CVE漏洞中文网

漏洞列表
CNVD

CVE-2024-9248丨Foxit PDF 阅读器 PDF 文件解析越界写入远程代码执行漏洞

Foxit PDF 阅读器 PDF 文件解析越界写入远程代码执行漏洞 (CVE-2024-9248) CVE编号 CVE-2024-9248 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 福昕PDF阅读器PDF文件解析越界写入远程代码执行漏洞。该漏洞允许远程攻击者在安装了受影响的福昕PDF阅读器的系统上执行任意代码。要利用此漏洞,需要用户与恶意页面进行交互或打开恶意文件。该漏洞具体存在于PDF文件的解析过程中。问题源于对用户提供的验证不当,这可能导致写入超出已分配缓冲区的末尾。攻击者可…

2024年11月25日 0条评论 344点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9249丨Foxit PDF Reader代码执行漏洞

Foxit PDF Reader代码执行漏洞(CVE-2024-9249) CVE编号 CVE-2024-9249 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Foxit PDF Reader是一款PDF文档阅读器和打印器,拥有快捷的启动速度和丰富的功能。Foxit PDF Reader存在代码执行漏洞,攻击者可利用该漏洞在系统上执行任意代码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.foxit.com/support/sec…

2024年11月25日 0条评论 272点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9250丨Foxit PDF Reader代码执行漏洞

Foxit PDF Reader代码执行漏洞(CVE-2024-9250) CVE编号 CVE-2024-9250 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Foxit PDF Reader是一款PDF文档阅读器和打印器,拥有快捷的启动速度和丰富的功能。Foxit PDF Reader存在代码执行漏洞,攻击者可利用该漏洞在系统上执行任意代码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.foxit.com/support/sec…

2024年11月25日 0条评论 258点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9251丨Foxit PDF 阅读器注释使用后释放信息泄露漏洞

Foxit PDF 阅读器注释使用后释放信息泄露漏洞 (CVE-2024-9251) CVE编号 CVE-2024-9251 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 福昕PDF阅读器标注使用后的自由信息披露漏洞。该漏洞允许远程攻击者在受影响的福昕PDF阅读器安装上披露敏感信息。要利用此漏洞,需要用户与目标进行交互,即目标必须访问恶意页面或打开恶意文件。具体漏洞存在于处理注释对象的过程中。该问题源于在对象上执行操作之前未验证对象的存在。攻击者可以与其他漏洞结合利用此漏洞,在当前进程…

2024年11月25日 0条评论 270点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9252丨Foxit PDF Reader AcroForm 释放后使用信息泄露漏洞

Foxit PDF Reader AcroForm 释放后使用信息泄露漏洞 (CVE-2024-9252) CVE编号 CVE-2024-9252 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 福昕PDF阅读器中的AcroForm使用后自由信息披露漏洞。该漏洞允许远程攻击者在受影响的福昕PDF阅读器安装上披露敏感信息。要利用此漏洞,需要用户与恶意页面进行交互或打开恶意文件。具体漏洞存在于AcroForm的处理过程中。该问题源于在执行对象操作之前没有验证对象是否存在。攻击者可以与其他漏洞…

2024年11月25日 0条评论 250点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9253丨Foxit PDF Reader AcroForm 越界读取信息泄露漏洞

Foxit PDF Reader AcroForm 越界读取信息泄露漏洞 (CVE-2024-9253) CVE编号 CVE-2024-9253 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 福昕PDF阅读器(Foxit PDF Reader)存在AcroForm越界读取信息披露漏洞。这一漏洞允许远程攻击者在受影响的福昕PDF阅读器安装上披露敏感信息。要利用这一漏洞,需要用户与恶意页面交互或打开恶意文件。该漏洞具体存在于AcroForm的处理过程中。问题源于对用户提供数据的验证不足,可…

2024年11月25日 0条评论 230点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9254丨Foxit PDF 阅读器注释释放后使用远程代码执行漏洞

