CVE漏洞中文网

漏洞列表
漏洞列表

CNVD-2024-44527丨Bento4 Ap4StsdAtom.cpp文件代码执行漏洞

CNVD-ID CNVD-2024-44527 公开日期 2024-11-13 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Bento4 Bento4 1.6.0-641 CVE ID CVE-2024-31004 漏洞描述 Bento4是一款用于读写MP4文件的开源的C++库。 Bento4 Ap4StsdAtom.cpp文件存在代码执行漏洞,该漏洞源于Ap4StsdAtom.cpp文件的AP4_StsdAtom::AP4_StsdAtom方法未能正确过滤构造代码段的特殊元素…

2024年11月13日 0条评论 158点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44528丨Bento4 Ap4Utils.cpp文件缓冲区溢出漏洞

CNVD-ID CNVD-2024-44528 公开日期 2024-11-13 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Bento4 Bento4 4.1.6.0641 CVE ID CVE-2024-31002 漏洞描述 Bento4是一款用于读写MP4文件的开源的C++库。 Bento4 Ap4Utils.cpp文件存在缓冲区溢出漏洞,该漏洞源于Ap4Utils.cpp文件的AP4_BitReader::ReadCache方法未能正确验证输入数据的长度大小,远程攻击者可…

2024年11月13日 0条评论 160点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44525丨Microsoft OpenSSH for Windows远程代码执行漏洞

CNVD-ID CNVD-2024-44525 公开日期 2024-11-13 危害级别 高 (AV:N/AC:H/Au:N/C:C/I:C/A:C) 影响产品 Microsoft Windows Server 2022 23H2 Edition (Server Core installation) CVE ID CVE-2024-38029 漏洞描述 Microsoft OpenSSH是美国微软(Microsoft)公司的一套用于安全访问远程计算机的连接工具。 Microsoft OpenSSH for Wind…

2024年11月13日 0条评论 176点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44524丨Microsoft DeepSpeed远程代码执行漏洞

CNVD-ID CNVD-2024-44524 公开日期 2024-11-13 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Microsoft Microsoft DeepSpeed CVE ID CVE-2024-43497 漏洞描述 Microsoft DeepSpeed是美国微软(Microsoft)公司的一款易于使用的深度学习优化软件套件,可为DL训练和推理提供前所未有的规模和速度。 Microsoft DeepSpeed存在远程代码执行漏洞,攻击者可利用该漏洞在系统上…

2024年11月13日 0条评论 176点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44523丨Microsoft Azure Monitor Agent权限提升漏洞

CNVD-ID CNVD-2024-44523 公开日期 2024-11-13 危害级别 中 (AV:L/AC:L/Au:S/C:N/I:C/A:C) 影响产品 Microsoft Azure Monitor Agent CVE ID CVE-2024-38097 漏洞描述 Microsoft Azure Monitor Agent是一个轻量级代理程序,可安装在Azure或本地环境中的服务器或虚拟机上。 Microsoft Azure Monitor Agent存在权限提升漏洞,该漏洞是由Monitor Agent…

2024年11月13日 0条评论 154点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44520丨Microsoft .NET和Visual Studio远程代码执行漏洞

CNVD-ID CNVD-2024-44520 公开日期 2024-11-12 危害级别 高 (AV:N/AC:H/Au:N/C:C/I:C/A:C) 影响产品 Microsoft Visual Studio 2022 17.0 Microsoft Visual Studio 2022 17.6 Microsoft .NET 8.0 Microsoft Visual Studio 2022 17.8 Microsoft Visual Studio 2022 17.11 CVE ID CVE-2024-38229 漏…

2024年11月13日 0条评论 162点热度 0人点赞 小助手 阅读全文
漏洞列表

CNVD-2024-44516丨Microsoft Outlook for macOS安全绕过漏洞

CNVD-ID CNVD-2024-44516 公开日期 2024-11-12 危害级别 中 (AV:L/AC:L/Au:N/C:C/I:C/A:N) 影响产品 Microsoft Outlook for macOS 16.83.3 CVE ID CVE-2024-42220 漏洞描述 Microsoft Outlook是美国微软(Microsoft)公司的一套电子邮件应用程序。 Microsoft Outlook for macOS存在安全绕过漏洞,攻击者可以利用此漏洞进行权限绕过。 漏洞类型 通用型漏洞 参考链…

2024年11月13日 0条评论 162点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2024-11168丨IPv6 和 IPvFuture 地址验证不当

IPv6 和 IPvFuture 地址验证不当(CVE-2024-11168) CVE编号 CVE-2024-11168 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 urllib.parse.urlsplit()和urlparse()函数在处理带有方括号的主机([])时验证不当,允许非IPv6或IPvFuture的主机存在。这种行为不符合RFC 3986标准,如果URL被多个URL解析器处理,可能会潜在地引发服务端请求伪造(SSRF)风险。 解决建议 建议您更新当前系统或软件至最新版…

