CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CVE

CVE-2024-10587丨Funnelforms Free <= 3.7.4.1 - Authenticated (Contributor+) PHP Object Injection

Funnelforms Free

2024年12月4日 0条评论 412点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-11479丨Authenticated HTML Injection in Issuetrak Ticket Comment Function

Authenticated HTML Injection in Issuetrak Ticket Comment Function (CVE-2024-11479) CVE编号 CVE-2024-11479 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 在Issuetrak版本17.1中发现了一个HTML注入漏洞,该漏洞可被认证用户触发。可以在票据的评论中添加HTML标记,提交后将在发送给该票据所有用户的电子邮件中呈现。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参…

2024年12月4日 0条评论 600点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-54131丨Kolide Agent 权限升级(Windows,版本 >= 1.5.3,< 1.12.3)

Kolide Agent 权限升级(Windows,版本 >= 1.5.3,< 1.12.3)(CVE-2024-54131) CVE编号 CVE-2024-54131 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 Kolide Agent(也称为Launcher)是与Kolide服务配合工作的轻量级代理。在Kolide Agent(也称为“launcher”)中存在一个实现漏洞,该漏洞允许在Windows 10和11上本地权限提升到SYSTEM用户。该漏洞是在版本1.5.3引入的,当…

2024年12月4日 0条评论 586点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53672丨HPE Aruba Networking ClearPass Policy Manager 基于 Web 的管理界面中的经过身份验证的远程命令注入

HPE Aruba Networking ClearPass Policy Manager 基于 Web 的管理界面中的经过身份验证的远程命令注入 (CVE-2024-53672) CVE编号 CVE-2024-53672 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 ClearPass策略管理器基于Web的管理界面存在一个漏洞,允许远程认证用户在底层主机上运行任意命令。成功利用此漏洞的恶意用户可能会以底层操作系统中较低权限的用户身份执行任意命令。 解决建议 建议您更新当前系统或软件至…

2024年12月4日 0条评论 608点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51773丨HPE Aruba Networking ClearPass Policy Manager 基于 Web 的管理界面中经过身份验证的存储型跨站点脚本 (XSS)

HPE Aruba Networking ClearPass Policy Manager 基于 Web 的管理界面中经过身份验证的存储型跨站点脚本 (XSS) (CVE-2024-51773) CVE编号 CVE-2024-51773 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 HPE Aruba Networking ClearPass策略管理器基于Web的管理界面存在一个漏洞,经过身份验证的远程攻击者可能会利用此漏洞发起存储型跨站脚本(XSS)攻击。成功利用此漏洞的威胁行为者可…

2024年12月4日 0条评论 776点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51772丨ClearPass Policy Manager Web 管理界面中的经过身份验证的反序列化漏洞导致远程命令执行 (RCE)

ClearPass Policy Manager Web 管理界面中的经过身份验证的反序列化漏洞导致远程命令执行 (RCE) (CVE-2024-51772) CVE编号 CVE-2024-51772 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 ClearPass策略管理器基于Web的管理界面存在一个经过身份验证的远程命令执行漏洞(RCE),允许远程经过身份验证的用户在底层主机上运行任意命令。成功利用此漏洞的攻击者可以在底层操作系统上执行任意命令。 解决建议 建议您更新当前系统或软件…

2024年12月4日 0条评论 634点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51771丨通过 HPE Aruba Networking ClearPass Web 管理界面中的 OGNL 注入进行经过身份验证的远程代码执行 (RCE)

通过 HPE Aruba Networking ClearPass Web 管理界面中的 OGNL 注入进行经过身份验证的远程代码执行 (RCE) (CVE-2024-51771) CVE编号 CVE-2024-51771 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 HPE Aruba Networking ClearPass策略管理器基于Web的管理界面存在一个漏洞,可能导致经过身份验证的远程威胁行为者进行远程代码执行攻击。成功利用此漏洞可使攻击者在底层操作系统上运行任意命令。 解…

2024年12月4日 0条评论 848点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52548丨Lorex 2K 室内 Wi-Fi 安全摄像头 - 代码签名绕过

Lorex 2K 室内 Wi-Fi 安全摄像头 - 代码签名绕过 (CVE-2024-52548) CVE编号 CVE-2024-52548 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 攻击者可以执行任意操作系统命令,绕过内核中的代码签名强制实施,并执行任意本地代码。此漏洞已在固件版本2.800.0000000.8.R.20241111中得到解决。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://github.com/sfewer-r7/Lor…

2024年12月4日 0条评论 664点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52547丨Lorex 2K 室内 Wi-Fi 安全摄像头 - 堆栈缓冲区溢出

