CVE漏洞中文网

漏洞列表
CVE

CVE-2024-48010

N/A CVE编号 CVE-2024-48010 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 戴尔PowerProtect DD,版本低于8.1.0.0、7.13.1.10、7.10.1.40和7.7.5.50存在访问控制漏洞。远程高权限攻击者可能会利用此漏洞,导致应用程序权限升级。 解决建议 "将组件 PowerProtect DD 升级至 7.10.1.40 及以上版本" "将组件 PowerProtect DD 升级至 7.13.1.10 及以上版本" "将组件 PowerPr…

2024年11月11日 0条评论 182点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-48011

N/A CVE编号 CVE-2024-48011 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Dell PowerProtect DD在版本低于7.7.5.50的情况下存在一个敏感信息暴露给未经授权角色的漏洞。具有远程访问权限的低权限攻击者可能会利用此漏洞,导致信息泄露。 解决建议 "将组件 PowerProtect DD 升级至 7.7.5.50 及以上版本" 参考链接  https://www.dell.com/support/kbdoc/en-us/000245360/dsa-…

2024年11月11日 0条评论 174点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10987丨code-projects E-Health Care System user_appointment.php sql injection

code-projects 电子医疗保健系统 user_appointment.php sql 注入 (CVE-2024-10987) CVE编号 CVE-2024-10987 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 在代码项目E-Health Care System 1.0中发现了一个关键漏洞。受影响的是文件/Doctor/user_appointment.php中的一个未知功能。通过操纵参数schedule_id/schedule_date/schedule_day/star…

2024年11月11日 0条评论 196点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10988丨code-projects E-Health Care System doctor_login.php sql injection

code-projects 电子医疗保健系统 doctor_login.php sql 注入 (CVE-2024-10988) CVE编号 CVE-2024-10988 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 在代码项目电子健康护理系统 1.0 中发现了一个严重漏洞。该问题影响了文件 /Doctor/doctor_login.php 的某些未知功能。操纵参数 email 会导致 SQL 注入。攻击可能来自远程。该漏洞已被公开披露并可被利用。其他参数也可能受到影响。 解决建议 建议…

2024年11月11日 0条评论 170点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10989丨code-projects E-Health Care System detail.php sql injection

code-projects 电子医疗保健系统 detail.php sql 注入 (CVE-2024-10989) CVE编号 CVE-2024-10989 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 在 code-projects 的 E-Health Care System 1.0 中发现了一个被分类为关键的漏洞。该漏洞影响未知部分的文件 /Admin/detail.php。操纵参数 s_id 会导致 SQL 注入。攻击者可以远程发起攻击。该漏洞已被公开披露,可能被利用。初始的研…

2024年11月11日 0条评论 206点热度 0人点赞 小助手 阅读全文
CVE

CVE-2020-8007丨Circontrol Raption Server 缓冲区错误漏洞

Circontrol Raption Server 缓冲区错误漏洞(CVE-2020-8007) CVE编号 CVE-2020-8007 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Circontrol Raption Server是Circontrol公司的一款充电站管理软件。它是专为电动汽车充电基础设施而设计的,旨在帮助充电站管理人员监控、控制和管理充电设备,并提供用户和设备的数据分析和报告。 Circontrol Raption Server存在缓冲区错误漏洞,该漏洞源于存在命…

2024年11月11日 0条评论 188点热度 0人点赞 小助手 阅读全文
CVE

CVE-2023-27195丨Trimble TM4Web 权限许可和访问控制问题漏洞

Trimble TM4Web 权限许可和访问控制问题漏洞(CVE-2023-27195) CVE编号 CVE-2023-27195 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Trimble TM4Web是Trimble公司的一个虚拟仿真平台,旨在帮助用户创建和部署基于 Web 的虚拟现实(VR)和增强现实(AR)应用程序。 Trimble TM4Web 22.2.0版本存在权限许可和访问控制问题漏洞,该漏洞源于访问控制不当。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修…

2024年11月11日 0条评论 208点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10990丨SourceCodester Online Veterinary Appointment System view_service.php sql injection

SourceCodester 在线兽医预约系统 view_service.php sql 注入 (CVE-2024-10990) CVE编号 CVE-2024-10990 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 SourceCodester在线兽医预约系统1.0存在一个被分类为关键的漏洞。该漏洞影响位于/admin/services/view_service.php的未知代码段。操纵参数id会导致SQL注入。攻击可以远程发起。该漏洞已被公开披露并可被利用。 解决建议 建议您更新当…

