CVE漏洞中文网

漏洞列表
CVE

CVE-2024-47131丨台达电子 DIAScreen 基于堆栈的缓冲区溢出

台达电子 DIAScreen 基于堆栈的缓冲区溢出 (CVE-2024-47131) CVE编号 CVE-2024-47131 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 如果攻击者诱骗合法用户运行带有恶意代码的文件中的Delta Electronics DIAScreen应用程序,可以利用BACnetObjectInfo中的堆栈缓冲区溢出漏洞,从而允许攻击者远程执行任意代码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://www.cisa…

2024年11月12日 0条评论 164点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50989

N/A CVE编号 CVE-2024-50989 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 PHPGurukul在线婚姻登记系统v1.0中的/omrs/admin/search.php存在SQL注入漏洞。攻击者可以通过“searchdata”参数执行任意SQL命令。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://github.com/vkcyberexpert/CVE-Writeup/blob/main/PHPGurukul/Marria…

2024年11月12日 0条评论 158点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50990

N/A CVE编号 CVE-2024-50990 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 A Reflected Cross Site Scriptng (XSS) vulnerability was found in /omrs/user/search.php in PHPGurukul Online Marriage Registration System v1.0, which allows remote attackers to execute arbitrary cod…

2024年11月12日 0条评论 188点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50991

N/A CVE编号 CVE-2024-50991 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 A Cross Site Scripting (XSS) vulnerability was found in /ums-sp/admin/registered-users.php in PHPGurukul User Management System v1.0, which allows remote attackers to execute arbitrary code via the…

2024年11月12日 0条评论 174点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51054

N/A CVE编号 CVE-2024-51054 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-11 漏洞描述 在PHPGurukul在线婚姻登记系统1.0的/omrs/admin/search.php文件中发现了一个跨站脚本漏洞(Cross Site Scripting,简称XSS)。该漏洞允许远程攻击者通过“searchdata”POST请求参数执行任意代码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://github.com/vkcyberexpert…

2024年11月12日 0条评论 194点热度 0人点赞 小助手 阅读全文
CVE

CVE-2019-20472丨One2Track 安全漏洞

One2Track 安全漏洞(CVE-2019-20472) CVE编号 CVE-2019-20472 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 One2Track是One2Track公司的一款儿童 GPS 电话手表。 One2Track存在安全漏洞,该漏洞源于缺少PIN配置。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://seclists.org/fulldisclosure/2024/Jul/14  https://www.one2t…

2024年11月12日 0条评论 338点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10007丨GitHub Enterprise Server 中的预接收挂钩路径冲突漏洞允许权限提升

GitHub Enterprise Server 中的预接收挂钩路径冲突漏洞允许权限提升 (CVE-2024-10007) CVE编号 CVE-2024-10007 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 GitHub企业服务器存在一个路径碰撞和任意代码执行漏洞,攻击者可利用该漏洞通过ghe-firejail路径实现容器逃逸并升级到root权限。利用此漏洞需要获得GitHub企业服务器的企业管理员访问权限。此漏洞影响所有低于3.15版本的GitHub企业版,并在版本3.14.3、…

2024年11月12日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10975丨Nomad 易受滥用 CSI 写入权限的跨命名空间卷创建攻击

Nomad 易受滥用 CSI 写入权限的跨命名空间卷创建攻击 (CVE-2024-10975) CVE编号 CVE-2024-10975 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Nomad 社区版和 Nomad 企业版(统称为“Nomad”)的卷规格存在漏洞,该漏洞允许通过未经授权的容器存储接口(CSI)卷写入进行任意跨命名空间卷创建。该漏洞被标识为 CVE-2024-10975,已在 Nomad 社区版 1.9.2 和 Nomad 企业版 1.9.2、1.8.7 和 1.7.1…

2024年11月12日 0条评论 188点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50599丨Zimbra Collaboration Suite 安全漏洞

