CVE漏洞中文网

漏洞列表
漏洞列表

CVE-2024-51562丨bhyve(8) nvme_opc_get_log_page 缓冲区过度读取

bhyve(8) nvme_opc_get_log_page 缓冲区过度读取 (CVE-2024-51562) CVE编号 CVE-2024-51562 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 The NVMe driver function nvme_opc_get_log_page is vulnerable to a buffer over-read from a guest-controlled value. 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 …

2024年11月14日 0条评论 166点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-51563丨bhyve(8) virtio_vq_recordon 检查时间与使用时间竞争

bhyve(8) virtio_vq_recordon 检查时间与使用时间竞争 (CVE-2024-51563) CVE编号 CVE-2024-51563 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 virtio_vq_recordon函数存在时间检查到使用时间(TOCTOU)的竞态条件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://security.freebsd.org/advisories/FreeBSD-SA-24:17.bhyv…

2024年11月14日 0条评论 160点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-51564丨hda 音频驱动程序中的 bhyve(8) 无限循环

hda 音频驱动程序中的 bhyve(8) 无限循环 (CVE-2024-51564) CVE编号 CVE-2024-51564 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 A guest can trigger an infinite loop in the hda audio driver. 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://security.freebsd.org/advisories/FreeBSD-SA-24:17.b…

2024年11月14日 0条评论 198点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-51565丨bhyve(8) hda 驱动程序缓冲区过度读取

bhyve(8) hda 驱动程序缓冲区过度读取 (CVE-2024-51565) CVE编号 CVE-2024-51565 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 hda驱动存在缓冲区溢出漏洞,该漏洞源于受客户端控制的值。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://security.freebsd.org/advisories/FreeBSD-SA-24:17.bhyve.asc

2024年11月14日 0条评论 202点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-51566丨bhyve(8) NVMe 驱动程序导致客户机引发无限循环

bhyve(8) NVMe 驱动程序导致客户机引发无限循环。(CVE-2024-51566) CVE编号 CVE-2024-51566 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 NVMe驱动程序队列处理容易受到来宾引起的无限循环漏洞的影响。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://security.freebsd.org/advisories/FreeBSD-SA-24:17.bhyve.asc

2024年11月14日 0条评论 158点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-8074丨Nomysoft Informatics 的 Nomysem 中的敏感数据泄露

Nomysoft Informatics 的 Nomysem 中的敏感数据泄露(CVE-2024-8074) CVE编号 CVE-2024-8074 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 Nomysoft Informatics的Nomysem存在不当权限管理漏洞,允许用户提供的收集数据功能。这个问题影响版本至2024年10月13日之前的Nomysem。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.usom.gov.tr/b…

2024年11月14日 0条评论 156点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47940丨siemens solid edge se2024越界读取漏洞

siemens solid edge se2024越界读取漏洞(CVE-2024-47940) CVE编号 CVE-2024-47940 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 Solid Edge SE2024(所有版本小于V224.0 Update 9)存在一个漏洞。受影响的应用程序在解析特殊构建的PSM文件时,存在读取超出已分配结构末尾的问题。这可能会使攻击者在当前进程的上下文中执行代码。 解决建议 "将组件 solid_edge_se2024 升级至 224.00.09.…

2024年11月14日 0条评论 186点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47808丨siemens sinec nms-3.0关键资源权限分配不当漏洞

siemens sinec nms-3.0关键资源权限分配不当漏洞(CVE-2024-47808) CVE编号 CVE-2024-47808 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 SINEC NMS(版本低于V3.0 SP1)存在一个漏洞。受影响的应用程序中的数据库功能未能正确限制用户对主机系统文件系统的写入权限。这可能导致具有中等权限的已认证攻击者能够在主机系统的文件系统中的任何位置写入任意内容。 解决建议 "将组件 sinec_nms 升级至 3.0 及以上版本" 参考链接…

