CVE漏洞中文网

漏洞列表
CVE

CVE-2020-27124丨Cisco ASA Software 安全漏洞

Cisco ASA Software 安全漏洞(CVE-2020-27124) CVE编号 CVE-2020-27124 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 Cisco ASA是美国思科(Cisco)公司的一系列应用于企业安全的防火墙。 Cisco ASA Software 存在安全漏洞,攻击者可利用该漏洞触发致命错误,以触发拒绝服务。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://sec.cloudapps.cisco.com/s…

2024年11月19日 0条评论 204点热度 0人点赞 小助手 阅读全文
CVE

CVE-2020-3431丨Cisco RV042 Dual WAN VPN Router和RV042G Dual Gigabit WAN VPN Router 跨站脚本漏洞

Cisco RV042 Dual WAN VPN Router和RV042G Dual Gigabit WAN VPN Router 跨站脚本漏洞(CVE-2020-3431) CVE编号 CVE-2020-3431 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 Cisco RV042 Dual WAN VPN Router和RV042G Dual Gigabit WAN VPN Router都是美国思科(Cisco)公司的一款VPN(虚拟专用网络)路由器。 Cisco Small B…

2024年11月19日 0条评论 224点热度 0人点赞 小助手 阅读全文
CVE

CVE-2020-3525丨Cisco Identity Services Engine 信息泄露漏洞

Cisco Identity Services Engine 信息泄露漏洞(CVE-2020-3525) CVE编号 CVE-2020-3525 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 Cisco Identity Services Engine(ISE)是美国思科(Cisco)公司的一款基于身份的环境感知平台(ISE身份服务引擎)。该平台通过收集网络、用户和设备中的实时信息,制定并实施相应策略来监管网络。 Cisco?Identity Services Engine (ISE)…

2024年11月19日 0条评论 222点热度 0人点赞 小助手 阅读全文
CVE

CVE-2020-3532丨多款Cisco产品跨站脚本漏洞

多款Cisco产品跨站脚本漏洞(CVE-2020-3532) CVE编号 CVE-2020-3532 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 Cisco Unity Connection(UC)等都是美国思科(Cisco)公司的产品。Cisco Unity Connection是一套语音留言平台。Cisco Unified Communications Manager(CUCM,Unified CM,CallManager)是一款统一通信系统中的呼叫处理组件。Unified Co…

2024年11月19日 0条评论 238点热度 0人点赞 小助手 阅读全文
CVE

CVE-2020-3538丨Cisco Data Center Network Manager REST API端点输入验证错误漏洞

Cisco Data Center Network Manager REST API端点输入验证错误漏洞(CVE-2020-3538) CVE编号 CVE-2020-3538 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 Cisco Data Center Network Manager(DCNM)是美国思科(Cisco)公司的一套数据中心管理系统。该系统适用于Cisco Nexus和MDS系列交换机,提供存储可视化、配置和故障排除等功能。 Cisco DCNM 11.4(1)之前版本…

2024年11月19日 0条评论 186点热度 0人点赞 小助手 阅读全文
CVE

CVE-2020-3539丨Cisco Data Center Network Manager 授权问题漏洞

Cisco Data Center Network Manager 授权问题漏洞(CVE-2020-3539) CVE编号 CVE-2020-3539 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 Cisco Data Center Network Manager(DCNM)是美国思科(Cisco)公司的一套数据中心管理系统。该系统适用于Cisco Nexus和MDS系列交换机,提供存储可视化、配置和故障排除等功能。 Cisco DCNM 11.4(1)之前版本中的Web管理接口存在授…

2024年11月19日 0条评论 210点热度 0人点赞 小助手 阅读全文
CVE

CVE-2020-3548丨Cisco AsyncOS TLS 安全漏洞

Cisco AsyncOS TLS 安全漏洞(CVE-2020-3548) CVE编号 CVE-2020-3548 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 Cisco AsyncOS是美国思科(Cisco)公司的一款应用于思科设备的操作系统。 Cisco AsyncOS TLS存在安全漏洞,该漏洞源于TLS流量的处理效率低,攻击者可以通过向受影响的设备发送特制的TLS数据包来利用此漏洞,受影响的设备仍将可操作,但是响应时间和整体性能可能会下降。 解决建议 建议您更新当前系统或软件…

