CVE漏洞中文网

漏洞列表
CNVD

Zephyr跨站脚本漏洞

CNVD-ID CNVD-2022-88791 公开日期 2022-12-16 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:P/A:N) 影响产品 Zephyr Project Zephyr Project Manager <3.2.5 CVE ID CVE-2022-3333 漏洞描述 Zephyr是Zephyr Project开源的一个可扩展的实时操作系统 (RTOS)。 Zephyr Project Manager 3.2.5之前版本存在跨站脚本漏洞,该漏洞源于onanimationsta…

2022年12月26日 0条评论 172点热度 0人点赞 小助手 阅读全文
CNVD

Sony PlayStation缓冲区溢出漏洞

CNVD-ID CNVD-2022-88790 公开日期 2022-12-15 危害级别 中 (AV:L/AC:L/Au:N/C:P/I:P/A:P) 影响产品 Sony PlayStation 5(PS5) Sony PlayStation 4(PS4) CVE ID CVE-2022-3349 漏洞描述 Sony PlayStation是日本索尼(Sony)公司的一系列家用游戏机。 Sony PS4和PS5存在缓冲区溢出漏洞,该漏洞源于参数dataLength参数缺乏长度验证,攻击者可利用漏洞对物理设备发起攻击…

2022年12月26日 0条评论 176点热度 0人点赞 小助手 阅读全文
CNVD

Sensio Labs Twig路径遍历漏洞

CNVD-ID CNVD-2022-88789 公开日期 2022-12-16 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 Sensio Labs Sensio Labs Twig 1.*,<1.44.7 Sensio Labs Sensio Labs Twig 2.*,<2.15.3 Sensio Labs Sensio Labs Twig 3.*,<3.4.3 CVE ID CVE-2022-39261 漏洞描述 Sensio Labs Twig是法国Se…

2022年12月26日 0条评论 198点热度 0人点赞 小助手 阅读全文
CNVD

多款Western Digital产品缓冲区溢出漏洞

CNVD-ID CNVD-2022-88804 公开日期 2022-12-16 危害级别 低 (AV:L/AC:H/Au:N/C:P/I:P/A:P) 影响产品 Western Digital My Cloud Home <8.10.0-117 Western Digital My Cloud Home Duo <8.10.0-117 Western Digital SanDisk ibi <8.10.0-117 CVE ID CVE-2022-23006 漏洞描述 Western Digital…

2022年12月26日 0条评论 166点热度 0人点赞 小助手 阅读全文
CNVD

Aruba Networks ArubaOS和Instant PAPI协议缓冲区溢出漏洞

CNVD-ID CNVD-2022-88805 公开日期 2022-12-16 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Aruba Networks ArubaOS >=10.3.0.0,<10.3.1.1 Aruba Networks InstantOS >=6.4.0.0,<6.4.4.8-4.2.4.20 Aruba Networks InstantOS >=6.5.0.0,<6.5.4.24 Aruba Networks Inst…

2022年12月26日 0条评论 194点热度 0人点赞 小助手 阅读全文
CNVD

PHP拒绝服务漏洞

CNVD-ID CNVD-2022-88786 公开日期 2022-12-16 危害级别 中 (AV:L/AC:L/Au:N/C:N/I:N/A:C) 影响产品 PHP PHP <7.4.31 PHP PHP >=8.0.0,<8.0.24 PHP PHP >=8.1.0,<8.1.11 CVE ID CVE-2022-31628 漏洞描述 PHP是一种在服务器端执行的脚本语言。 PHP 7.4.31之前版本、8.0.0及其之后,8.0.24之前版本和8.1.0及其之后,8.1.11之…

2022年12月26日 0条评论 154点热度 0人点赞 小助手 阅读全文
CNVD

Rdiffweb弱口令漏洞

CNVD-ID CNVD-2022-88787 公开日期 2022-12-16 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N) 影响产品 Patrik Dufresne Rdiffweb <2.4.9 CVE ID CVE-2022-3326 漏洞描述 Rdiffweb是美国Patrik Dufresne个人开发者的一个Web应用程序。可通过高效的Web界面快速访问您的档案。 Rdiffweb 2.4.9之前版本存在弱口令漏洞,攻击者可利用漏洞获取敏感信息。 漏洞类型 通用型漏洞 参考…

