CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
漏洞列表

CVE-2024-49516丨Substance3D - Painter | 越界写入 (CWE-787)

Substance3D - Painter | 越界写入 (CWE-787) (CVE-2024-49516) CVE编号 CVE-2024-49516 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Substance3D - Painter版本10.1.0及更早版本存在一个越界写入漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题要求用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.ado…

2024年11月14日 0条评论 168点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49517丨Substance3D - Painter | 基于堆的缓冲区溢出 (CWE-122)

Substance3D - Painter | 基于堆的缓冲区溢出 (CWE-122) (CVE-2024-49517) CVE编号 CVE-2024-49517 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Substance3D Painter版本10.1.0及更早版本存在一个基于堆的缓冲区溢出漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://…

2024年11月14日 0条评论 206点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49518丨Substance3D - Painter | 越界写入 (CWE-787)

Substance3D - Painter | 越界写入 (CWE-787) (CVE-2024-49518) CVE编号 CVE-2024-49518 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Substance3D - Painter版本10.1.0及更早版本存在一个越界写入漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题要求用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.ado…

2024年11月14日 0条评论 216点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49519丨Substance3D - Painter | 越界写入 (CWE-787)

Substance3D - Painter | 越界写入 (CWE-787) (CVE-2024-49519) CVE编号 CVE-2024-49519 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Substance3D - Painter版本10.1.0及更早版本存在一个越界写入漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题要求用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.ado…

2024年11月14日 0条评论 200点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49520丨Substance3D - Painter | 越界写入 (CWE-787)

Substance3D - Painter | 越界写入 (CWE-787) (CVE-2024-49520) CVE编号 CVE-2024-49520 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Substance3D - Painter版本10.1.0及更早版本存在一个越界写入漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题要求用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.ado…

2024年11月14日 0条评论 204点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49525丨Substance3D - Painter | 基于堆的缓冲区溢出 (CWE-122)

Substance3D - Painter | 基于堆的缓冲区溢出 (CWE-122) (CVE-2024-49525) CVE编号 CVE-2024-49525 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Substance3D Painter版本10.1.0及更早版本存在一个基于堆的缓冲区溢出漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://…

2024年11月14日 0条评论 204点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-52301丨Laravel 允许通过查询字符串操作环境

Laravel 允许通过查询字符串操作环境(CVE-2024-52301) CVE编号 CVE-2024-52301 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Laravel 是一个 Web 应用框架。当 PHP 的 `register_argc_argv` 指令设置为开启状态时,用户通过调用带有特殊构造查询字符串的任意 URL,能够更改框架在处理请求时所使用的环境。在 6.20.45、7.30.7、8.83.28、9.52.17、10.48.23 和 11.31.0 版本中修复了…

2024年11月14日 0条评论 204点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49507丨InDesign Desktop | 基于堆的缓冲区溢出 (CWE-122)

InDesign Desktop | 基于堆的缓冲区溢出 (CWE-122) (CVE-2024-49507) CVE编号 CVE-2024-49507 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 InDesign Desktop版本ID18.5.3、ID19.5及更早版本受到基于堆的缓冲区溢出漏洞的影响,可能导致在当前用户上下文中执行任意代码。利用此问题需要在用户交互的情况下发生,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  h…

2024年11月14日 0条评论 208点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49508丨InDesign Desktop | 基于堆的缓冲区溢出 (CWE-122)

InDesign Desktop | 基于堆的缓冲区溢出 (CWE-122) (CVE-2024-49508) CVE编号 CVE-2024-49508 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 InDesign Desktop版本ID18.5.3、ID19.5及更早版本受到基于堆的缓冲区溢出漏洞的影响,可能导致在当前用户上下文中执行任意代码。利用此问题需要在用户交互的情况下发生,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  h…

2024年11月14日 0条评论 216点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49509丨InDesign Desktop | 基于堆的缓冲区溢出 (CWE-122)

InDesign Desktop | 基于堆的缓冲区溢出 (CWE-122) (CVE-2024-49509) CVE编号 CVE-2024-49509 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 InDesign Desktop版本ID18.5.3、ID19.5及更早版本受到基于堆的缓冲区溢出漏洞的影响,可能导致在当前用户上下文中执行任意代码。利用此问题需要在用户交互的情况下发生,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  h…

2024年11月14日 0条评论 208点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49510丨InDesign 桌面版 | 越界读取 (CWE-125)

InDesign 桌面版 | 越界读取 (CWE-125) (CVE-2024-49510) CVE编号 CVE-2024-49510 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 InDesign Desktop版本ID18.5.3、ID19.5及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https…

