CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CNVD

安徽生命港湾信息技术有限公司采集服务管理工具存在文件上传漏洞

CNVD-ID CNVD-2024-47309 公开日期 2024-12-06 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 安徽生命港湾信息技术有限公司 采集服务管理工具 漏洞描述 安徽生命港湾信息技术有限公司是一家以从事软件和信息技术服务业为主的企业。 安徽生命港湾信息技术有限公司采集服务管理工具存在文件上传漏洞,攻击者可利用该漏洞上传替换文件,导致存储型XSS。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: https:/…

2024年12月6日 0条评论 650点热度 0人点赞 小助手 阅读全文
CNVD

安徽生命港湾信息技术有限公司采集服务管理工具存在任意文件删除漏洞

CNVD-ID CNVD-2024-47308 公开日期 2024-12-06 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 安徽生命港湾信息技术有限公司 采集服务管理工具 漏洞描述 安徽生命港湾信息技术有限公司是一家以从事软件和信息技术服务业为主的企业。 安徽生命港湾信息技术有限公司采集服务管理工具存在任意文件删除漏洞,攻击者可利用该漏洞删除任意文件。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: https://www.i-…

2024年12月6日 0条评论 674点热度 0人点赞 小助手 阅读全文
CNVD

安徽生命港湾信息技术有限公司服务配置工具平台存在信息泄露漏洞

CNVD-ID CNVD-2024-47307 公开日期 2024-12-06 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 安徽生命港湾信息技术有限公司 服务配置工具平台 漏洞描述 安徽生命港湾信息技术有限公司是一家以从事软件和信息技术服务业为主的企业。 安徽生命港湾信息技术有限公司服务配置工具平台存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: https://www.i-ho…

2024年12月6日 0条评论 632点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-47312丨福建四创软件有限公司监管平台存在未授权访问漏洞

CNVD-ID CNVD-2024-47312 公开日期 2024-12-06 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 福建四创软件有限公司 监管平台 漏洞描述 四创科技,中国减灾兴利信息服务提供商。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: https://www.istrong.cn 厂商补丁 (无补丁信息) 验证信息 已验证 报送时间 2024-10-22 收录时间 2024-12-06 更新时间 2024-12…

2024年12月6日 0条评论 620点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-47313丨安徽生命港湾信息技术有限公司采集服务管理工具存在目录遍历漏洞

CNVD-ID CNVD-2024-47313 公开日期 2024-12-06 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 安徽生命港湾信息技术有限公司 采集服务管理工具 漏洞描述 安徽生命港湾信息技术有限公司是一家以从事软件和信息技术服务业为主的企业。 安徽生命港湾信息技术有限公司采集服务管理工具存在目录遍历漏洞,攻击者可利用该漏洞获取敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: https://www.i-ho…

2024年12月6日 0条评论 966点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-47314丨PENTASOFT存在文件上传漏洞

CNVD-ID CNVD-2024-47314 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 PENTASOFT PENTASOFT 漏洞描述 福建四创软件有限公司监管平台存在未授权访问漏洞,攻击者可利用该漏洞获取敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 暂无 厂商补丁 (无补丁信息) 验证信息 已验证 报送时间 2024-10-22 收录时间 2024-12-06 更新时间 2024-12-06 漏洞附件 附件暂不公开   在发布…

2024年12月6日 0条评论 600点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-47315丨PENTASOFT存在SQL注入漏洞

CNVD-ID CNVD-2024-47315 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 PENTASOFT PENTASOFT 漏洞描述 PENTASOFT是一款内容管理系统。 PENTASOFT存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 暂无 厂商补丁 (无补丁信息) 验证信息 已验证 报送时间 2024-10-22 收录时间 2024-12-06 更新时间 2024-12-06…

2024年12月6日 0条评论 964点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-47316丨ClassCMS存在XSS漏洞

CNVD-ID CNVD-2024-47316 公开日期 2024-12-06 危害级别 低 (AV:N/AC:H/Au:S/C:P/I:N/A:N) 影响产品 ClassCMS ClassCMS 漏洞描述 ClassCMS是一款简单、灵活、安全、易于拓展的内容管理系统。 ClassCMS存在XSS漏洞,攻击者可利用该漏洞获取用户cookie等敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: https://classcms.com/ 厂商补丁 (无补丁信…

2024年12月6日 0条评论 858点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46822丨IrfanView SVG文件解析堆缓冲区溢出远程代码执行漏洞

CNVD-ID CNVD-2024-46822 公开日期 2024-12-06 危害级别 低 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 IrfanView IrfanView 4.62 CVE ID CVE-2024-11509 漏洞描述 IrfanView是一款图片浏览器。支持图片浏览、图片编辑、图片格式转换等。 IrfanView SVG文件解析存在堆缓冲区溢出远程代码执行漏洞,该漏洞是由于在将用户提供的数据复制到堆的缓冲区之前,没有对其长度进行适当的验证造成的。攻击者可利用该漏洞在当…

2024年12月6日 0条评论 638点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46823丨IrfanView DXF文件解析类型混淆远程代码执行漏洞

CNVD-ID CNVD-2024-46823 公开日期 2024-12-06 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 IrfanView IrfanView 4.62 CVE ID CVE-2024-11507 漏洞描述 IrfanView是一款图片浏览器。支持图片浏览、图片编辑、图片格式转换等。 IrfanView DXF文件解析存在类型混淆远程代码执行漏洞,该漏洞是由于对用户提供的数据缺乏适当的验证造成的,攻击者可利用该漏洞在当前进程的上下文中执行代码。 漏洞类型 通…