2024年11月19日 0条评论 194点热度 0人点赞 小助手 阅读全文
CVE

CVE-2021-1285丨Cisco Snort安全漏洞

Cisco Snort安全漏洞(CVE-2021-1285) CVE编号 CVE-2021-1285 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 Snort是 (Snort)开源的一个应用系统。提供一系列规则来帮助定义恶意网络活动,并使用这些规则查找与其匹配的数据包并为用户生成警报。 Cisco 多款产品中的Snort存在安全漏洞,攻击者可利用该漏洞导致管理员无法登录到该设备或该设备无法正确启动。以下产品和版本受到影响:1000 Series Integrated Services …

2024年11月19日 0条评论 208点热度 0人点赞 小助手 阅读全文
CVE

CVE-2021-1379丨Cisco IP Phone 安全漏洞

Cisco IP Phone 安全漏洞(CVE-2021-1379) CVE编号 CVE-2021-1379 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 Cisco IP Phone是美国思科(Cisco)公司的一个硬件设备。提供通话功能的IP电话。 Cisco IP Phone 存在安全漏洞,攻击者可利用此漏洞可能允许恶意用户在受影响的设备上执行代码或导致其意外重新加载。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://sec.clouda…

2024年11月19日 0条评论 202点热度 0人点赞 小助手 阅读全文
CVE

CVE-2021-1425丨Cisco ESA/CSMA 安全漏洞

Cisco ESA/CSMA 安全漏洞(CVE-2021-1425) CVE编号 CVE-2021-1425 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 Cisco ESA/CSMA是美国思科(Cisco)公司的一个应用软件。提供电子邮件安全和内容安全管理防护。 Cisco ESA/CSMA 存在安全漏洞,攻击者可利用该漏洞可以通过基于web的管理接口绕过对数据的访问限制,以获取敏感信息。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://se…

2024年11月19日 0条评论 220点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-0012丨PAN-OS:管理 Web 界面中的身份验证绕过 (PAN-SA-2024-0015)

PAN-OS:管理 Web 界面中的身份验证绕过 (PAN-SA-2024-0015) (CVE-2024-0012) CVE编号 CVE-2024-0012 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 Palo Alto Networks的PAN-OS软件中存在一个认证绕过漏洞,使得未经身份验证的攻击者能够通过网络访问管理Web界面,从而获得PAN-OS管理员权限,执行管理操作、修改配置或利用其他已验证的权限提升漏洞(如CVE-2024-9474)。关于CVE-2024-9474的…

2024年11月19日 0条评论 214点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52419丨WordPress Copy Anything to Clipboard 插件 <= 4.0.3 - 跨站点脚本 (XSS) 漏洞

WordPress Copy Anything to Clipboard 插件 <= 4.0.3 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52419) CVE编号 CVE-2024-52419 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在网页生成过程中未正确处理输入(XSS或跨站脚本攻击)漏洞存在于“Clipboard Team Copy Anything to Clipboard”中,允许存储的XSS攻击。这个问题影响的是从不适用到4.0.3版本的“复制任何内…

2024年11月19日 0条评论 208点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52422丨WordPress WP Githuber MD 插件 <= 1.16.3 - 跨站点脚本 (XSS) 漏洞

WordPress WP Githuber MD 插件 <= 1.16.3 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52422) CVE编号 CVE-2024-52422 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Terry Lin WP Githuber MD中存在网页生成过程中输入未适当中和(XSS或跨站脚本攻击)漏洞,允许存储XSS攻击。此问题影响WP Githuber MD的版本范围是从不适用到1.16.3。 解决建议 建议您更新当前系统或软件至最新版…

2024年11月19日 0条评论 190点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52423丨WordPress Themify Builder 插件 <= 7.6.3 - 跨站点脚本 (XSS) 漏洞

