CVE漏洞中文网

漏洞列表
漏洞列表

Bifrost授权问题漏洞

CNVD-ID CNVD-2022-88817 公开日期 2022-12-16 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:C/A:N) 影响产品 Bifrost Bifrost <=1.8.6-release CVE ID CVE-2022-39219 漏洞描述 Bifrost是一个中间件包,可以将MySQL(MariaDB)二进制日志数据同步到其他类型的数据库。 Bifrost 1.8.6-release及其之前版本存在授权问题漏洞,该漏洞源于其在使用HTTP基本身份验证时容易发生身份验证绕…

2022年12月26日 0条评论 164点热度 0人点赞 小助手 阅读全文
漏洞列表

Express XSS Sanitizer原型污染漏洞

CNVD-ID CNVD-2022-88818 公开日期 2022-12-16 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:P/A:N) 影响产品 AhmedAdelFahim Express XSS Sanitizer <1.1.3 CVE ID CVE-2022-21169 漏洞描述 Express XSS Sanitizer是AhmedAdelFahim个人开发者的用于清理用户输入数据(在req.body、req.query、req.headers和req.params中)以防止跨站脚本 …

2022年12月26日 0条评论 192点热度 0人点赞 小助手 阅读全文
漏洞列表

Hitachi Vantara Hitachi Content Platform访问控制错误漏洞

CNVD-ID CNVD-2022-88819 公开日期 2022-12-23 危害级别 中 (AV:N/AC:H/Au:N/C:C/I:N/A:N) 影响产品 Hitachi Vantara Hitachi Content Platform <8.3.7 Hitachi Vantara Hitachi Content Platform >=9.0.0,<9.2.3 CVE ID CVE-2021-28052 漏洞描述 Hitachi Vantara Hitachi Content Platfor…

2022年12月26日 0条评论 250点热度 0人点赞 小助手 阅读全文
漏洞列表

Jodit Editor跨站脚本漏洞

CNVD-ID CNVD-2022-88814 公开日期 2022-12-15 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:P/A:N) 影响产品 Valeriy Jodit Editor >=3.0.0,<=3.20.4 CVE ID CVE-2022-23461 漏洞描述 Jodit Editor是Valeriy个人开发者的一个用纯TypeScript编写的出色的所见即所得编辑器。 Jodit Editor 3.0.0及其之后,3.20.4及其之前版本存在跨站脚本漏洞,该漏洞源于在粘贴…

2022年12月26日 0条评论 168点热度 0人点赞 小助手 阅读全文
漏洞列表

Strapi SQL注入漏洞

CNVD-ID CNVD-2022-88813 公开日期 2022-12-23 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:P/A:P) 影响产品 strapi strapi <3.6.10 strapi strapi 4.*,<4.1.10 CVE ID CVE-2022-31367 漏洞描述 Strapi是一套开源的内容管理系统(CMS)。 Strapi 3.6.10之前版本和4.0.0及其之后,4.1.10之前版本存在SQL注入漏洞,该漏洞源于其错误地处理admin API响应中的隐…

2022年12月26日 0条评论 162点热度 0人点赞 小助手 阅读全文
漏洞列表

Orckestra C1 CMS反序列化漏洞

CNVD-ID CNVD-2022-88812 公开日期 2022-12-16 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Orckestra C1 CMS <6.13 CVE ID CVE-2022-39256 漏洞描述 C1 CMS是一套基于.NET的开源Web内容管理系统(CMS)。 Orckestra C1 CMS 6.13之前版本存在反序列化漏洞。经过身份验证的攻击者可利用该漏洞执行任意代码。 漏洞类型 通用型漏洞 参考链接 https://github.com…

2022年12月26日 0条评论 176点热度 0人点赞 小助手 阅读全文
漏洞列表

北京久幺幺科技有限公司戏鲸app存在敏感信息硬编码漏洞

CNVD-ID CNVD-2022-85750 公开日期 2022-12-23 危害级别 低 (AV:L/AC:L/Au:N/C:P/I:N/A:N) 影响产品 北京久幺幺科技有限公司 戏鲸app 2.17.02 漏洞描述 戏鲸app是一款声音交友软件。 北京久幺幺科技有限公司戏鲸app存在敏感信息硬编码漏洞,攻击者可利用该漏洞获取敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 2.19.0版本已修复此漏洞,建议用户下载使用: http://www.911tech.cn 厂商补丁 北京久幺幺科技有限公司戏…

2022年12月26日 0条评论 186点热度 0人点赞 小助手 阅读全文
漏洞列表

北京久幺幺科技有限公司戏鲸app存在拒绝服务漏洞

CNVD-ID CNVD-2022-85748 公开日期 2022-12-23 危害级别 中 (AV:L/AC:L/Au:N/C:N/I:N/A:C) 影响产品 北京久幺幺科技有限公司 戏鲸app 2.17.03 漏洞描述 戏鲸app是一款声音交友软件。 北京久幺幺科技有限公司戏鲸app存在拒绝服务漏洞,攻击者可利用该漏洞导致程序闪退。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 2.19.0版本已修复此漏洞,建议用户下载使用: http://www.911tech.cn 厂商补丁 北京久幺幺科技有限公司戏鲸ap…