Foxit PDF 阅读器注释释放后使用远程代码执行漏洞 (CVE-2024-9254) CVE编号 CVE-2024-9254 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 福昕PDF阅读器标注使用后的自由远程代码执行漏洞。该漏洞允许远程攻击者在安装了受影响版本的福昕PDF阅读器的系统上执行任意代码。要利用此漏洞,需要用户与恶意页面进行交互或打开恶意文件。具体的漏洞存在于处理注释对象的过程中。该问题是由于在对象上执行操作之前缺乏对对象存在的验证而导致的。攻击者可以利用此漏洞在当前进程…

2024年11月25日 0条评论 264点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9255丨Foxit PDF 阅读器注释释放后使用远程代码执行漏洞

Foxit PDF 阅读器注释释放后使用远程代码执行漏洞 (CVE-2024-9255) CVE编号 CVE-2024-9255 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 福昕PDF阅读器标注使用后的自由远程代码执行漏洞。该漏洞允许远程攻击者在安装了受影响的福昕PDF阅读器上执行任意代码。要利用此漏洞,需要用户与恶意页面进行交互或打开恶意文件。具体的漏洞存在于标注对象处理过程中。该问题源于在对象上执行操作之前缺乏对对象存在的验证。攻击者可以利用此漏洞在当前进程的上下文中执行代码。该…

2024年11月25日 0条评论 254点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9256丨Foxit PDF Reader AcroForm 越界读取信息泄露漏洞

Foxit PDF Reader AcroForm 越界读取信息泄露漏洞 (CVE-2024-9256) CVE编号 CVE-2024-9256 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 福昕PDF阅读器(Foxit PDF Reader)中的AcroForm存在越界读取信息披露漏洞。这一漏洞允许远程攻击者在受影响的福昕PDF阅读器安装上披露敏感信息。要利用这一漏洞,需要用户与恶意页面进行交互或打开恶意文件。具体漏洞存在于AcroForm的处理过程中。该问题源于对用户提供数据的验证…

2024年11月25日 0条评论 256点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9258丨IrfanView SID 文件解析未初始化指针远程代码执行漏洞

IrfanView SID 文件解析未初始化指针远程代码执行漏洞 (CVE-2024-9258) CVE编号 CVE-2024-9258 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 IrfanView的SID文件解析未初始化指针远程代码执行漏洞。该漏洞允许远程攻击者在受影响的IrfanView安装上执行任意代码。要利用此漏洞,需要用户与目标进行交互,即目标必须访问恶意页面或打开恶意文件。该漏洞具体存在于SID文件的解析过程中。问题源于在访问指针之前未对其进行适当的初始化。攻击者可以利…

2024年11月25日 0条评论 206点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9259丨IrfanView SID 文件解析越界写入远程代码执行漏洞

IrfanView SID 文件解析越界写入远程代码执行漏洞 (CVE-2024-9259) CVE编号 CVE-2024-9259 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 IrfanView的SID文件解析越界写入远程代码执行漏洞。这个漏洞允许远程攻击者在安装了受影响版本的IrfanView的设备上执行任意代码。为了利用这个漏洞,用户需要和目标进行交互,目标必须访问恶意页面或打开恶意文件。这个特定的漏洞存在于SID文件的解析过程中。问题源于对用户提供的数据的验证不当,这可能导致…

2024年11月25日 0条评论 244点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9260丨IrfanView SID 文件解析越界写入远程代码执行漏洞

IrfanView SID 文件解析越界写入远程代码执行漏洞 (CVE-2024-9260) CVE编号 CVE-2024-9260 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 IrfanView的SID文件解析越界写入远程代码执行漏洞。这个漏洞允许远程攻击者在安装了受影响版本的IrfanView的设备上执行任意代码。为了利用这个漏洞,用户需要与目标进行交互,即用户必须访问恶意页面或打开恶意文件。这个特定的漏洞存在于SID文件的解析过程中。问题源于对用户提供的数据的验证不足,这可能导…