WordPress Themify Builder 插件 <= 7.6.3 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52423) CVE编号 CVE-2024-52423 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在网页生成过程中未正确处理输入(存在跨站脚本(XSS)漏洞)的漏洞存在于 Themify Themify Builder 中,允许存储跨站脚本攻击。这个问题影响 Themify Builder 版本从不适用到 7.6.3。 解决建议 建议您更新当前系统…

2024年11月19日 0条评论 202点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52424丨WordPress wp-login 定制插件 <= 1.0 - 跨站点脚本 (XSS) 漏洞

WordPress wp-login 定制插件 <= 1.0 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52424) CVE编号 CVE-2024-52424 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 Suresh Kumar的wp-login定制器中存在跨站请求伪造(CSRF)漏洞,可能导致存储式跨站脚本(Stored XSS)问题。这个问题影响的是wp-login定制器的版本从n/a至1.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考…

2024年11月19日 0条评论 206点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52425丨WordPress Drozd – Elementor 插件附加组件 <= 1.1.1 - 存储型跨站点脚本 (XSS) 漏洞

WordPress Drozd – Elementor 插件附加组件 <= 1.1.1 - 存储型跨站点脚本 (XSS) 漏洞 (CVE-2024-52425) CVE编号 CVE-2024-52425 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在网页生成过程中未正确处理输入(导致跨站脚本漏洞),Urchenko Drozd(Elementor插件)存在存储式跨站脚本(XSS)漏洞。此问题影响Drozd插件的所有版本,包括从不适用版本到1.1.1版本。 解决建议 建议您更新当…

2024年11月19日 0条评论 210点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52426丨WordPress Linear 插件 <= 2.7.11 - 跨站点脚本 (XSS) 漏洞

WordPress Linear 插件 <= 2.7.11 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52426) CVE编号 CVE-2024-52426 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在网页生成过程中没有对输入进行适当的中和(Neutralization),导致跨站脚本(XSS)漏洞。Linear Oy的Linear产品存在DOM基于的XSS漏洞。这个问题影响版本从不适用到2.7.11。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。…

2024年11月19日 0条评论 196点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-9474丨PAN-OS:Web 管理界面中的权限提升 (PE) 漏洞

PAN-OS:Web 管理界面中的权限提升 (PE) 漏洞 (CVE-2024-9474) CVE编号 CVE-2024-9474 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 Palo Alto Networks的PAN-OS软件中存在特权提升漏洞,该漏洞允许拥有管理Web界面访问权限的PAN-OS管理员以root权限在防火墙上执行操作。此漏洞不会影响Cloud NGFW和Prisma Access。 解决建议 "将组件 PAN-OS 升级至 11.0.6 及以上版本" "将组件 P…

2024年11月19日 0条评论 196点热度 0人点赞 小助手 阅读全文
CVE

CVE-2020-26066丨Cisco SD-WAN vManage web UI 代码问题漏洞

Cisco SD-WAN vManage web UI 代码问题漏洞(CVE-2020-26066) CVE编号 CVE-2020-26066 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 Cisco?SD-WAN vManage是美国思科(Cisco)公司的一款可提供软件定义网络功能的软件。该软件为网络虚拟化的一种方式。 Cisco SD-WAN vManage 中 web UI 存在代码问题漏洞,成功利用该漏洞可能使攻击者能够在受影响的应用程序中读写文件。 解决建议 建议您更新当前…

2024年11月19日 0条评论 192点热度 0人点赞 小助手 阅读全文
CVE

CVE-2020-26067丨Cisco?Webex Teams 跨站脚本漏洞

Cisco?Webex Teams 跨站脚本漏洞(CVE-2020-26067) CVE编号 CVE-2020-26067 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 Cisco?Webex Teams是美国思科(Cisco)公司的一款用于团队协作的软件。该软件可为团队提供线上沟通,拥有共享文件、数字白板、视频会议等功能。 Cisco Webex Teams中的web-based interface存在跨站脚本漏洞,该漏洞是由于用户名验证不正确引起的,成功的利用该漏洞可能使攻击者能够…