2022年12月26日 0条评论 180点热度 0人点赞 小助手 阅读全文
CNVD

Rdiffweb信息泄露漏洞

CNVD-ID CNVD-2022-88788 公开日期 2022-12-16 危害级别 低 (AV:L/AC:L/Au:N/C:P/I:N/A:N) 影响产品 Patrik Dufresne Rdiffweb <2.4.8 CVE ID CVE-2022-3292 漏洞描述 Rdiffweb是美国Patrik Dufresne个人开发者的一个Web应用程序。可通过高效的 Web 界面快速访问您的档案。 Rdiffweb 2.4.8之前版本存在信息泄露漏洞,该漏洞源于使用包含敏感信息的缓存。攻击者可利用漏洞获…

2022年12月26日 0条评论 158点热度 0人点赞 小助手 阅读全文
CNVD

Aruba Networks ArubaOS和Instant PAPI协议缓冲区溢出漏洞

CNVD-ID CNVD-2022-88805 公开日期 2022-12-16 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Aruba Networks ArubaOS >=10.3.0.0,<10.3.1.1 Aruba Networks InstantOS >=6.4.0.0,<6.4.4.8-4.2.4.20 Aruba Networks InstantOS >=6.5.0.0,<6.5.4.24 Aruba Networks Inst…

2022年12月26日 0条评论 172点热度 0人点赞 小助手 阅读全文
CNVD

多款Western Digital产品缓冲区溢出漏洞

CNVD-ID CNVD-2022-88804 公开日期 2022-12-16 危害级别 低 (AV:L/AC:H/Au:N/C:P/I:P/A:P) 影响产品 Western Digital My Cloud Home <8.10.0-117 Western Digital My Cloud Home Duo <8.10.0-117 Western Digital SanDisk ibi <8.10.0-117 CVE ID CVE-2022-23006 漏洞描述 Western Digital…

2022年12月26日 0条评论 166点热度 0人点赞 小助手 阅读全文
CNVD

Wazuh代码执行漏洞

CNVD-ID CNVD-2022-88803 公开日期 2022-12-16 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 wazuh Wazuh >=3.6.1,<=3.13.5 wazuh Wazuh >=4.0.0,<=4.2.7 wazuh Wazuh >=4.3.0,<=4.3.7 CVE ID CVE-2022-40497 漏洞描述 Wazuh是一款(Wazuh)开源应用软件。用于收集,汇总,索引和分析安全数据,帮助组织检测入侵,…

2022年12月26日 0条评论 206点热度 0人点赞 小助手 阅读全文
CNVD

Egavilan Media Resumes Management and Job Application Website SQL注入漏洞

CNVD-ID CNVD-2022-88802 公开日期 2022-12-16 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:P/A:P) 影响产品 Egavilan Media Resumes Management and Job Application Website 1.0 CVE ID CVE-2021-41433 漏洞描述 Resumes Management and Job Application Website是一款简易应用程序,可用于小型企业或学生的项目。 Egavilan Media …

2022年12月26日 0条评论 186点热度 0人点赞 小助手 阅读全文
CNVD

Online Tours & Travels Management System update_traveller.php SQL注入漏洞

CNVD-ID CNVD-2022-88801 公开日期 2022-12-16 危害级别 中 (AV:N/AC:H/Au:N/C:C/I:P/A:P) 影响产品 Online Tours & Travels management system Online Tours & Travels management system v1.0 CVE ID CVE-2022-40352 漏洞描述 Online Tours & Travels Management System是Mayuri K.个人开发者的一…

2022年12月26日 0条评论 222点热度 0人点赞 小助手 阅读全文
CNVD

EyesOfNetwork本地文件包含漏洞

CNVD-ID CNVD-2022-88796 公开日期 2022-12-16 危害级别 高 (AV:N/AC:L/Au:N/C:P/I:P/A:P) 影响产品 EyesOfNetwork EyesOfNetwork <=5.3.11 CVE ID CVE-2022-41571 漏洞描述 EyesOfNetwork(EON)是EyesOfNetwork社区的一套开源的、免费的IT监控解决方案。该方案提供业务流程配置工具、在活动队列中发生事件时生成弹出窗口等功能。 EyesOfNetwork(EON) 5.3.…