2024年11月14日 0条评论 196点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49511丨InDesign 桌面版 | 越界读取 (CWE-125)

InDesign 桌面版 | 越界读取 (CWE-125) (CVE-2024-49511) CVE编号 CVE-2024-49511 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 InDesign Desktop版本ID18.5.3、ID19.5及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https…

2024年11月14日 0条评论 184点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-49512丨InDesign 桌面版 | 越界读取 (CWE-125)

InDesign 桌面版 | 越界读取 (CWE-125) (CVE-2024-49512) CVE编号 CVE-2024-49512 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 InDesign Desktop版本ID18.5.3、ID19.5及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https…

2024年11月14日 0条评论 212点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-11168丨IPv6 和 IPvFuture 地址验证不当

IPv6 和 IPvFuture 地址验证不当(CVE-2024-11168) CVE编号 CVE-2024-11168 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 urllib.parse.urlsplit()和urlparse()函数在处理带有方括号的主机([])时验证不当,允许非IPv6或IPvFuture的主机存在。这种行为不符合RFC 3986标准,如果URL被多个URL解析器处理,可能会潜在地引发服务端请求伪造(SSRF)风险。 解决建议 建议您更新当前系统或软件至最新版…

2024年11月14日 0条评论 186点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10038丨WP-Strava <= 2.12.1 - 经过身份验证(管理员以上)存储的跨站点脚本

WP-Strava <= 2.12.1 - 经过身份验证(管理员以上)存储的跨站点脚本(CVE-2024-10038) CVE编号 CVE-2024-10038 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 WordPress的WP-Strava插件在直至并包括2.12.1版本中存在存储型跨站脚本漏洞(Stored Cross-Site Scripting),原因是输入清理和输出转义不足。这使得拥有管理员级别权限及以上的已认证攻击者能够在页面中注入任意网页脚本,每当用户访问注入页…

2024年11月14日 0条评论 176点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10577丨Fat Rat Collect <= 2.7.3 — 反射式跨站脚本

Fat Rat Collect <= 2.7.3 — 反射式跨站脚本 (CVE-2024-10577) CVE编号 CVE-2024-10577 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 “胖鼠采集”WordPress开源插件存在反射型跨站脚本漏洞(Reflected Cross-Site Scripting)。该漏洞存在于所有版本(截至并包括2.7.3版本)的URL中缺少转义处理。这使得未经验证的攻击者能够在用户执行某些操作(例如点击链接)时,在页面中注入并执行任意Web脚…

2024年11月14日 0条评论 184点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10629丨GPX Viewer <= 2.2.8 — 经过身份验证 (Subscriber+) 任意文件创建

GPX Viewer <= 2.2.8 — 经过身份验证 (Subscriber+) 任意文件创建 (CVE-2024-10629) CVE编号 CVE-2024-10629 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 WordPress中的GPX Viewer插件存在任意文件创建漏洞,该漏洞是由于在gpxv_file_upload()函数中缺少权限检查和文件类型验证所致,影响所有版本至包括(含)2.2.8版本。这使得具有订阅者级别访问权限及以上的认证攻击者能够在受影响网站的服…

2024年11月14日 0条评论 172点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10686丨针对 Contact Form 7 Style WordPress 插件进行设计 - CF7 WOW Styler <= 1.6.8 - 反射式跨站点脚本

针对 Contact Form 7 Style WordPress 插件进行设计 - CF7 WOW Styler <= 1.6.8 - 反射式跨站点脚本 (CVE-2024-10686) CVE编号 CVE-2024-10686 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 WordPress的CF7 WOW Styler插件中的联系表单7样式设计存在安全漏洞,可能导致所有版本(包括1.6.8版本)受到反射型跨站脚本攻击(Reflected Cross-Site Scripti…

2024年11月14日 0条评论 176点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10717丨Ninja Forms Styler <= 3.3.4 — 通过 deactivate_license 进行经过身份验证的(Subscriber+)任意选项删除

Ninja Forms Styler <= 3.3.4 — 通过 deactivate_license 进行经过身份验证的(Subscriber+)任意选项删除(CVE-2024-10717) CVE编号 CVE-2024-10717 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 WordPress中的Ninja Forms插件的Styler插件存在漏洞,可能导致未经授权的数据修改,进而由于deactivate_license函数中缺少权限检查而导致拒绝服务。该漏洞存在于所有直至…

2024年11月14日 0条评论 178点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10778丨BuddyPress Builder for Elementor – BuddyBuilder <= 1.7.4 - 经过身份验证 (Contributor+) 帖子披露