2024年11月11日 0条评论 182点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10990丨SourceCodester Online Veterinary Appointment System view_service.php sql injection

SourceCodester Online Veterinary Appointment System view_service.php sql injection (CVE-2024-10990) CVE编号 CVE-2024-10990 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 SourceCodester在线兽医预约系统1.0存在一个被分类为关键的漏洞。该漏洞影响位于/admin/services/view_service.php的未知代码段。操纵参数id会导致SQL注入。攻…

2024年11月8日 0条评论 178点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-10991丨Codezips Hospital Appointment System editBranchResult.php sql injection

Codezips Hospital Appointment System editBranchResult.php sql injection (CVE-2024-10991) CVE编号 CVE-2024-10991 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 Codezips医院预约系统1.0中发现了一个被分类为关键的漏洞。该问题影响了未知的文件处理过程/editBranchResult.php。操纵参数ID会导致SQL注入。攻击可能远程发起。该漏洞已被公开披露,可能会被利用。 …

2024年11月8日 0条评论 180点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-21538

CVE编号 CVE-2024-21538 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-08 漏洞描述 在版本低于7.0.5的包cross-spawn中,由于输入清理不当,存在正则表达式的拒绝服务(ReDoS)漏洞。攻击者可以通过精心构造非常大的字符串来增加CPU使用率并导致程序崩溃。 解决建议 "将组件 cross-spawn 升级至 7.0.5 及以上版本" 参考链接  https://github.com/moxystudio/node-cross-spawn/commit/5ff3a07d9a…

2024年11月8日 0条评论 198点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-42124丨北京亚控科技发展有限公司Swagger KingDBConnector存在信息泄露漏洞

CNVD-ID CNVD-2024-42124 公开日期 2024-11-07 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 北京亚控科技发展有限公司 Swagger KingDBConnector 漏洞描述 北京亚控科技发展有限公司是一家成立于1997年的工业自动化和信息化软件平台高科技企业。 北京亚控科技发展有限公司Swagger KingDBConnector存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商已提供漏洞修补…

2024年11月8日 0条评论 206点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-43267丨天津南大通用数据技术股份有限公司GBase 8c存在多个二进制漏洞

CNVD-ID CNVD-2024-43267 公开日期 2024-11-07 危害级别 中 (AV:L/AC:L/Au:N/C:N/I:N/A:C) 影响产品 天津南大通用数据技术股份有限公司 GBase 8c V5_5.0.0 漏洞描述 GBase 8c是基于openGauss3.0构建的一款多模多态的分布式数据库。 天津南大通用数据技术股份有限公司GBase 8c存在多个二进制漏洞,攻击者可利用该漏洞导致拒绝服务。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商已发布补丁修复漏洞,请广大用户及时下载更新:…

2024年11月8日 0条评论 234点热度 0人点赞 小助手 阅读全文
CNVD

IBM WebSphere Application Server XML外部实体注入漏洞(CNVD-2024-43189)

CNVD-ID CNVD-2024-43189 公开日期 2024-11-06 危害级别 高 (AV:N/AC:L/Au:S/C:C/I:N/A:P) 影响产品 IBM WebSphere Application Server 8.5 IBM WebSphere Application Server 9.0 CVE ID CVE-2024-45072 漏洞描述 IBM WebSphere Application Server(WAS)是美国国际商业机器(IBM)公司的一款应用服务器产品。该产品是JavaEE和Web…

2024年11月8日 0条评论 180点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-43187丨IBM Watson Studio Local跨站请求伪造漏洞

CNVD-ID CNVD-2024-43187 公开日期 2024-11-06 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 IBM Watson Studio Local 1.2.3 CVE ID CVE-2024-49340 漏洞描述 IBM Watson Studio Local是美国国际商业机器(IBM)公司的一套协作数据处理解决方案。该产品包括数据分析、数据可视化、数据清理和流数据提取等功能。 IBM Watson Studio Local 1.2.3版本存在跨站请求伪…

2024年11月8日 0条评论 202点热度 0人点赞 小助手 阅读全文
CNVD

IBM WebSphere Application Server代码问题漏洞(CNVD-2024-43186)

