['REQUEST_URI']参数进行转义处理,这可能导致在老版本的浏览器中发生反射型跨站脚本攻击(Reflected Cross-Site Scripting)。 解决建议 "将组件…

2024年11月14日 0条评论 166点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-9357丨xili-tidy-tags <= 1.12.04 - 反射式跨站脚本

xili-tidy-tags <= 1.12.04 - 反射式跨站脚本 (CVE-2024-9357) CVE编号 CVE-2024-9357 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 WordPress的xili-tidy-tags插件在所有版本(包括1.12.04版本)中都存在通过“action”参数进行反射型跨站脚本攻击(Reflected Cross-Site Scripting)的漏洞,这是由于输入清理和输出转义不足导致的。这使得未经验证的攻击者能够在页面上注入任意…

2024年11月14日 0条评论 156点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10790丨管理和站点增强功能 (ASE) <= 7.5.1 - 通过 SVG 进行经过身份验证的存储跨站点脚本

管理和站点增强功能 (ASE) <= 7.5.1 - 通过 SVG 进行经过身份验证的存储跨站点脚本 (CVE-2024-10790) CVE编号 CVE-2024-10790 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 WordPress的Admin和站点增强(ASE)插件存在存储型跨站脚本漏洞,该漏洞存在于所有版本至7.5.1,包括该版本在内,原因是输入清理和输出转义不足。这使得具有自定义级别访问权限及以上的认证攻击者能够在用户访问SVG文件时在页面上注入任意网页脚本并执行…

2024年11月14日 0条评论 176点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-51720丨SecuSUITE 服务器组件中的漏洞影响 SecuSUITE

SecuSUITE 服务器组件中的漏洞影响 SecuSUITE (CVE-2024-51720) CVE编号 CVE-2024-51720 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 SecuSUITE版本5.0.420及更早版本的SecuSUITE Secure Client Authentication(SCA)服务器存在熵不足漏洞,可能导致攻击者将攻击者控制的设备注册到受害者的账户和电话号码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https…

2024年11月14日 0条评论 166点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-8068丨特权提升至网络服务帐户访问权限

特权提升至网络服务帐户访问权限(CVE-2024-8068) CVE编号 CVE-2024-8068 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 攻击者在会话录制服务器域所在的Windows活动目录域中以认证用户身份登录时,特权升级到NetworkService帐户访问Citrix会话录制。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://support.citrix.com/s/article/CTX691941-citrix-sessio…

2024年11月14日 0条评论 172点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-8069丨网络Service Account访问权限的远程代码执行限制

网络Service Account访问权限的远程代码执行限制(CVE-2024-8069) CVE编号 CVE-2024-8069 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 如果攻击者在会话录制服务器所在的同一内部网络中是一个经过身份验证的用户,那么在Citrix会话录制中,存在使用NetworkService帐户访问权限的远程代码执行漏洞。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://support.citrix.com/s/arti…

2024年11月14日 0条评论 178点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-45114丨插画师 | 越界书写 (CWE-787)

插画师 | 越界书写 (CWE-787) (CVE-2024-45114) CVE编号 CVE-2024-45114 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Adobe Illustrator版本28.7.1及更早版本存在一个越界写入漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.adobe.com/security/prod…

2024年11月14日 0条评论 174点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-45147丨桥牌 | 越界读取 (CWE-125)

桥牌 | 越界读取 (CWE-125) (CVE-2024-45147) CVE编号 CVE-2024-45147 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Bridge版本13.0.9、14.1.2及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.adobe.com/s…

2024年11月14日 0条评论 166点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47444丨After Effects | 越界读取 (CWE-125)

After Effects | 越界读取 (CWE-125) (CVE-2024-47444) CVE编号 CVE-2024-47444 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 After Effects版本23.6.9、24.6.2及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https:/…

2024年11月14日 0条评论 192点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47445丨After Effects | 越界读取 (CWE-125)

After Effects | 越界读取 (CWE-125) (CVE-2024-47445) CVE编号 CVE-2024-47445 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 After Effects版本23.6.9、24.6.2及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https:/…

2024年11月14日 0条评论 196点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47446丨After Effects | 越界读取 (CWE-125)

After Effects | 越界读取 (CWE-125) (CVE-2024-47446) CVE编号 CVE-2024-47446 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 After Effects版本23.6.9、24.6.2及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https:/…

2024年11月14日 0条评论 164点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47449丨试听 | 越界读取 (CWE-125)

试听 | 越界读取 (CWE-125) (CVE-2024-47449) CVE编号 CVE-2024-47449 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Audition版本23.6.9、24.4.6及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.adobe.com…

2024年11月14日 0条评论 190点热度 0人点赞 小助手 阅读全文
1…4748495051…1532
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
王姬离婚 CVE-2024-11055丨1000 项目美容院管理系统 admin-profile.php SQL 注入 2020.7.16深圳下药男子涉嫌强奸被刑拘 cwm-162-2020.7.26 软文推广找松松 美国联邦通信委员会:力求通过5G监管解决物联网网络安全问题 冷空气南下将带来大幅降温-2021.2.21 Google孟加拉国站点遭巴基斯坦黑客入侵 谭木匠梳子为什么贵 大学生伪造彩票
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,483 views
  • zilliqa - 187,471 views
  • m1卡 - 116,664 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,317 views
  • 中建八局最新领导班子 - 87,016 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,411 views
  • 南康白起本人照片 - 70,944 views
  • 大国工匠24位人物 - 66,200 views
  • 航天金税盘客服电话 - 56,324 views
  • 一亿津巴布韦币等于多少人民币 - 54,203 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me