CVE编号 CVE-2024-50599 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Zimbra Collaboration Suite(ZCS)是Zimbra公司的一款开源协同办公套件。该产品包括WebMail、日历、通信录等。 Zimbra Collaboration Suite 8.8.15版本存在安全漏洞,该漏洞源于对用户提供的输入处理不当,允许攻击者注入恶意代码,并在HTML响应中反射回来,容易受到反射型跨站脚本攻击。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞…

2024年11月12日 0条评论 156点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10824丨GitHub企业服务器发现授权绕过漏洞,允许未经授权的内部用户访问秘密扫描警报数据

GitHub企业服务器发现授权绕过漏洞,允许未经授权的内部用户访问秘密扫描警报数据(CVE-2024-10824) CVE编号 CVE-2024-10824 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 GitHub企业服务器存在一个授权绕过漏洞,该漏洞允许未经授权的内部用户访问仅针对业务所有者设计的敏感秘密扫描警报数据。只有拥有个人访问令牌(PAT)的组织成员才能利用此问题,并且需要在用户拥有的存储库中启用秘密扫描。此漏洞影响了版本为3.13.0之后但在3.14.0之前的GitHub…

2024年11月12日 0条评论 208点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-36062丨AI Call Assistant & Screener 安全漏洞

AI Call Assistant & Screener 安全漏洞(CVE-2024-36062) CVE编号 CVE-2024-36062 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 AI Call Assistant & Screener是Call Assistant公司的一个呼叫筛选器和拦截器。 AI Call Assistant & Screener 1.174版本存在安全漏洞,该漏洞源于攻击者可通过com.callassistant.android.…

2024年11月11日 0条评论 168点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-36063丨Goodwy Right Dialer 安全漏洞

Goodwy Right Dialer 安全漏洞(CVE-2024-36063) CVE编号 CVE-2024-36063 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Goodwy Right Dialer是Goodwy公司的一个拨号软件。 Goodwy Right Dialer 5.1.0及之前版本存在安全漏洞,该漏洞源于攻击者可通过向com.Goodwy.dialer.active.DialerActivity组件发送精心设计的意图,从而无需用户交互即可拨打电话。 解决建议 建议…

2024年11月11日 0条评论 188点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-36064丨NLL APPS ACR Phone 安全漏洞

NLL APPS ACR Phone 安全漏洞(CVE-2024-36064) CVE编号 CVE-2024-36064 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 NLL APPS ACR Phone是NLL APPS公司的一款通话记录器。 NLL APPS ACR Phone 0.330及之前版本存在安全漏洞,该漏洞源于攻击者可通过向com.nll.cb.dialer.dialer.DialerActivity组件发送精心设计的意图,从而无需用户交互即可拨打电话。 解决建议 建议…

2024年11月11日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-46960丨ASD Dev Video Player HD Video Downloader 安全漏洞

ASD Dev Video Player HD Video Downloader 安全漏洞(CVE-2024-46960) CVE编号 CVE-2024-46960 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 ASD Dev Video Player HD Video Downloader是ASD Dev Video Player公司的一个视频下载器。 ASD Dev Video Player HD Video Downloader 7.0.129及之前版本存在安全漏洞,该漏洞源于允…

2024年11月11日 0条评论 166点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-46961丨Inshot Video Downloader 安全漏洞

Inshot Video Downloader 安全漏洞(CVE-2024-46961) CVE编号 CVE-2024-46961 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 InShot Inshot Video Downloader是InShot公司的一个视频下载应用。 Inshot Video Downloader 1.3.5及之前版本存在安全漏洞,该漏洞源于存在任意JavaScript代码执行漏洞。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  h…

2024年11月11日 0条评论 156点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-49523丨Adobe Experience Manager | 跨站点脚本(存储型 XSS)(CWE-79)