2024年11月13日 0条评论 156点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51179

N/A CVE编号 CVE-2024-51179 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-13 漏洞描述 Open 5GS v.2.7.1存在一个漏洞,远程攻击者可以通过网络功能虚拟化(NFVs)如用户平面功能(UPF)和会话管理功能(SMF)以及分组数据单元(PDU)会话建立过程来执行拒绝服务攻击。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://github.com/Lakshmirnr/CVE-2024-51179

2024年11月13日 0条评论 190点热度 0人点赞 小助手 阅读全文
CNVD

用友网络科技股份有限公司用友U8CRM存在SQL注入漏洞(CNVD-2024-43219)

用友网络科技股份有限公司用友U8CRM存在SQL注入漏洞(CNVD-2024-43219) CVE编号 N/A 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 用友U8CRM是一款专业的企业级CRM软件,旨在帮助企业高效管理客户关系、提升销售业绩和提供优质的客户服务。用友网络科技股份有限公司用友U8CRM存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 解决建议 厂商已提供漏洞修补方案,请关注厂商主页及时更新:https://security.yonyou.com/#/noti…

2024年11月12日 0条评论 204点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome存在未明漏洞(CNVD-2024-44485)

CNVD-ID CNVD-2024-44485 公开日期 2024-11-11 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 Google Chrome <130.0.6723.58 CVE ID CVE-2024-9964 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.58之前版本存在安全漏洞,远程攻击者可利用该漏洞通过精心设计的Chrome扩展程序执行UI欺骗。 漏洞类型 通用型…

2024年11月12日 0条评论 194点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome存在未明漏洞(CNVD-2024-44484)

CNVD-ID CNVD-2024-44484 公开日期 2024-11-11 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 Google Chrome <130.0.6723.58 CVE ID CVE-2024-9963 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.58之前版本存在安全漏洞,远程攻击者可利用该漏洞通过精心制作的HTML页面执行UI欺骗。 漏洞类型 通用型漏洞 参…

2024年11月12日 0条评论 166点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome存在未明漏洞(CNVD-2024-44483)

CNVD-ID CNVD-2024-44483 公开日期 2024-11-11 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 Google Chrome <130.0.6723.58 CVE ID CVE-2024-9962 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.58之前版本存在安全漏洞,远程攻击者可利用该漏洞通过精心制作的HTML页面执行UI欺骗。 漏洞类型 通用型漏洞 参…

2024年11月12日 0条评论 178点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome释放后重用漏洞(CNVD-2024-44482)

CNVD-ID CNVD-2024-44482 公开日期 2024-11-11 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Chrome <130.0.6723.58 CVE ID CVE-2024-9961 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.58之前版本存在释放后重用漏洞,攻击者可利用该漏洞通过精心设计的HTML页面潜在地利用堆损坏漏洞。 漏洞类型 通用…

2024年11月12日 0条评论 174点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome释放后重用漏洞(CNVD-2024-44481)

CNVD-ID CNVD-2024-44481 公开日期 2024-11-11 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Chrome <130.0.6723.58 CVE ID CVE-2024-9960 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.58之前版本存在释放后重用漏洞,攻击者可利用该漏洞通过精心设计的HTML页面潜在地利用堆损坏。 漏洞类型 通用型漏…

2024年11月12日 0条评论 172点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome释放后重用漏洞(CNVD-2024-44480)

CNVD-ID CNVD-2024-44480 公开日期 2024-11-11 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Chrome <130.0.6723.58 CVE ID CVE-2024-9959 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.58之前版本存在释放后重用漏洞,攻击者可利用该漏洞通过精心制作的Chrome扩展破坏渲染器进程,从而潜在地利用堆损…

2024年11月12日 0条评论 184点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome存在未明漏洞(CNVD-2024-44479)

CNVD-ID CNVD-2024-44479 公开日期 2024-11-11 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 Google Chrome <130.0.6723.58 CVE ID CVE-2024-9958 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.58之前版本存在安全漏洞,该漏洞源于PictureInPicture实施不当,远程攻击者可利用该漏洞通过精心设计的…

2024年11月12日 0条评论 190点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome释放后重用漏洞(CNVD-2024-44478)

CNVD-ID CNVD-2024-44478 公开日期 2024-11-11 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Chrome <130.0.6723.92 CVE ID CVE-2024-10488 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.92之前版本存在释放后重用漏洞,攻击者可利用该漏洞通过精心制作的HTML页面潜在地利用堆损坏。 漏洞类型 通用型…

2024年11月12日 0条评论 178点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome越界写入漏洞(CNVD-2024-44477)

CNVD-ID CNVD-2024-44477 公开日期 2024-11-11 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Chrome <130.0.6723.92 CVE ID CVE-2024-10487 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 130.0.6723.92之前版本存在越界写入漏洞,攻击者可利用该漏洞通过精心制作的HTML页面执行越界内存访问。 漏洞类型 通用型漏…

2024年11月12日 0条评论 176点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-44476丨Google Pixel越界读取漏洞