2024年11月25日 0条评论 220点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9261丨IrfanView SID 文件解析基于堆栈的缓冲区溢出远程代码执行漏洞

IrfanView SID 文件解析基于堆栈的缓冲区溢出远程代码执行漏洞 (CVE-2024-9261) CVE编号 CVE-2024-9261 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 IrfanView的SID文件解析栈缓冲区溢出远程代码执行漏洞。该漏洞允许远程攻击者在安装了受影响版本的IrfanView的设备上执行任意代码。要利用此漏洞,需要用户与恶意页面或恶意文件进行交互。具体漏洞存在于解析SID文件的过程中。问题在于在将数据复制到基于栈的缓冲区之前,没有对用户提供的数据长…

2024年11月25日 0条评论 232点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-9767丨IrfanView SID 文件解析越界读取远程代码执行漏洞

IrfanView SID 文件解析越界读取远程代码执行漏洞 (CVE-2024-9767) CVE编号 CVE-2024-9767 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 以下是漏洞描述的中文描述:IrfanView的SID文件解析越界读取远程代码执行漏洞。这一漏洞允许远程攻击者在安装了受影响版本的IrfanView的系统上执行任意代码。要利用这一漏洞,需要用户与恶意页面进行交互或打开恶意文件。具体的漏洞存在于解析SID文件的过程中。问题源于对用户提供的数据缺乏适当的验证,这可…

2024年11月25日 0条评论 240点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-45369丨mySCADA myPRO 身份验证不当

mySCADA myPRO 身份验证不当(CVE-2024-45369) CVE编号 CVE-2024-45369 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 该web应用程序使用脆弱的身份验证机制来验证请求是否来自经过身份验证和授权的资源。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.cisa.gov/news-events/ics-advisories/icsa-24-326-07

2024年11月25日 0条评论 240点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-47138丨mySCADA myPRO 缺少关键功能的身份验证

mySCADA myPRO 缺少关键功能的身份验证(CVE-2024-47138) CVE编号 CVE-2024-47138 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 默认情况下,管理界面通过TCP端口监听所有接口,在访问时不需要进行身份验证。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.cisa.gov/news-events/ics-advisories/icsa-24-326-07

2024年11月25日 0条评论 246点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-47407丨mySCADA myPRO OS 命令注入

mySCADA myPRO OS 命令注入 (CVE-2024-47407) CVE编号 CVE-2024-47407 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 命令中的一个参数未能正确验证myPRO Manager中的输入,可能会被未经身份验证的远程攻击者利用来注入任意操作系统命令。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.cisa.gov/news-events/ics-advisories/icsa-24-326-07

2024年11月25日 0条评论 244点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-50054丨mySCADA myPRO 路径遍历

mySCADA myPRO 路径遍历(CVE-2024-50054) CVE编号 CVE-2024-50054 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 后端没有对用户控制的文件名参数进行足够的验证,这使得攻击者有可能进行路径遍历攻击并从文件系统中检索任意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.cisa.gov/news-events/ics-advisories/icsa-24-326-07

2024年11月25日 0条评论 252点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-52034丨mySCADA myPRO OS 命令注入

mySCADA myPRO OS 命令注入 (CVE-2024-52034) CVE编号 CVE-2024-52034 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 我的PRO管理器存在一个操作系统命令注入漏洞。未经身份验证的远程攻击者可以利用命令中的参数来注入任意操作系统命令。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.cisa.gov/news-events/ics-advisories/icsa-24-326-07

2024年11月25日 0条评论 268点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-11586丨pulseaudio 安全漏洞

pulseaudio 安全漏洞 (CVE-2024-11586) CVE编号 CVE-2024-11586 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 当连接蓝牙耳麦时,Ubuntu的pulsaudio实现可能会被恶意程序攻击导致崩溃。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://bugs.launchpad.net/ubuntu/+source/pulseaudio/+bug/2078822  https://www.cve.org/C…

2024年11月25日 0条评论 206点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-41761丨IBM Db2 拒绝服务