Adobe Experience Manager | 跨站点脚本(存储型 XSS)(CWE-79)(CVE-2024-49523) CVE编号 CVE-2024-49523 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Adobe Experience Manager版本6.5.20及更早版本存在存储型跨站脚本(XSS)漏洞,攻击者可利用该漏洞向易受攻击的表单字段注入恶意脚本。当受害者浏览包含易受攻击字段的页面时,恶意JavaScript可能会在受害者的浏览器中执行。 解决建议 建议您…

2024年11月11日 0条评论 140点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-49524丨Adobe Experience Manager | 跨站点脚本(基于 DOM 的 XSS)(CWE-79)

Adobe Experience Manager | 跨站点脚本(基于 DOM 的 XSS)(CWE-79)(CVE-2024-49524) CVE编号 CVE-2024-49524 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Adobe Experience Manager版本6.5.20及更早版本存在一个基于DOM的跨站脚本(XSS)漏洞,攻击者可利用该漏洞在受害者的浏览器会话上下文中执行任意代码。通过通过精心制作的URL或用户输入操纵DOM元素,攻击者可以注入恶意脚本,在页面呈…

2024年11月11日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50766丨SourceCodester Survey Application System 安全漏洞

SourceCodester Survey Application System 安全漏洞(CVE-2024-50766) CVE编号 CVE-2024-50766 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 SourceCodester Survey Application System是SourceCodester开源的一个调查应用系统。 SourceCodester Survey Application System 1.0版本存在安全漏洞,该漏洞源于takeSurvey.ph…

2024年11月11日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51434丨Froala Editor 安全漏洞

Froala Editor 安全漏洞(CVE-2024-51434) CVE编号 CVE-2024-51434 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Froala Editor是Froala公司的一个功能强大的 JavaScript 富文本编辑器。 Froala Editor 4.3.0及之前版本存在安全漏洞,该漏洞源于存在不一致的明文标记解析,导致容易受到跨站脚本漏洞攻击。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://georgy…

2024年11月11日 0条评论 172点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-8810丨GitHub Enterprise Server 中发现了权限管理漏洞,该漏洞允许 GitHub Apps 授予自己写访问权限

GitHub Enterprise Server 中发现了权限管理漏洞,该漏洞允许 GitHub Apps 授予自己写访问权限 (CVE-2024-8810) CVE编号 CVE-2024-8810 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 在组织中安装的GitHub应用程序可以在未经组织管理员批准的情况下将一些权限从读取升级到写入访问。攻击者需要拥有管理员访问权限的帐户来安装恶意的GitHub应用程序。此漏洞影响了所有早于3.14版本的GitHub企业服务器,并在版本3.14.1…

2024年11月11日 0条评论 214点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-47072丨XStream BinaryStreamDriver 栈溢出致拒绝服务漏洞

XStream BinaryStreamDriver 栈溢出致拒绝服务漏洞(CVE-2024-47072) CVE编号 CVE-2024-47072 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 XStream是一个用来将对象序列化成XML (JSON)或反序列化为对象的Java类库。 受影响版本中,如配置使用 BinaryStreamDriver 优化序列化对象的二进制数据流,在反序列化过程中,采用简单递归方式来读取数据流中的映射标记。攻击者可通过输入恶意二进制流触发无限递归,导致栈…

2024年11月11日 0条评论 198点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51987丨HTTP 客户端在 Duende.AccessTokenManagement.OpenIdConnect 中刷新后使用了错误的令牌

HTTP 客户端在 Duende.AccessTokenManagement.OpenIdConnect 中刷新后使用了错误的令牌 (CVE-2024-51987) CVE编号 CVE-2024-51987 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Duende.AccessTokenManagement.OpenIdConnect是一组用于管理OAuth和OpenId Connect访问令牌的.NET库。通过`AddUserAccessTokenHttpClient`创建的HTT…

2024年11月11日 0条评论 168点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-51998丨在 changedetection.io 中使用文件 URI 方案进行路径遍历而不提供主机名