2024年11月14日 0条评论 164点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47783丨siemens siport关键资源权限分配不当漏洞

siemens siport关键资源权限分配不当漏洞(CVE-2024-47783) CVE编号 CVE-2024-47783 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 SIPORT(所有版本低于V3.4.0)存在一个漏洞。受影响的应用程序未能正确分配安装文件夹的文件权限。这可能导致具有非特权账户的本地攻击者能够覆盖或修改服务可执行文件,从而获取更高的权限。 解决建议 "将组件 siport 升级至 3.4.0 及以上版本" 参考链接  https://cert-portal.si…

2024年11月14日 0条评论 152点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-46892丨siemens sinec ins-1.0不充分的会话过期机制漏洞

siemens sinec ins-1.0不充分的会话过期机制漏洞(CVE-2024-46892) CVE编号 CVE-2024-46892 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 存在一个名为SINEC INS(所有版本低于V1.0 SP2 Update 3)的漏洞。当关联用户被删除、禁用或权限被修改时,受影响的应用程序无法正确地使会话失效。这可能会允许经过身份验证的攻击者在他们的用户帐户被禁用后继续执行恶意操作。 解决建议 "将组件 sinec_ins 升级至 1.0 及以上…

2024年11月14日 0条评论 154点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-46890丨siemens sinec ins-1.0OS命令注入漏洞

siemens sinec ins-1.0OS命令注入漏洞(CVE-2024-46890) CVE编号 CVE-2024-46890 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 存在一个名为SINEC INS(所有版本低于V1.0 SP2 Update 3)的漏洞。受影响的应用程序未能正确验证发送到其Web API特定端点的输入。这可能会允许具有应用程序高权限的经过身份验证的远程攻击者在底层操作系统上执行任意代码。 解决建议 "将组件 sinec_ins 升级至 1.0 及以上版本"…

2024年11月14日 0条评论 152点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-46889丨siemens sinec ins-1.0使用硬编码的密码学密钥漏洞

siemens sinec ins-1.0使用硬编码的密码学密钥漏洞(CVE-2024-46889) CVE编号 CVE-2024-46889 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 存在一个名为SINEC INS(所有版本低于V1.0 SP2 Update 3)的漏洞。受影响的应用程序使用硬编码的加密密钥材料来混淆配置文件。这可能会使攻击者通过应用程序二进制的逆向工程来了解这些加密密钥材料,并解密任意备份文件。 解决建议 "将组件 sinec_ins 升级至 1.0 及以上版本…

2024年11月14日 0条评论 156点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-46888丨siemens sinec ins-1.0路径遍历漏洞

siemens sinec ins-1.0路径遍历漏洞(CVE-2024-46888) CVE编号 CVE-2024-46888 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 在SINEC INS(所有版本低于V1.0 SP2 Update 3)中发现了一个漏洞。受影响的应用程序未能正确清理用户提供的SFTP文件上传和下载的路径。这可能会允许经过身份验证的远程攻击者操纵文件系统上的任意文件,并在设备上执行任意代码。 解决建议 "将组件 sinec_ins 升级至 1.0 及以上版本" …

2024年11月14日 0条评论 166点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-44102丨siemens telecontrol server basic反序列化漏洞

siemens telecontrol server basic反序列化漏洞(CVE-2024-44102) CVE编号 CVE-2024-44102 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 针对PP TeleControl Server Basic 1000至5000 V3.1等版本(所有版本低于V3.1.2.1且配置了冗余功能),以及TeleControl Server Basic系列的其他版本(所有版本低于V3.1.2.1且配置了冗余功能),存在一个安全漏洞。受影响系统允许…

2024年11月14日 0条评论 154点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-11123丨上海灵当信息科技有限公司 Lingdang CRM pdf.php path traversal

上海灵当信息科技有限公司 Lingdang CRM pdf.php path traversal (CVE-2024-11123) CVE编号 CVE-2024-11123 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 上海灵当信息科技有限公司的Lingdang CRM版本8.6.4.3中发现了一个被分类为问题性的漏洞。该漏洞影响文件/crm/data/pdf.php的一个未知部分。通过操作参数url并输入../config.inc.php进行路径遍历。攻击者可以远程发起攻击。该漏洞已…