CNVD-ID CNVD-2024-43186 公开日期 2024-11-06 危害级别 中 (AV:N/AC:H/Au:N/C:N/I:N/A:C) 影响产品 IBM WebSphere Application Server 8.5 CVE ID CVE-2024-45085 漏洞描述 IBM WebSphere Application Server(WAS)是美国国际商业机器(IBM)公司的一款应用服务器产品。该产品是JavaEE和Web服务应用程序的平台,也是IBMWebSphere软件平台的基础。 IBM …

2024年11月8日 0条评论 214点热度 0人点赞 小助手 阅读全文
CNVD

思科 Firepower 管理中心跨站脚本漏洞(CNVD-2024-43209)

CNVD-ID CNVD-2024-43209 公开日期 2024-11-06 摧毁。 中 ( AV:N/AC:L/Au:S/C:P/I:P/A:N ) 影响产品 思科 FirePOWER 管理中心 CVE 编号 CVE-2024-20364 宝贵描述 Cisco Firepower Management Center(FMC)是美国思科(Cisco)公司的新一代防火墙管理中心软件。 Cisco Firepower Management Center 存在跨站脚本漏洞,该漏洞源自Web 管理界面对用户提供的输入未进…

2024年11月8日 0条评论 174点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-43185丨IBM Maximo Application Suite-Monitor Component存在未明漏洞

CNVD-ID CNVD-2024-43185 公开日期 2024-11-06 危害级别 中 (AV:N/AC:H/Au:N/C:C/I:N/A:N) 影响产品 IBM Maximo Application Suite-Monitor Component 8.10 IBM Maximo Application Suite-Monitor Component 8.11 IBM Maximo Application Suite-Monitor Component 9.0 CVE ID CVE-2024-38314 漏洞…

2024年11月8日 0条评论 194点热度 0人点赞 小助手 阅读全文
CNVD

IBM WebSphere Application Server跨站脚本漏洞(CNVD-2024-43188)

CNVD-ID CNVD-2024-43188 公开日期 2024-11-06 危害级别 中 (AV:N/AC:L/Au:S/C:P/I:P/A:N) 影响产品 IBM WebSphere Application Server 8.5 IBM WebSphere Application Server 9.0 CVE ID CVE-2024-45071 漏洞描述 IBM WebSphere Application Server(WAS)是美国国际商业机器(IBM)公司的一款应用服务器产品。该产品是JavaEE和Web…

2024年11月8日 0条评论 212点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-43184丨IBM CICS Transaction Gateway for Multiplatforms凭证保护不足漏洞

CNVD-ID CNVD-2024-43184 公开日期 2024-11-06 危害级别 中 (AV:N/AC:L/Au:S/C:C/I:N/A:N) 影响产品 IBM CICS Transaction Gateway for Multiplatforms 9.2 IBM CICS Transaction Gateway for Multiplatforms 9.3 CVE ID CVE-2023-50310 漏洞描述 IBM CICS Transaction Gateway是美国国际商业机器(IBM)公司的一个用…

2024年11月8日 0条评论 224点热度 0人点赞 小助手 阅读全文
CNVD

思科 Firepower 管理中心跨站脚本漏洞(CNVD-2024-43208)

CNVD-ID CNVD-2024-43208 公开日期 2024-11-06 级别 中 ( AV:N/AC:L/Au:S/C:P/I:P/A:N ) 影响产品 思科 FirePOWER 管理中心 CVE 编号 CVE-2024-20377 宝贵描述 Cisco Firepower Management Center(FMC)是美国思科(Cisco)公司的新一代防火墙管理中心软件。 Cisco Firepower Management Center 存在跨站脚本漏洞,该漏洞源自Web 管理界面未正确验证用户提供的输…

2024年11月8日 0条评论 188点热度 0人点赞 小助手 阅读全文
CNVD

Cisco Firepower Management Center跨站脚本漏洞(CNVD-2024-43207)

CNVD-ID CNVD-2024-43207 公开日期 2024-11-06 危害级别 中 (AV:N/AC:L/Au:S/C:P/I:P/A:N) 影响产品 Cisco FirePOWER Management Center CVE ID CVE-2024-20409 漏洞描述 Cisco Firepower Management Center(FMC)是美国思科(Cisco)公司的新一代防火墙管理中心软件。 Cisco Firepower Management Center存在跨站脚本漏洞,该漏洞源于Web管…