2022年12月26日 0条评论 166点热度 0人点赞 小助手 阅读全文
CNVD

ISAMS跨站脚本漏洞

CNVD-ID CNVD-2022-88797 公开日期 2022-12-16 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:P/A:N) 影响产品 ISAMS ISAMS 22.2.3.2 CVE ID CVE-2022-37028 漏洞描述 ISAMS是ISAMS公司的一个100%基于Web的MIS。可以从任何地方访问,与多个第三方集成到在线学习平台。 ISAMS 22.2.3.2版本存在跨站脚本漏洞,该漏洞源于其groups的title字段对用户提供的数据缺乏有效过滤与转义,攻击者可利用该漏洞发起…

2022年12月26日 0条评论 282点热度 0人点赞 小助手 阅读全文
CNVD

mailcow重定向漏洞

CNVD-ID CNVD-2022-88798 公开日期 2022-12-16 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:P/A:N) 影响产品 Mailcow Mailcow <2022.09 CVE ID CVE-2022-39258 漏洞描述 mailcow是一个邮件服务器套件。 mailcow 2022.09之前版本存在重定向漏洞,该漏洞源于系统未对目标跳转的未做合理处理,攻击者可利用漏洞通过制作自定义Swagger API模板来欺骗授权链接,将受害者重定向到攻击者控制器指定位置,以窃…

2022年12月26日 0条评论 154点热度 0人点赞 小助手 阅读全文
CNVD

Online Tours & Travels Management System up_booking.php SQL注入漏洞

CNVD-ID CNVD-2022-88799 公开日期 2022-12-16 危害级别 中 (AV:N/AC:H/Au:N/C:P/I:P/A:P) 影响产品 Online Tours & Travels management system Online Tours & Travels management system v1.0 CVE ID CVE-2022-40353 漏洞描述 Online Tours & Travels Management System是Mayuri K.个人开发者的一…

2022年12月26日 0条评论 156点热度 0人点赞 小助手 阅读全文
CNVD

Online Tours & Travels Management System update_booking.php SQL注入漏洞

CNVD-ID CNVD-2022-88800 公开日期 2022-12-21 危害级别 中 (AV:N/AC:H/Au:N/C:C/I:P/A:P) 影响产品 Online Tours & Travels management system Online Tours & Travels management system v1.0 CVE ID CVE-2022-40354 漏洞描述 Online Tours & Travels Management System是Mayuri K.个人开发者的一…

2022年12月26日 0条评论 170点热度 0人点赞 小助手 阅读全文
CNVD

浙江大华技术股份有限公司智能物联综合管理平台存在弱口令漏洞

CNVD-ID CNVD-2022-84587 公开日期 2022-12-21 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 浙江大华技术股份有限公司 智能物联综合管理平台 V5.000 漏洞描述 浙江大华技术股份有限公司是全球领先的以视频为核心的智慧物联解决方案提供商和运营服务商。 浙江大华技术股份有限公司智能物联综合管理平台存在弱口令漏洞,攻击者可利用该漏洞获取敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商已提供漏洞修补方案,请关注厂商主页及时更新: http…

2022年12月26日 0条评论 184点热度 0人点赞 小助手 阅读全文
CNVD

银河麒麟桌面操作系统存在命令注入漏洞

CNVD-ID CNVD-2022-78421 公开日期 2022-12-21 危害级别 中 (AV:L/AC:H/Au:S/C:C/I:C/A:C) 影响产品 麒麟软件有限公司 银河麒麟桌面操作系统 V10 SP1 漏洞描述 银河麒麟桌面操作系统是面向桌面应用的图形化桌面操作系统。 银河麒麟桌面操作系统存在命令注入漏洞,攻击者可利用该漏洞从普通用户提升至特权用户。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商已发布了漏洞修复程序,请及时关注更新: https://www.kylinos.cn/ 厂商补丁 银…

2022年12月26日 0条评论 184点热度 0人点赞 小助手 阅读全文
CNVD

rust-protobuf内存不足漏洞

CNVD-ID CNVD-2021-102427 公开日期 2022-12-22 危害级别 中 (AV:N/AC:L/Au:N/C:N/I:N/A:P) 影响产品 stepancheg rust-protobuf <2.6.0 CVE ID CVE-2019-15544 漏洞描述 rust-protobuf是Google协议缓冲区的Rust实现。 rust-protobuf 2.6.0之前版本存在内存不足漏洞。攻击者可通过Vec::reserve调用利用该漏洞耗尽所有内存。 漏洞类型 通用型漏洞 参考链接 h…