2024年11月14日 0条评论 148点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-11122丨上海灵当信息科技有限公司 Lingdang CRM index.php unrestricted upload

上海灵当信息科技有限公司 Lingdang CRM index.php unrestricted upload (CVE-2024-11122) CVE编号 CVE-2024-11122 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 已发现上海灵当信息科技有限公司的Lingdang CRM版本至8.6.4.3存在一个关键漏洞。受影响的是文件/crm/wechatSession/index.php?msgid=1&operation=upload中的某些未知功能。通过操纵参数文件…

2024年11月14日 0条评论 154点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-11121丨上海灵当信息科技有限公司 Lingdang CRM index.php sql injection

上海灵当信息科技有限公司 Lingdang CRM index.php sql injection (CVE-2024-11121) CVE编号 CVE-2024-11121 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 针对上海灵当信息科技有限公司的Lingdang CRM版本至8.6.4.3存在一个被分类为关键的漏洞。该漏洞影响文件中的一个未知功能:/crm/WeiXinApp/marketing/index.php?module=Users&action=getActio…

2024年11月14日 0条评论 146点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10245丨Relais 2FA <= 1.0 — 身份验证绕过

Relais 2FA <= 1.0 — 身份验证绕过 (CVE-2024-10245) CVE编号 CVE-2024-10245 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 WordPress的Relais 2FA插件在版本1.0及以下存在身份验证绕过漏洞。这是由于在'rl_do_ajax'函数中身份验证和权限检查不正确所导致的。这使得未经验证的攻击者如果获得了电子邮件的访问权限,就有可能登录到网站上的任何现有用户,如管理员账户。 解决建议 建议您更新当前系统或软件至最新版,完…

2024年11月14日 0条评论 164点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10323丨JetWidgets For Elementor <= 1.0.18 - 通过 SVG 文件上传进行经过身份验证的 (Author+) 存储跨站点脚本

JetWidgets For Elementor <= 1.0.18 - 通过 SVG 文件上传进行经过身份验证的 (Author+) 存储跨站点脚本 (CVE-2024-10323) CVE编号 CVE-2024-10323 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 JetWidgets For Elementor插件存在REST API SVG文件上传存储型跨站脚本漏洞,影响所有版本至包括(含)版本1.0.18。该漏洞是由于输入清理和输出转义不足导致的。这使得拥有作者级别…

2024年11月14日 0条评论 144点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10179丨Slickstream:参与和转化 <= 1.4.4 - 通过 slick-grid 短代码进行身份验证(贡献者+)存储的跨站点脚本

Slickstream:参与和转化 <= 1.4.4 - 通过 slick-grid 短代码进行身份验证(贡献者+)存储的跨站点脚本(CVE-2024-10179) CVE编号 CVE-2024-10179 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 WordPress的Slickstream插件存在存储型跨站脚本漏洞(Stored Cross-Site Scripting),该漏洞存在于插件的slick-grid短代码上,影响版本包括且不超过1.4.4版本。漏洞原因是用户提供…

2024年11月14日 0条评论 144点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-9836丨RSS Feed Widget < 3.0.0 - Contributor+ 存储型 XSS

RSS Feed Widget < 3.0.0 - Contributor+ 存储型 XSS (CVE-2024-9836) CVE编号 CVE-2024-9836 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 The RSS Feed Widget WordPress plugin before 3.0.0 does not validate and escape some of its shortcode attributes before outputting them b…

2024年11月14日 0条评论 146点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-9835丨RSS Feed Widget < 3.0.1 - 反射型 XSS

RSS Feed Widget < 3.0.1 - 反射型 XSS (CVE-2024-9835) CVE编号 CVE-2024-9835 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 RSS Feed Widget WordPress插件在版本低于3.0.1时,在输出属性之前没有对$_SERVER['REQUEST_URI']参数进行转义处理,这可能导致在老版本的浏览器中发生反射型跨站脚本攻击(Reflected Cross-Site Scripting)。 解决建议 "将组件…