2024年11月8日 0条评论 176点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-43206丨思科 Firepower 管理中心跨站脚本漏洞(CNVD-2024-43206)

CNVD-ID CNVD-2024-43206 公开日期 2024-11-06 摧毁。 中 ( AV:N/AC:L/Au:S/C:P/I:P/A:N ) 影响产品 思科 FirePOWER 管理中心 CVE 编号 CVE-2024-20415 宝贵描述 Cisco Firepower Management Center(FMC)是美国思科(Cisco)公司的新一代防火墙管理中心软件。 Cisco Firepower Management Center 存在跨站脚本漏洞,该漏洞源自Web 管理界面对用户提供的输入未进…

2024年11月8日 0条评论 208点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-43581丨NETGEAR R8500 admin_account.cgi组件注入漏洞

CNVD-ID CNVD-2024-43581 公开日期 2024-11-08 摧毁。 高 ( AV:A/AC:L/Au:S/C:C/I:C/A:C ) 影响产品 NETGEAR R8500 v1.0.2.160 CVE 编号 CVE-2024-50993 宝贵描述 NETGEAR R8500是美国网件(NETGEAR)公司的一款无线路由器。 NETGEAR R8500 v1.0.2.160版本命令存在注入漏洞,该漏洞源自admin_account.cgi组件中的sysNewPasswd参数未能正确过滤构造命令特殊…

2024年11月8日 0条评论 250点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-43579丨NETGEAR R7000P wiz_pptp.cgi组件缓冲区溢出漏洞

CNVD-ID CNVD-2024-43579 公开日期 2024-11-08 危害级别 中 (AV:A/AC:L/Au:S/C:N/I:N/A:C) 影响产品 NETGEAR R7000P v1.3.3.154 CVE ID CVE-2024-52028 漏洞描述 NETGEAR R7000P是美国网件(NETGEAR)公司的一款无线路由器。 NETGEAR R7000P v1.3.3.154版本存在缓冲区溢出漏洞,该漏洞源于wiz_pptp.cgi组件中的pptp_user_netmask参数未能正确验证输入数…

2024年11月8日 0条评论 446点热度 0人点赞 小助手 阅读全文
1…3435363738…1085
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
折衷的Xrpl.js版本4.2.1、4.2.2、4.2.3、4.2.4和2.14.2(CVE-2025-32965)SAP S/4 HANA(学习解决方案)(CVE-2025-31328)中的跨站点伪造(CSRF)漏洞SAP Field Logistics(CVE-2025-31327)中的ODATA META-DATA属性实体篡改在禁用特殊特定权限的扩展程序时,Managewiki很容易绕过旁路:ManageWiki/Extensions(CVE-2025-32964)Minio Operator认证机制缺陷漏洞(CVE-2025-32963)在 /下载端点(CVE-2025-32961)中,CUBA JPA Web API容易受到跨站点脚本(XSS)的影响在 /文件端点(CVE-2025-32960)中,古巴通用REST API容易受到跨站点脚本(XSS)的影响古巴在文件存储(CVE-2025-32959)中容易拒绝服务(DOS)io.jmix.localfs:在本地文件存储中受DOS影响的JMIX-LOCALF(CVE-2025-32952)io.jmix.rest:jmix-rest允许XSS在通用REST API(CVE-2025-32951)的 /文件端点中
教育部要求因地制宜调整寒假时间-2021.01.01 Dominion Voting Systems ImageCast X数据伪造问题漏洞 忆阻器 28岁援鄂护士梁小霞获评烈士-2021.2.8 接单子-2020.07.19 德国称两只嗅探犬能识别新冠患者-2021.2.5 金属仿真枪 火箭军新型导弹新在哪里?-2021.8.22 friendfinder 神印王座强者排名
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,118篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,681篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1599篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1602篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,145 views
  • zilliqa - 187,113 views
  • m1卡 - 116,320 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,179 views
  • 中建八局最新领导班子 - 86,686 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,067 views
  • 南康白起本人照片 - 70,590 views
  • 大国工匠24位人物 - 66,058 views
  • 航天金税盘客服电话 - 55,936 views
  • 一亿津巴布韦币等于多少人民币 - 53,867 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me