在 changedetection.io 中使用文件 URI 方案进行路径遍历而不提供主机名 (CVE-2024-51998) CVE编号 CVE-2024-51998 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 changedetection.io 是一个免费的开源网页变更检测工具。文件URI方案的验证存在缺陷,导致攻击者能够读取系统上的任何文件。此问题仅影响已启用webdriver且`ALLOW_FILE_URI`为false或未定义的实例。用于URL协议的检查`is_safe_…

2024年11月11日 0条评论 184点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-8424丨PSANHost 中的 WatchGuard Endpoint Protection 权限提升允许以 SYSTEM 身份删除任意文件

PSANHost 中的 WatchGuard Endpoint Protection 权限提升允许以 SYSTEM 身份删除任意文件 (CVE-2024-8424) CVE编号 CVE-2024-8424 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 WatchGuard EPDR、Panda AD360 和 Panda Dome 在 Windows 上的 PSANHost.exe 模块存在权限管理不当漏洞,允许以 SYSTEM 权限任意删除文件。此问题影响 EPDR 版本低于 8.0…

2024年11月11日 0条评论 182点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-45759

N/A CVE编号 CVE-2024-45759 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Dell PowerProtect Data Domain,版本低于8.1.0.0、7.13.1.10、7.10.1.40和7.7.5.50存在权限升级漏洞。本地低权限攻击者可能会利用此漏洞,导致未经授权执行某些命令以覆盖应用程序的系统配置。利用此漏洞可能导致系统拒绝服务。 解决建议 "将组件 PowerProtect DD 升级至 7.13.1.10 及以上版本" "将组件 PowerPr…

2024年11月11日 0条评论 176点热度 0人点赞 小助手 阅读全文
1…3334353637…1085
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
折衷的Xrpl.js版本4.2.1、4.2.2、4.2.3、4.2.4和2.14.2(CVE-2025-32965)SAP S/4 HANA(学习解决方案)(CVE-2025-31328)中的跨站点伪造(CSRF)漏洞SAP Field Logistics(CVE-2025-31327)中的ODATA META-DATA属性实体篡改在禁用特殊特定权限的扩展程序时,Managewiki很容易绕过旁路:ManageWiki/Extensions(CVE-2025-32964)Minio Operator认证机制缺陷漏洞(CVE-2025-32963)在 /下载端点(CVE-2025-32961)中,CUBA JPA Web API容易受到跨站点脚本(XSS)的影响在 /文件端点(CVE-2025-32960)中,古巴通用REST API容易受到跨站点脚本(XSS)的影响古巴在文件存储(CVE-2025-32959)中容易拒绝服务(DOS)io.jmix.localfs:在本地文件存储中受DOS影响的JMIX-LOCALF(CVE-2025-32952)io.jmix.rest:jmix-rest允许XSS在通用REST API(CVE-2025-32951)的 /文件端点中
领跑虎-2020/8/7 伪娘网 重庆电信修订出台《中国电信信息安全管理办法》 茅台前董事长回应年轻人不喝茅台-2020/8/20 CVE-2024-11047丨D-Link DI-8003 upgrade_filter.asp upgrade_filter_asp 堆栈溢出 amd chinajoy CVE-2024-51900丨WordPress What Would Seth Godin Do 插件 【技术分享】密码管理器的攻防 计划系统 新加坡国防部I-net系统遭遇网络攻击 850名用户信息被盗
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,118篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,681篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1599篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1602篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,125 views
  • zilliqa - 187,107 views
  • m1卡 - 116,318 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,173 views
  • 中建八局最新领导班子 - 86,678 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,063 views
  • 南康白起本人照片 - 70,582 views
  • 大国工匠24位人物 - 66,054 views
  • 航天金税盘客服电话 - 55,924 views
  • 一亿津巴布韦币等于多少人民币 - 53,863 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me