Lorex 2K 室内 Wi-Fi 安全摄像头 - 堆栈缓冲区溢出(CVE-2024-52547) CVE编号 CVE-2024-52547 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 经过身份验证的攻击者可以触发DHIP服务(TCP端口80)中的堆栈缓冲区溢出漏洞。此漏洞已在固件版本2.800.0000000.8.R.20241111中得到解决。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://github.com/sfewer-r7/Lor…

2024年12月4日 0条评论 990点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52546丨Lorex 2K 室内 Wi-Fi 安全摄像头 - 空指针取消引用

Lorex 2K 室内 Wi-Fi 安全摄像头 - 空指针取消引用(CVE-2024-52546) CVE编号 CVE-2024-52546 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 未经验证的攻击者可以在DHIP服务(UDP端口37810)上执行空指针引用。这一漏洞已在固件版本2.800.0000000.8.R.20241111中得到修复。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://github.com/sfewer-r7/Lorex…

2024年12月4日 0条评论 334点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52545丨Lorex 2K 室内 Wi-Fi 安全摄像头 - 越界堆读取

Lorex 2K 室内 Wi-Fi 安全摄像头 - 越界堆读取(CVE-2024-52545) CVE编号 CVE-2024-52545 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 未经身份验证的攻击者可以在IQ服务(TCP端口9876)上执行越界堆读取操作。这一漏洞已在固件版本2.800.0000000.8.R.20241111中得到修复。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://github.com/sfewer-r7/LorexE…

2024年12月4日 0条评论 666点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52544丨Lorex 2K 室内 Wi-Fi 安全摄像头 - 堆栈缓冲区溢出

Lorex 2K 室内 Wi-Fi 安全摄像头 - 堆栈缓冲区溢出(CVE-2024-52544) CVE编号 CVE-2024-52544 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 未经身份验证的攻击者可以触发DP服务(TCP端口3500)中的堆栈缓冲区溢出。此漏洞已在固件版本2.800.0000000.8.R.20241111中得到解决。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://github.com/sfewer-r7/Lorex…

2024年12月4日 0条评论 682点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-45676丨IBM Cognos Controller 文件上传

IBM Cognos Controller 文件上传(CVE-2024-45676) CVE编号 CVE-2024-45676 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 IBM Cognos Controller 11.0.0 和 11.0.1 版本可能存在允许认证用户上传不安全文件的问题,原因是文件类型区分不足。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://www.ibm.com/support/pages/node/7177220

2024年12月4日 0条评论 842点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-41777丨IBM Cognos Controller 硬编码凭证

IBM Cognos Controller 硬编码凭证(CVE-2024-41777) CVE编号 CVE-2024-41777 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 IBM Cognos Controller 11.0.0和11.0.1存在硬编码凭据问题,包括用于其自己的传入身份验证、与外部组件的出站通信或内部数据加密的密码或加密密钥。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://www.ibm.com/support/pages/…

2024年12月4日 0条评论 616点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-41776丨IBM Cognos Controller 跨站请求伪造

IBM Cognos Controller 跨站请求伪造(CVE-2024-41776) CVE编号 CVE-2024-41776 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 IBM Cognos Controller 11.0.0和11.0.1存在跨站请求伪造漏洞,攻击者可利用此漏洞执行来自网站信任用户的恶意和未经授权的操作。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://www.ibm.com/support/pages/node/717…

2024年12月4日 0条评论 676点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-41775丨IBM Cognos Controller 信息泄露

IBM Cognos Controller 信息泄露(CVE-2024-41775) CVE编号 CVE-2024-41775 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 IBM Cognos Controller 11.0.0 和 1.0.1 版本使用了较弱的加密算法,这可能会使攻击者能够解密高度敏感的信息。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://www.ibm.com/support/pages/node/7177220

2024年12月4日 0条评论 614点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-25020丨IBM Cognos Controller 文件上传

IBM Cognos Controller 文件上传(CVE-2024-25020) CVE编号 CVE-2024-25020 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 IBM Cognos Controller 11.0.0和11.0.1版本存在恶意文件上传漏洞。该漏洞允许在Journal条目页面上上传不受限制的文件类型附件。攻击者可利用此漏洞上传恶意可执行文件到系统,并将其发送给受害者以执行进一步的攻击。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 …

2024年12月4日 0条评论 856点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53867丨Synapse Matrix 通过 Sliding Sync 发生部分房间状态泄漏

Synapse Matrix 通过 Sliding Sync 发生部分房间状态泄漏(CVE-2024-53867) CVE编号 CVE-2024-53867 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 Synapse是一个开源的Matrix家园服务器。在Synapse版本1.113.0rc1至1.120.0之间的滑动同步功能可能会向不再处于房间中的用户泄露部分房间状态更改。非状态事件(例如消息)不受影响。该漏洞已在版本1.120.1中得到修复。 解决建议 建议您更新当前系统或软件至最…

2024年12月4日 0条评论 988点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53863丨Synapse 可能会被强制缩略意外的文件格式,从而调用外部、可能不可信的解码器