IBM Db2 拒绝服务(CVE-2024-41761) CVE编号 CVE-2024-41761 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 IBM Db2 for Linux、UNIX 和 Windows(包括 Db2 Connect Server)版本 10.5、11.1 和 11.5 存在拒绝服务漏洞,某些情况下,服务器可能会因特殊构造的查询而崩溃。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.ibm.com/suppor…

2024年11月25日 0条评论 276点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-10116丨Twitter 关注按钮 <= 0.2 - 通过用户名参数进行身份验证 (Contributor+) 存储跨站点脚本

Twitter 关注按钮 <= 0.2 - 通过用户名参数进行身份验证 (Contributor+) 存储跨站点脚本 (CVE-2024-10116) CVE编号 CVE-2024-10116 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress的Twitter关注按钮插件存在存储型跨站脚本漏洞,该漏洞存在于所有版本(包括0.2版本)中的“用户名”参数中,由于输入清理和输出转义不足导致。这使得拥有贡献者级别及以上访问权限的认证攻击者能够在页面中注入任意网页脚本,每当用…

2024年11月25日 0条评论 234点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-10216丨WP 用户管理器 - 用户配置文件生成器和会员资格 <= 2.9.11 - 缺少对 Carbon Fields 自定义侧边栏添加/删除的授权

WP 用户管理器 - 用户配置文件生成器和会员资格 <= 2.9.11 - 缺少对 Carbon Fields 自定义侧边栏添加/删除的授权 (CVE-2024-10216) CVE编号 CVE-2024-10216 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress插件WP User Manager(用户资料构建与管理插件)在版本2.9.11及其之前的所有版本中,存在数据未经授权修改的风险。原因是缺少对'add_sidebar'和'remove_sidebar'功…

2024年11月25日 0条评论 238点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-10537丨WP 用户管理器 - 用户配置文件生成器和会员资格 <= 2.9.11 - 缺少对经过身份验证的(订阅者+)用户元密钥枚举的授权

WP 用户管理器 - 用户配置文件生成器和会员资格 <= 2.9.11 - 缺少对经过身份验证的(订阅者+)用户元密钥枚举的授权(CVE-2024-10537) CVE编号 CVE-2024-10537 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WordPress插件WP User Manager的用户资料构建和会员功能存在漏洞,可能导致未经授权的访问数据。该漏洞出现在validate_user_meta_key()函数中缺少权限检查,影响所有版本至包括2.9.11。这使得拥…

2024年11月25日 0条评论 238点热度 0人点赞 小助手 阅读全文
CNVD

CVE-2024-10813丨CodeAstrology 的 WooCommerce 产品表 (wooproducttable.com) <= 3.5.1 - 信息泄露

CodeAstrology 的 WooCommerce 产品表 (wooproducttable.com) <= 3.5.1 - 信息泄露 (CVE-2024-10813) CVE编号 CVE-2024-10813 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 WooCommerce的CodeAstrology产品表(wooproducttable.com)插件存在敏感信息泄露漏洞,该漏洞存在于所有版本至包括版本3.5.1,通过var_dump_table参数触发。这使得未经身份…

2024年11月25日 0条评论 218点热度 0人点赞 小助手 阅读全文
12345…1085
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
个人创业经历 kuratas 帕拉迪丨杭州帕拉迪网络科技有限公司 大包子蒸多长时间 王小芳 软文推广找松松 免费视频-2020/8/20 #如何让农村人情往来按下刹车键#-2021.2.5 女儿就地过年 爸妈寄来了一头羊-2021.2.6 专家:很多老人在家扛好几天才就诊
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,711 views
  • zilliqa - 187,693 views
  • m1卡 - 116,856 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,519 views
  • 中建八局最新领导班子 - 87,191 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,599 views
  • 南康白起本人照片 - 71,163 views
  • 大国工匠24位人物 - 66,409 views
  • 航天金税盘客服电话 - 56,562 views
  • 一亿津巴布韦币等于多少人民币 - 54,379 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me