CVE漏洞中文网

漏洞列表
漏洞列表

CVE-2024-8068丨特权提升至网络服务帐户访问权限

特权提升至网络服务帐户访问权限(CVE-2024-8068) CVE编号 CVE-2024-8068 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 攻击者在会话录制服务器域所在的Windows活动目录域中以认证用户身份登录时,特权升级到NetworkService帐户访问Citrix会话录制。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://support.citrix.com/s/article/CTX691941-citrix-sessio…

2024年11月14日 0条评论 154点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-8069丨网络Service Account访问权限的远程代码执行限制

网络Service Account访问权限的远程代码执行限制(CVE-2024-8069) CVE编号 CVE-2024-8069 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 如果攻击者在会话录制服务器所在的同一内部网络中是一个经过身份验证的用户,那么在Citrix会话录制中,存在使用NetworkService帐户访问权限的远程代码执行漏洞。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://support.citrix.com/s/arti…

2024年11月14日 0条评论 156点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-45114丨插画师 | 越界书写 (CWE-787)

插画师 | 越界书写 (CWE-787) (CVE-2024-45114) CVE编号 CVE-2024-45114 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Adobe Illustrator版本28.7.1及更早版本存在一个越界写入漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.adobe.com/security/prod…

2024年11月14日 0条评论 152点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-45147丨桥牌 | 越界读取 (CWE-125)

桥牌 | 越界读取 (CWE-125) (CVE-2024-45147) CVE编号 CVE-2024-45147 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Bridge版本13.0.9、14.1.2及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.adobe.com/s…

2024年11月14日 0条评论 148点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47444丨After Effects | 越界读取 (CWE-125)

After Effects | 越界读取 (CWE-125) (CVE-2024-47444) CVE编号 CVE-2024-47444 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 After Effects版本23.6.9、24.6.2及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https:/…

2024年11月14日 0条评论 166点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47445丨After Effects | 越界读取 (CWE-125)

After Effects | 越界读取 (CWE-125) (CVE-2024-47445) CVE编号 CVE-2024-47445 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 After Effects版本23.6.9、24.6.2及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https:/…

2024年11月14日 0条评论 166点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47446丨After Effects | 越界读取 (CWE-125)

After Effects | 越界读取 (CWE-125) (CVE-2024-47446) CVE编号 CVE-2024-47446 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 After Effects版本23.6.9、24.6.2及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https:/…

2024年11月14日 0条评论 146点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47449丨试听 | 越界读取 (CWE-125)

试听 | 越界读取 (CWE-125) (CVE-2024-47449) CVE编号 CVE-2024-47449 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Audition版本23.6.9、24.4.6及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.adobe.com…

2024年11月14日 0条评论 162点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47450丨Illustrator | 基于堆的缓冲区溢出 (CWE-122)

Illustrator | 基于堆的缓冲区溢出 (CWE-122) (CVE-2024-47450) CVE编号 CVE-2024-47450 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Adobe Illustrator版本28.7.1及更早版本存在一个基于堆的缓冲区溢出漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.adobe…

2024年11月14日 0条评论 150点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47452丨插画师 | 越界书写 (CWE-787)

插画师 | 越界书写 (CWE-787) (CVE-2024-47452) CVE编号 CVE-2024-47452 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Adobe Illustrator版本28.7.1及更早版本存在一个越界写入漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx.adobe.com/security/prod…

2024年11月14日 0条评论 172点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47453丨Illustrator | 越界读取 (CWE-125)

Illustrator | 越界读取 (CWE-125) (CVE-2024-47453) CVE编号 CVE-2024-47453 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Adobe Illustrator版本28.7.1及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx…

2024年11月14日 0条评论 132点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47454丨Illustrator | 越界读取 (CWE-125)

Illustrator | 越界读取 (CWE-125) (CVE-2024-47454) CVE编号 CVE-2024-47454 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Adobe Illustrator版本28.7.1及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx…

2024年11月14日 0条评论 164点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47455丨Illustrator | 越界读取 (CWE-125)

Illustrator | 越界读取 (CWE-125) (CVE-2024-47455) CVE编号 CVE-2024-47455 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Adobe Illustrator版本28.7.1及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx…