CNVD-ID CNVD-2024-44476 公开日期 2024-11-11 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:N/A:N) 影响产品 Google Pixel CVE ID CVE-2024-47034 漏洞描述 Google Pixel是美国谷歌(Google)公司的一款智能手机。 Google Pixel存在越界读取漏洞,该漏洞源于缺少边界检查,攻击者可利用该漏洞越界读取本地信息。 漏洞类型 通用型漏洞 参考链接 https://source.android.com/security…

2024年11月12日 0条评论 150点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-02203丨Dell OS Recovery Tool权限提升漏洞

CNVD-ID CNVD-2024-02203 公开日期 2024-11-12 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:C/A:C) 影响产品 DELL OS Recovery Tool 2.3.7012.0 DELL OS Recovery Tool 2.2.4013 DELL OS Recovery Tool 2.3.7515.0 CVE ID CVE-2023-39259 漏洞描述 Dell OS Recovery Tool是一个系统恢复工具。当用户的戴尔电脑因为硬盘更换/损坏或软件原因无法…

2024年11月12日 0条评论 190点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome释放后重用漏洞(CNVD-2024-44542)

CNVD-ID CNVD-2024-44542 公开日期 2024-11-12 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Chrome <128.0.6613.84 CVE ID CVE-2024-7968 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 128.0.6613.84之前版本存在释放后重用漏洞,攻击者可利用该漏洞通过精心制作的HTML页面导致堆损坏。 漏洞类型 通用型漏洞 参…

2024年11月12日 0条评论 180点热度 0人点赞 小助手 阅读全文
CNVD

Google Chrome堆缓冲区溢出漏洞(CNVD-2024-44541)

CNVD-ID CNVD-2024-44541 公开日期 2024-11-12 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Chrome <128.0.6613.84 CVE ID CVE-2024-7967 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 128.0.6613.84之前版本存在堆缓冲区溢出漏洞,攻击者可利用该漏洞通过精心制作的HTML页面导致堆损坏。 漏洞类型 通用型漏洞 …

2024年11月12日 0条评论 166点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-44540丨Google Chrome类型混淆漏洞

Google Chrome类型混淆漏洞(CNVD-2024-44540)  关注(0) CNVD-ID CNVD-2024-44540 公开日期 2024-11-12 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Chrome V8 <129.0.6668.100 CVE ID CVE-2024-9603 漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome V8 129.0.6668.100之前版…

2024年11月12日 0条评论 160点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-44475丨Mozilla Firefox原点验证错误漏洞

CNVD-ID CNVD-2024-44475 公开日期 2024-11-11 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 Mozilla Firefox <131 Mozilla Firefox ESR <128.3 Mozilla Thunderbird <128.3 Mozilla Thunderbird <131 CVE ID CVE-2024-9393 漏洞描述 Mozilla Firefox是一款开源Web浏览器。Mozilla Firefo…

2024年11月12日 0条评论 156点热度 0人点赞 小助手 阅读全文
1…2526272829…1085
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
折衷的Xrpl.js版本4.2.1、4.2.2、4.2.3、4.2.4和2.14.2(CVE-2025-32965)SAP S/4 HANA(学习解决方案)(CVE-2025-31328)中的跨站点伪造(CSRF)漏洞SAP Field Logistics(CVE-2025-31327)中的ODATA META-DATA属性实体篡改在禁用特殊特定权限的扩展程序时,Managewiki很容易绕过旁路:ManageWiki/Extensions(CVE-2025-32964)Minio Operator认证机制缺陷漏洞(CVE-2025-32963)在 /下载端点(CVE-2025-32961)中,CUBA JPA Web API容易受到跨站点脚本(XSS)的影响在 /文件端点(CVE-2025-32960)中,古巴通用REST API容易受到跨站点脚本(XSS)的影响古巴在文件存储(CVE-2025-32959)中容易拒绝服务(DOS)io.jmix.localfs:在本地文件存储中受DOS影响的JMIX-LOCALF(CVE-2025-32952)io.jmix.rest:jmix-rest允许XSS在通用REST API(CVE-2025-32951)的 /文件端点中
腾讯大讲堂 搜索引擎研究 警方通报大V诋毁戍边英雄:刑拘-2021.2.20 上海烟草销售网 云家政 自制蘑菇云-2020/8/20 CVE-2024-53865丨Python 包“zhmcclient”在其 HMC 和 API 日志中包含明文密码 【FB TV】一周「BUF大事件」:FBI官网被黑,泄露数据已公布;俄罗斯干预美国大选的JAR报告之安全专家不同看法;Android获封年度“漏洞之王” 刀小刀阳台 日本决定将福岛核污水排入大海-2021.4.13
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,118篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,681篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1599篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1602篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,067 views
  • zilliqa - 187,107 views
  • m1卡 - 116,318 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,167 views
  • 中建八局最新领导班子 - 86,678 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,059 views
  • 南康白起本人照片 - 70,582 views
  • 大国工匠24位人物 - 66,052 views
  • 航天金税盘客服电话 - 55,924 views
  • 一亿津巴布韦币等于多少人民币 - 53,863 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me