BuddyPress Builder for Elementor – BuddyBuilder <= 1.7.4 - 经过身份验证 (Contributor+) 帖子披露 (CVE-2024-10778) CVE编号 CVE-2024-10778 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 WordPress中的Elementor Builder的BuddyPress Builder插件(BuddyBuilder)存在信息泄露漏洞,该漏洞存在于所有版本至包括版本1.7.4。由于…

2024年11月14日 0条评论 180点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10850丨Elementor <= 1.2.5 的 Razorpay 支付按钮 - 反射式跨站点脚本

Elementor <= 1.2.5 的 Razorpay 支付按钮 - 反射式跨站点脚本 (CVE-2024-10850) CVE编号 CVE-2024-10850 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 WordPress中的Razorpay支付按钮Elementor插件存在反射跨站脚本漏洞,该漏洞是由于在URL中使用add_query_arg和remove_query_arg函数时没有进行适当的转义导致的,包括所有版本直到并包括版本1.2.5。这使得未经身份验证的攻击…

2024年11月14日 0条评论 192点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10851丨Razorpay 支付按钮 <= 2.4.6 - 反射式跨站脚本

Razorpay 支付按钮 <= 2.4.6 - 反射式跨站脚本 (CVE-2024-10851) CVE编号 CVE-2024-10851 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 WordPress中的Razorpay支付按钮插件存在反射跨站脚本漏洞,该漏洞是由于在URL中使用add_query_arg和remove_query_arg时未进行适当的转义导致的,包括所有版本至2.4.6。这使得未经验证的攻击者能够在页面中注入任意web脚本,如果攻击者能够成功诱使用户执行某…

2024年11月14日 0条评论 180点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10852丨一键购买 WooCommerce <= 2.2.9 - 缺少对经过身份验证(订阅者+)设置导出的授权

一键购买 WooCommerce <= 2.2.9 - 缺少对经过身份验证(订阅者+)设置导出的授权(CVE-2024-10852) CVE编号 CVE-2024-10852 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 WordPress的Buy one click WooCommerce插件存在数据未经授权访问漏洞,该漏洞存在于所有版本至包括2.2.9版本中的buy_one_click_export_options AJAX动作缺少功能检查。这使得具有订阅者级别访问权限及以上…

2024年11月14日 0条评论 188点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10853丨一键购买 WooCommerce <= 2.2.9 - 缺少对经过身份验证的(订阅者+)订单删除的授权

一键购买 WooCommerce <= 2.2.9 - 缺少对经过身份验证的(订阅者+)订单删除的授权(CVE-2024-10853) CVE编号 CVE-2024-10853 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 WordPress的Buy one click WooCommerce插件存在数据未经授权修改的风险,这主要是由于在删除订单AJAX操作中缺少权限检查,包括所有版本至并包括2.2.9。这使得拥有订阅者级别及以上权限的认证攻击者有可能删除Buy one clic…

2024年11月14日 0条评论 172点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10854丨一键购买 WooCommerce <= 2.2.9 - 缺少对经过身份验证(订阅者+)设置导入的授权

一键购买 WooCommerce <= 2.2.9 - 缺少对经过身份验证(订阅者+)设置导入的授权(CVE-2024-10854) CVE编号 CVE-2024-10854 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 WordPress的Buy one click WooCommerce插件存在数据未经授权修改的风险,这主要是因为buy_one_click_import_options AJAX动作缺少能力检查,包括所有版本至2.2.9。这使得拥有订阅者级别及以上访问权限的认…

2024年11月14日 0条评论 256点热度 0人点赞 小助手 阅读全文
1…4950515253…1532
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
CVE-2017-11460 SAP NetWeaver AS Java DataArchivingService Servlet Cross-Site Scripting vulnerbaility (SAP Security Note 2308535) absinthe2.0.2下载 部队回应妻子举报丈夫违反生活纪律-2021.3.22 高速免费时间2016 媒体:槟榔之争 三大疑问待解-2023/1/4 activitygroup 养猪不如养上海人!这话传遍旅游圈-2023/2/23 深圳市自考办 天下兴亡匹夫有责是谁说的 12字个人简历标签大全
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,487 views
  • zilliqa - 187,471 views
  • m1卡 - 116,666 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,317 views
  • 中建八局最新领导班子 - 87,018 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,413 views
  • 南康白起本人照片 - 70,946 views
  • 大国工匠24位人物 - 66,200 views
  • 航天金税盘客服电话 - 56,326 views
  • 一亿津巴布韦币等于多少人民币 - 54,203 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me