2024年11月14日 0条评论 152点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47456丨Illustrator | 越界读取 (CWE-125)

Illustrator | 越界读取 (CWE-125) (CVE-2024-47456) CVE编号 CVE-2024-47456 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Adobe Illustrator版本28.7.1及更早版本存在一个越界读取漏洞,可能导致敏感内存泄露。攻击者可以利用此漏洞绕过诸如ASLR之类的缓解措施。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://helpx…

2024年11月14日 0条评论 134点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47457丨Illustrator | 空指针取消引用 (CWE-476)

Illustrator | 空指针取消引用 (CWE-476) (CVE-2024-47457) CVE编号 CVE-2024-47457 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Adobe Illustrator版本28.7.1及更早版本存在一个空指针引用漏洞(NULL Pointer Dereference vulnerability),可能导致应用程序拒绝服务。攻击者可以利用此漏洞使应用程序崩溃,从而导致拒绝服务状态。利用此问题要求用户交互,即受害者必须打开恶意文件。 解决…

2024年11月14日 0条评论 128点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-47458丨Bridge | 空指针取消引用 (CWE-476)

Bridge | 空指针取消引用 (CWE-476) (CVE-2024-47458) CVE编号 CVE-2024-47458 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Bridge版本13.0.9、14.1.2及更早版本存在一个空指针引用漏洞(NULL Pointer Dereference vulnerability),可能导致应用程序拒绝服务。攻击者可利用此漏洞使应用程序崩溃,从而导致拒绝服务状态。利用此问题需要进行用户交互,受害者必须打开恶意文件。 解决建议 建议您更新当…

2024年11月14日 0条评论 140点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-51721丨SecuSUITE 服务器组件中的漏洞影响 SecuSUITE

SecuSUITE 服务器组件中的漏洞影响 SecuSUITE (CVE-2024-51721) CVE编号 CVE-2024-51721 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 SecuSUITE Server Web 管理门户(版本 5.0.420 及之前版本)中存在代码注入漏洞,攻击者可能将脚本命令或其他可执行内容注入服务器,并以 root 权限运行。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://support.blackber…

2024年11月14日 0条评论 158点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-51722丨SecuSUITE 服务器组件中的漏洞影响 SecuSUITE

SecuSUITE 服务器组件中的漏洞影响 SecuSUITE (CVE-2024-51722) CVE编号 CVE-2024-51722 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 SecuSUITE Server(系统配置)的SecuSUITE版本5.0.420及更早版本中存在本地权限提升漏洞。成功攻击者如果控制了配置文件所列系统账户中的代码运行,可能会发出特权脚本命令。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://support.b…

2024年11月14日 0条评论 196点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-7516丨Brocade Fabric OS 9.2.2之前的版本未强制实施严格的主机密钥检查

Brocade Fabric OS 9.2.2之前的版本未强制实施严格的主机密钥检查(CVE-2024-7516) CVE编号 CVE-2024-7516 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 在Brocade Fabric OS版本低于9.2.2的情况下存在一个漏洞,该漏洞可能允许中间人攻击者进行远程服务会话劫持。这可能是由于攻击者在Brocade Fabric OS交换机执行由交换机管理员启动的各种远程操作时,能够伪造SSH密钥的能力导致的。 解决建议 建议您更新当前系统或…

2024年11月14日 0条评论 146点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-8534丨导致内存损坏和拒绝服务的内存安全漏洞

导致内存损坏和拒绝服务(CVE-2024-8534)的内存安全漏洞 CVE编号 CVE-2024-8534 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 这是一个关于NetScaler ADC和Gateway的安全漏洞描述。根据给出的描述,这个漏洞涉及到内存安全问题,可能导致内存损坏和服务拒绝(Denial of Service)。具体描述如下:如果设备必须配置为Gateway(VPN Vserver)并启用RDP功能,或者设备必须配置为Gateway(VPN Vserver)并创建了…

2024年11月14日 0条评论 166点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-8535丨经过身份验证的用户可以访问非预期的用户功能

经过身份验证的用户可以访问非预期的用户功能(CVE-2024-8535) CVE编号 CVE-2024-8535 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 经过身份验证的用户可以访问NetScaler ADC和NetScaler Gateway中的意外用户功能,如果设备必须配置为网关(SSL VPN、ICA代理、CPVN、RDP代理),并使用Kerberos单点登录(SSO)访问后端资源的KCDAccount配置,或者设备必须配置为身份验证服务器(AAA Vserver)并使用Ke…