Synapse 可能会被强制缩略意外的文件格式,从而调用外部、可能不可信的解码器 (CVE-2024-53863) CVE编号 CVE-2024-53863 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 Synapse是一个开源的Matrix homeserver。在Synapse版本低于1.120.1的情况下,启用dynamic_thumbnails选项或处理特殊请求可能会触发不常见图像格式的解码和缩略图生成,这可能会调用Ghostscript等外部工具进行处理。这显著扩大了历史上易…

2024年12月4日 0条评论 664点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52815丨Synapse 允许格式错误的邀请破坏受邀者的“/sync”

Synapse 允许格式错误的邀请破坏受邀者的“/sync”(CVE-2024-52815) CVE编号 CVE-2024-52815 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 Synapse是一个开源的Matrix家园服务器。在版本低于1.120.1的Synapse中,接收联邦邀请的验证存在缺陷。这一漏洞允许恶意服务器发送精心设计的邀请,破坏受邀用户的同步功能。Synapse 1.120.1版本会拒绝接收联邦的无效邀请,并恢复受影响用户的同步功能。 解决建议 建议您更新当前系统或…

2024年12月4日 0条评论 444点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52805丨Synapse 允许不受支持的内容类型导致内存耗尽

Synapse 允许不受支持的内容类型导致内存耗尽(CVE-2024-52805) CVE编号 CVE-2024-52805 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 Synapse是一个开源的Matrix homeserver。在Synapse 1.120.1之前的版本中,某些配置下的multipart/form-data请求在处理过程中会暂时增加内存消耗,超出预期水平,这可能被用于放大拒绝服务攻击。Synapse 1.120.1通过拒绝不支持的multipart/form-da…

2024年12月4日 0条评论 476点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-40691丨IBM Cognos Controller 文件上传

IBM Cognos Controller 文件上传(CVE-2024-40691) CVE编号 CVE-2024-40691 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 IBM Cognos Controller 11.0.0 和 11.0.1 版本可能存在恶意文件上传漏洞。由于该版本没有对上传到Web界面的文件内容进行验证,攻击者可以利用这一漏洞上传恶意可执行文件到系统,并将其发送给受害者以执行进一步的攻击。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接…

2024年12月4日 0条评论 818点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46820丨Adobe Commerce缓冲区溢出漏洞

CNVD-ID CNVD-2024-46820 公开日期 2024-11-15 危害级别 高 (AV:N/AC:L/Au:M/C:C/I:C/A:C) 影响产品 Adobe Commerce <2.4.6-p3 Adobe Commerce <2.4.5-p5 Adobe Commerce <2.4.4-p6 CVE ID CVE-2024-20719 漏洞描述 Adobe Commerce是一个单一的多渠道商务平台 Adobe Commerce存在缓冲区溢出漏洞,该漏洞源于受到越界写入漏洞的影响…

2024年12月4日 0条评论 368点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46818丨IBM Global Configuration Management访问控制错误漏洞

CNVD-ID CNVD-2024-46818 公开日期 2024-12-03 危害级别 中 (AV:N/AC:L/Au:S/C:N/I:C/A:N) 影响产品 IBM IBM Global Configuration Management 7.0.2 IBM IBM Global Configuration Management 7.0.3 CVE ID CVE-2024-41773 漏洞描述 IBM Global Configuration Management是美国国际商业机器(IBM)公司的一个基于Web的…

2024年12月4日 0条评论 822点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-46817丨IBM Concert信息泄露漏洞

CNVD-ID CNVD-2024-46817 公开日期 2024-12-03 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 IBM Concert 1.0 CVE ID CVE-2024-43180 漏洞描述 IBM Concert是美国国际商业机器(IBM)公司的一种新工具。使用生成式 AI 来帮助管理复杂的云原生应用程序。 IBM Concert 1.0版本存在安全漏洞,该漏洞源于未在授权令牌或会话cookie上设置安全属性,攻击者可以利用该漏洞通过向用户发送http链接或…

2024年12月4日 0条评论 562点热度 0人点赞 小助手 阅读全文
1…45678…1532
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
pastebin smluntan论坛 天津高考18人违纪作弊被查处-2020.7.26 CVE-2017-6954 Wordpress BuddyPress Docs Plugin Security Bypass Vulnerability 菲律宾挖出巨型黑船蛆 黎智英已辞任壹传媒董事会主席-2020.12.29 CVE-2017-4902 VMware ESXi 6.5.0 Patch Release ESXi650-201703410-SG Missing (KB 2149572) 王俊凯喜欢吃什么 美称中国战机危险地靠近 中方驳斥-2022/12/30 河南平坟运动
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,441 views
  • zilliqa - 187,445 views
  • m1卡 - 116,634 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,962 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,361 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,274 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me