2024年11月14日 0条评论 150点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-9357丨xili-tidy-tags <= 1.12.04 - 反射式跨站脚本

xili-tidy-tags <= 1.12.04 - 反射式跨站脚本 (CVE-2024-9357) CVE编号 CVE-2024-9357 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 WordPress的xili-tidy-tags插件在所有版本(包括1.12.04版本)中都存在通过“action”参数进行反射型跨站脚本攻击(Reflected Cross-Site Scripting)的漏洞,这是由于输入清理和输出转义不足导致的。这使得未经验证的攻击者能够在页面上注入任意…

2024年11月14日 0条评论 142点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10790丨管理和站点增强功能 (ASE) <= 7.5.1 - 通过 SVG 进行经过身份验证的存储跨站点脚本

管理和站点增强功能 (ASE) <= 7.5.1 - 通过 SVG 进行经过身份验证的存储跨站点脚本 (CVE-2024-10790) CVE编号 CVE-2024-10790 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 WordPress的Admin和站点增强(ASE)插件存在存储型跨站脚本漏洞,该漏洞存在于所有版本至7.5.1,包括该版本在内,原因是输入清理和输出转义不足。这使得具有自定义级别访问权限及以上的认证攻击者能够在用户访问SVG文件时在页面上注入任意网页脚本并执行…

2024年11月14日 0条评论 148点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-51720丨SecuSUITE 服务器组件中的漏洞影响 SecuSUITE

SecuSUITE 服务器组件中的漏洞影响 SecuSUITE (CVE-2024-51720) CVE编号 CVE-2024-51720 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 SecuSUITE版本5.0.420及更早版本的SecuSUITE Secure Client Authentication(SCA)服务器存在熵不足漏洞,可能导致攻击者将攻击者控制的设备注册到受害者的账户和电话号码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https…

2024年11月14日 0条评论 140点热度 0人点赞 小助手 阅读全文
1…2122232425…1085
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
折衷的Xrpl.js版本4.2.1、4.2.2、4.2.3、4.2.4和2.14.2(CVE-2025-32965)SAP S/4 HANA(学习解决方案)(CVE-2025-31328)中的跨站点伪造(CSRF)漏洞SAP Field Logistics(CVE-2025-31327)中的ODATA META-DATA属性实体篡改在禁用特殊特定权限的扩展程序时,Managewiki很容易绕过旁路:ManageWiki/Extensions(CVE-2025-32964)Minio Operator认证机制缺陷漏洞(CVE-2025-32963)在 /下载端点(CVE-2025-32961)中,CUBA JPA Web API容易受到跨站点脚本(XSS)的影响在 /文件端点(CVE-2025-32960)中,古巴通用REST API容易受到跨站点脚本(XSS)的影响古巴在文件存储(CVE-2025-32959)中容易拒绝服务(DOS)io.jmix.localfs:在本地文件存储中受DOS影响的JMIX-LOCALF(CVE-2025-32952)io.jmix.rest:jmix-rest允许XSS在通用REST API(CVE-2025-32951)的 /文件端点中
webfreer 男子见义勇为后发现救的是父亲 抗流感特效药“达菲”原料为八角茴香-2023/3/27 妹妹陪哥哥弹钢琴超投入-2020/10/2 老炮儿结局是什么意思-2020.8.4 孙冰 刘铁男的父亲 CVE-2024-10012丨WPF 格式提供程序的 Progress UI 不安全反序列化漏洞 官方回应女孩两次被母亲卖掉后自杀 伉俪怎么读
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,118篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,681篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1599篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1602篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,063 views
  • zilliqa - 187,107 views
  • m1卡 - 116,318 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,167 views
  • 中建八局最新领导班子 - 86,678 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,059 views
  • 南康白起本人照片 - 70,582 views
  • 大国工匠24位人物 - 66,052 views
  • 航天金税盘客服电话 - 55,924 views
  • 一亿津巴布韦币等于多少人民币 - 53,863 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me