2024年11月14日 0条评论 144点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10217丨TIBCO Hawk 存储型 XSS 漏洞

TIBCO Hawk 存储型 XSS 漏洞 (CVE-2024-10217) CVE编号 CVE-2024-10217 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 在TIBCO Software Inc的TIBCO Hawk和TIBCO Operational Intelligence中的mar.jar(Monitoring Archive Utility)和monitoringconsolecommon.jar存在跨站脚本攻击(XSS Attack)漏洞。这个漏洞可能允许攻击者在应…

2024年11月14日 0条评论 128点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-10218丨TIBCO Hawk Stored-XEE 漏洞

TIBCO Hawk Stored-XEE 漏洞 (CVE-2024-10218) CVE编号 CVE-2024-10218 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 在TIBCO Software Inc的TIBCO Hawk和TIBCO Operational Intelligence中的mar.jar(Monitoring Archive Utility)和monitoringconsolecommon.jar存在跨站脚本攻击(XSS Attack)漏洞。这个漏洞可能允许攻击…

2024年11月14日 0条评论 142点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-2207丨Sound Research SECOMN64 权限提升

Sound Research SECOMN64 权限提升 (CVE-2024-2207) CVE编号 CVE-2024-2207 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 针对使用Sound Research SECOMN64驱动的某些HP PC产品中的音频软件包已发现潜在漏洞,这些漏洞可能会导致特权升级。Sound Research已发布驱动程序更新以缓解这些潜在漏洞。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://support.hp…

2024年11月14日 0条评论 134点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-2208丨Sound Research SECOMN64 权限提升

Sound Research SECOMN64 权限提升 (CVE-2024-2208) CVE编号 CVE-2024-2208 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 针对使用Sound Research SECOMN64驱动的某些HP PC产品中的音频软件包已发现潜在漏洞,这些漏洞可能会导致特权升级。Sound Research已发布驱动程序更新以缓解这些潜在漏洞。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://support.hp…

2024年11月14日 0条评论 150点热度 0人点赞 小助手 阅读全文
1…2223242526…1085
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
折衷的Xrpl.js版本4.2.1、4.2.2、4.2.3、4.2.4和2.14.2(CVE-2025-32965)SAP S/4 HANA(学习解决方案)(CVE-2025-31328)中的跨站点伪造(CSRF)漏洞SAP Field Logistics(CVE-2025-31327)中的ODATA META-DATA属性实体篡改在禁用特殊特定权限的扩展程序时,Managewiki很容易绕过旁路:ManageWiki/Extensions(CVE-2025-32964)Minio Operator认证机制缺陷漏洞(CVE-2025-32963)在 /下载端点(CVE-2025-32961)中,CUBA JPA Web API容易受到跨站点脚本(XSS)的影响在 /文件端点(CVE-2025-32960)中,古巴通用REST API容易受到跨站点脚本(XSS)的影响古巴在文件存储(CVE-2025-32959)中容易拒绝服务(DOS)io.jmix.localfs:在本地文件存储中受DOS影响的JMIX-LOCALF(CVE-2025-32952)io.jmix.rest:jmix-rest允许XSS在通用REST API(CVE-2025-32951)的 /文件端点中
龚蔚 10省份放宽报考公务员35岁年龄限制-2023/2/21 煜拼音怎么读 育碧游戏(Ubisoft)疑数据泄露,580个账户明文密码被公布涉刺客信条、波斯王子等 virtuix omni app推广重庆推一手 大别山在哪个省 暗网怎么进入 上海ios开发 党内职务有哪些
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,118篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,681篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1599篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1602篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,063 views
  • zilliqa - 187,107 views
  • m1卡 - 116,318 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,167 views
  • 中建八局最新领导班子 - 86,678 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,059 views
  • 南康白起本人照片 - 70,582 views
  • 大国工匠24位人物 - 66,052 views
  • 航天金税盘客服电话 - 55,924 views
  • 一亿津巴布韦币等于多少人民币 - 53,863 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me