2022年12月26日 0条评论 180点热度 0人点赞 小助手 阅读全文
CNVD

Status Board跨站脚本漏洞

CNVD-ID CNVD-2021-102426 公开日期 2022-12-22 危害级别 中 (AV:N/AC:M/Au:N/C:N/I:P/A:N) 影响产品 jameswlane Status Board 1.1.81 CVE ID CVE-2019-15479 漏洞描述 Status Board是一款用nodejs编写的仪表板框架。 Status Board 1.1.81存在跨站脚本漏洞。攻击者可通过dashboard.ts利用该漏洞进行跨站脚本攻击。 漏洞类型 通用型漏洞 参考链接 https://nvd…

2022年12月26日 0条评论 196点热度 0人点赞 小助手 阅读全文
CNVD

Cisco Small Business RV Series Routers命令注入漏洞(CNVD-2022-89251)

CNVD-ID CNVD-2022-89251 公开日期 2022-12-22 危害级别 高 (AV:N/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Cisco Small Business RV340 <=1.0.03.26 Cisco Small Business RV340W <=1.0.03.26 Cisco Small Business RV345 <=1.0.03.26 Cisco Small Business R345P <=1.0.03.26 CVE ID CVE…

2022年12月26日 0条评论 188点热度 0人点赞 小助手 阅读全文
CNVD

Cisco Small Business RV Series Routers远程代码执行漏洞

CNVD-ID CNVD-2022-89246 公开日期 2022-12-22 危害级别 高 (AV:N/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Cisco Small Business RV340 <=1.0.03.26 Cisco Small Business RV340W <=1.0.03.26 Cisco Small Business RV345 <=1.0.03.26 Cisco Small Business R345P <=1.0.03.26 CVE ID CVE…

2022年12月26日 0条评论 176点热度 0人点赞 小助手 阅读全文
CNVD

Cisco TelePresence Collaboration Endpoint and RoomOS Software拒绝服务和信息泄露漏洞

CNVD-ID CNVD-2022-89245 公开日期 2022-12-22 危害级别 中 (AV:N/AC:L/Au:S/C:P/I:N/A:P) 影响产品 Cisco TelePresence CE Software null Cisco RoomOS Software CVE ID CVE-2022-20764 漏洞描述 Cisco RoomOS Software和Cisco TelePresence Collaboration Endpoint Software都是美国思科(Cisco)公司的产品。Cis…

2022年12月26日 0条评论 184点热度 0人点赞 小助手 阅读全文
1…4243444546…1085
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
折衷的Xrpl.js版本4.2.1、4.2.2、4.2.3、4.2.4和2.14.2(CVE-2025-32965)SAP S/4 HANA(学习解决方案)(CVE-2025-31328)中的跨站点伪造(CSRF)漏洞SAP Field Logistics(CVE-2025-31327)中的ODATA META-DATA属性实体篡改在禁用特殊特定权限的扩展程序时,Managewiki很容易绕过旁路:ManageWiki/Extensions(CVE-2025-32964)Minio Operator认证机制缺陷漏洞(CVE-2025-32963)在 /下载端点(CVE-2025-32961)中,CUBA JPA Web API容易受到跨站点脚本(XSS)的影响在 /文件端点(CVE-2025-32960)中,古巴通用REST API容易受到跨站点脚本(XSS)的影响古巴在文件存储(CVE-2025-32959)中容易拒绝服务(DOS)io.jmix.localfs:在本地文件存储中受DOS影响的JMIX-LOCALF(CVE-2025-32952)io.jmix.rest:jmix-rest允许XSS在通用REST API(CVE-2025-32951)的 /文件端点中
CVE-2017-1000117 Fedora Security Update for git (FEDORA-2017-8ba7572cfd) CVE-2018-2579 Debian Security Update for openjdk-8 (DSA 4144-1) 美国一地近百人被误诊为新冠阳性-2020.7.23 CVE-2016-2774 Oracle Enterprise Linux Security Update for dhcp (ELSA-2016-2590) 唯品会笔试 放生35条娃娃鱼 智利北部沿岸地震 游客大闹美国机场 青岛爆炸确认62人遇难 95后女生花1.96亿买下A股公司-2022/11/11
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,118篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,681篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1599篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1602篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,145 views
  • zilliqa - 187,115 views
  • m1卡 - 116,320 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,179 views
  • 中建八局最新领导班子 - 86,686 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,067 views
  • 南康白起本人照片 - 70,590 views
  • 大国工匠24位人物 - 66,058 views
  • 航天金税盘客服电话 - 55,936 views
  • 一亿津巴布韦币等于多少人民币 - 53,867 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me