2024年11月19日 0条评论 220点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10390丨Elfsight Telegram Chat CC <= 1.1.0 - 缺少对经过身份验证的(订阅者+)存储跨站点脚本的授权

Elfsight Telegram Chat CC <= 1.1.0 - 缺少对经过身份验证的(订阅者+)存储跨站点脚本的授权(CVE-2024-10390) CVE编号 CVE-2024-10390 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 Elfsight Telegram Chat CC插件的WordPress版本中存在一个漏洞,该漏洞可能导致未经授权的修改数据。在版本1.1.0及更早版本中,'updatePreferences'函数缺少能力检查。这使得经过身份验证的攻…

2024年11月19日 0条评论 264点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-43416丨GLPI 容易受到未经身份验证的用户枚举用户电子邮件地址的影响

GLPI 容易受到未经身份验证的用户枚举用户电子邮件地址的影响(CVE-2024-43416) CVE编号 CVE-2024-43416 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 GLPI是一款免费的资产和IT管理软件包。在版本0.80至版本10.0.17之前,未经身份验证的用户可以使用应用程序端点来检查电子邮件地址是否对应于有效的GLPI用户。版本10.0.17修复了这个问题。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://github…

2024年11月19日 0条评论 266点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52585丨Autolab存在HTML注入漏洞

Autolab存在HTML注入漏洞(CVE-2024-52585) CVE编号 CVE-2024-52585 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 Autolab是一个课程管理服务,它支持自动分级的编程任务分配。在版本3.0.1中存在一个HTML注入漏洞,可能会影响教师在成绩提交页面上的评分和课程助理。这个问题已在版本3.0.2中得到修复。可以通过手动编辑`gradesheet.js.erb`文件的第589行来应用补丁,以将反馈视为文本而不是HTML。 解决建议 建议您更新当前…

2024年11月19日 0条评论 216点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10486丨Google for WooCommerce <= 2.8.6 - 通过可公开访问的 PHP 信息文件披露信息

Google for WooCommerce <= 2.8.6 - 通过可公开访问的 PHP 信息文件披露信息 (CVE-2024-10486) CVE编号 CVE-2024-10486 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 WordPress WooCommerce插件的Google组件在直至并包括2.8.6版本中都存在信息泄露漏洞。这是由于存在可公开访问的print_php_information.php文件导致的。这使得未经身份验证的攻击者可以检索有关Web服务器和…

2024年11月19日 0条评论 200点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-52341丨WordPress OS Our Team 插件 <= 1.7 - 跨站点脚本 (XSS) 漏洞

WordPress OS Our Team 插件 <= 1.7 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-52341) CVE编号 CVE-2024-52341 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Offshorent Solutions Pvt Ltd开发的Jinesh.P.V OS Our Team中存在网页生成过程中输入未适当中和的问题(XSS或跨站脚本漏洞)。这个问题影响了OS Our Team的版本从不适用到1.7。该漏洞允许存储型XSS攻击。 …

2024年11月19日 0条评论 230点热度 0人点赞 小助手 阅读全文
1…1011121314…1085
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
部队回应妻子举报丈夫违反生活纪律-2021.3.22 信安通丨湖北信安通科技有限责任公司 杨又礼 域名注册服务 2020最火情侣网名 CVE-2018-14645 Fedora Security Update for haproxy (FEDORA-2018-381ab64b59) 杜牧《清明》 张伯礼称中国新冠病人后遗症较轻-2021.3.7 thalmiclabs 员工长期加班回家后猝死-2020.8.4
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,713 views
  • zilliqa - 187,693 views
  • m1卡 - 116,862 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,519 views
  • 中建八局最新领导班子 - 87,193 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,599 views
  • 南康白起本人照片 - 71,163 views
  • 大国工匠24位人物 - 66,411 views
  • 航天金税盘客服电话 - 56,564 views
  • 一亿津巴布韦币等于多少人民币 - 54,381 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me