2024年12月6日 0条评论 636点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-47323丨北京人大金仓信息技术股份有限公司KingbaseES存在拒绝服务漏洞

CNVD-ID CNVD-2024-47323 公开日期 2024-12-06 危害级别 中 (AV:N/AC:H/Au:S/C:N/I:N/A:C) 影响产品 北京人大金仓信息技术股份有限公司 KingbaseES V8 R3 北京人大金仓信息技术股份有限公司 KingbaseES V008R00 漏洞描述 KingbaseES是北京人大金仓信息技术股份有限公司自主研制开发的具有自主知识产权的通用关系型数据库管理系统。 北京人大金仓信息技术股份有限公司KingbaseES存在拒绝服务漏洞,攻击者可利用该漏洞导致程…

2024年12月6日 0条评论 844点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-47320丨用友网络科技股份有限公司用友时空企业信息融通平台KSOA存在SQL注入漏洞

CNVD-ID CNVD-2024-47320 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 用友网络科技股份有限公司 用友时空企业信息融通平台KSOA 9.0 漏洞描述 用友时空企业信息融通平台KSOA是一款基于SOA架构的企业级应用平台,旨在为企业提供全面的信息化解决方案。 用友网络科技股份有限公司用友时空企业信息融通平台KSOA存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 据厂商提供…

2024年12月6日 0条评论 696点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-47319丨深圳市蓝凌软件股份有限公司蓝凌EIS智慧协同平台存在SQL注入漏洞

CNVD-ID CNVD-2024-47319 公开日期 2024-12-06 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 深圳市蓝凌软件股份有限公司 蓝凌EIS智慧协同平台 漏洞描述 蓝凌EIS智慧协同平台‌是由深圳市微达软件有限公司开发的一款企业级协同办公平台。 深圳市蓝凌软件股份有限公司蓝凌EIS智慧协同平台存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: http…

2024年12月6日 0条评论 982点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9404丨Denial-of-Service Vulnerability Identified in the VPort 07-3 Series

Denial-of-Service Vulnerability Identified in the VPort 07-3 Series (CVE-2024-9404) CVE编号 CVE-2024-9404 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 Moxa的IP摄像头存在一个中等严重程度的漏洞(CVE-2024-9404),可能导致拒绝服务或服务崩溃。这一漏洞允许攻击者利用名为“moxa_cmd”的Moxa服务,该服务原本是为部署而设计的。由于输入验证不足,该服务可能被操纵以触发…

2024年12月4日 0条评论 560点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-12123丨Unauthorized Modification of Ticket Requester

Unauthorized Modification of Ticket Requester (CVE-2024-12123) CVE编号 CVE-2024-12123 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 在Issuetrak版本17.1中发现了一个隐藏字段操作漏洞,该漏洞可被认证用户触发。当认证用户提交票据时,请求可被拦截并使用代理进行后续修改。票据的请求者可以被从原始请求者更改为同一应用程序中的另一用户,而应用程序会接受这种更改。 解决建议 建议您更新当前系统或软件至最新版…

2024年12月4日 0条评论 420点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-12099丨Dollie Hub – Build Your Own WordPress Cloud Platform <= 6.2.0 - Authenticated (Contributor+) Post Disclosure

Dollie Hub – Build Your Own WordPress Cloud Platform

2024年12月4日 0条评论 654点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10885丨SearchIQ – The Search Solution <= 4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

SearchIQ – The Search Solution

2024年12月4日 0条评论 568点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11897丨Contact Form, Survey & Form Builder – MightyForms <= 1.3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

Contact Form, Survey & Form Builder – MightyForms

2024年12月4日 0条评论 444点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11813丨Pulsating Chat Button <= 1.3.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

Pulsating Chat Button

2024年12月4日 0条评论 596点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11807丨NPS computy <= 2.8.0 - Reflected Cross-Site Scripting

NPS computy

2024年12月4日 0条评论 422点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11747丨Responsive Videos <= 2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

Responsive Videos

2024年12月4日 0条评论 404点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11093丨SG Helper <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via SVG File Upload

SG Helper

2024年12月4日 0条评论 398点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10952丨Authors List <= 2.0.4 - Unauthenticated Arbitrary Shortcode Execution via update_authors_list_ajax

Authors List

2024年12月4日 0条评论 618点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10832丨Posti Shipping <= 3.10.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting via generate_notices_html Function

Posti Shipping

2024年12月4日 0条评论 392点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10663丨Eleblog – Elementor Blog And Magazine Addons <= 1.8 - Missing Authorization to Authenticated (Subscriber+) Deactivation Submission

Eleblog – Elementor Blog And Magazine Addons

2024年12月4日 0条评论 600点热度 0人点赞 小助手 阅读全文
1…34567…1532
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
张萌就吐槽林有有角色一事道歉-2020.8.5 杨俊华 网络大战 技术创新理论-2020.12.25 笔迹查重 神使护肩 南京遇害女生男友曾一起去报案-2020.8.5 softether www.9173.com 舒尔美瘦腿袜-2020/8/13
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,439 views
  • zilliqa - 187,443 views
  • m1卡 - 116,634 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,962 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,361 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,272 views
  • 一亿津巴布韦币等于多少人民币 - 54,191 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me