2022年12月26日 0条评论 190点热度 0人点赞 小助手 阅读全文
漏洞列表

北京大为知创科技有限公司知识产权管理系统存在逻辑缺陷漏洞

CNVD-ID CNVD-2022-88024 公开日期 2022-12-24 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:P/A:N) 影响产品 北京大为知创科技有限公司 知识产权管理系统 漏洞描述 北京大为知创科技有限公司是一家经营范围包括计算机软件、硬件、电子产品领域内的技术开发、技术推广、技术转让、技术咨询、技术服务等的公司。 北京大为知创科技有限公司知识产权管理系统存在逻辑缺陷漏洞,攻击者可利用该漏洞获取敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商已提供漏洞修补方案,请关注…

2022年12月26日 0条评论 192点热度 0人点赞 小助手 阅读全文
漏洞列表

Siemens Teamcenter Visualization和JT2Go越界读取漏洞(CNVD-2022-89530)

CNVD-ID CNVD-2022-89530 公开日期 2022-12-23 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 SIEMENS JT2Go SIEMENS Teamcenter Visualization >= V13.3.0.8 SIEMENS Teamcenter Visualization >= V14.0.0.4 CVE ID CVE-2022-45484 漏洞描述 Siemens Teamcenter Visualization是一个可为设计2…

2022年12月26日 0条评论 160点热度 0人点赞 小助手 阅读全文
漏洞列表

Siemens Teamcenter Visualization和JT2Go文件分析漏洞(CNVD-2022-89513)

CNVD-ID CNVD-2022-89513 公开日期 2022-12-23 危害级别 中 (AV:L/AC:L/Au:N/C:N/I:N/A:C) 影响产品 SIEMENS JT2Go SIEMENS Teamcenter Visualization >=13.2,<13.2.0.12 SIEMENS Teamcenter Visualization >=13.3,<13.3.0.8 SIEMENS Teamcenter Visualization >=14.0,<14.0.…

2022年12月26日 0条评论 174点热度 0人点赞 小助手 阅读全文
漏洞列表

Microsoft Exchange Server权限提升漏洞(CNVD-2022-89608)

CNVD-ID CNVD-2022-89608 公开日期 2022-12-23 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Microsoft Exchange Server 2013 Cumulative Update 23 Microsoft Exchange Server 2019 Cumulative Update 11 Microsoft Exchange Server 2016 Cumulative Update 22 Microsoft Exchange Serv…

2022年12月26日 0条评论 164点热度 0人点赞 小助手 阅读全文
漏洞列表

华天动力OA系统存在SQL注入漏洞

CNVD-ID CNVD-2022-85618 公开日期 2022-12-23 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) 影响产品 大连华天软件有限公司 华天动力OA系统 漏洞描述 华天动力OA系统是由大连华天软件有限公司开发的协同办公软件。 华天动力OA系统存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 漏洞类型 通用型漏洞 参考链接 漏洞解决方案 厂商已发布了漏洞修复程序,建议用户下载使用: https://pan.baidu.com/s/1ImDoHnIz50uqLj…

2022年12月26日 0条评论 172点热度 0人点赞 小助手 阅读全文
漏洞列表

Pbzip2存在拒绝服务漏洞

CNVD-ID CNVD-2022-88835 公开日期 2022-12-26 危害级别 中 (AV:L/AC:L/Au:N/C:N/I:N/A:C) 影响产品 Pbzip2 Pbzip2

2022年12月26日 0条评论 174点热度 0人点赞 小助手 阅读全文
漏洞列表

Pbzip2存在二进制漏洞

CNVD-ID CNVD-2022-88834 公开日期 2022-12-26 危害级别 中 (AV:L/AC:L/Au:N/C:N/I:N/A:C) 影响产品 Pbzip2 Pbzip2

2022年12月26日 0条评论 140点热度 0人点赞 小助手 阅读全文
CNVD

Pbzip2存在拒绝服务漏洞(CNVD-2022-88833)

CNVD-ID CNVD-2022-88833 公开日期 2022-12-26 危害级别 中 (AV:L/AC:L/Au:N/C:N/I:N/A:C) 影响产品 Pbzip2 Pbzip2

2022年12月26日 0条评论 180点热度 0人点赞 小助手 阅读全文
CVE

Pbzip2存在二进制漏洞(CNVD-2022-88832)

CNVD-ID CNVD-2022-88832 公开日期 2022-12-26 危害级别 低 (AV:L/AC:L/Au:N/C:N/I:P/A:N) 影响产品 Pbzip2 Pbzip2

2022年12月26日 0条评论 198点热度 0人点赞 小助手 阅读全文
CVE

Siemens Polarion ALM主机标头注入漏洞

CNVD-ID CNVD-2022-89762 公开日期 2022-12-26 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:P/A:N) 影响产品 Siemens Polarion ALM CVE ID CVE-2022-46265 漏洞描述 Polarion ALM是一种应用程序生命周期管理解决方案,它通过针对需求、编码、测试和发布的单一统一解决方案来改进软件开发过程。 Siemens Polarion ALM存在安全漏洞,攻击者利用该漏洞能够欺骗主机header信息并将用户重定向到恶意网站。 漏洞…

2022年12月26日 0条评论 176点热度 0人点赞 小助手 阅读全文
漏洞列表

Siemens Parasolid越界写入漏洞(CNVD-2022-89757)

CNVD-ID CNVD-2022-89757 公开日期 2022-12-26 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Siemens Parasolid >=34.1,=34.0,=33.1,=35.0,

2022年12月26日 0条评论 176点热度 0人点赞 小助手 阅读全文
漏洞列表

Siemens Simcenter STAR-CCM+权限提升漏洞

CNVD-ID CNVD-2022-89758 公开日期 2022-12-26 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Siemens Simcenter STAR-CCM+ null CVE ID CVE-2022-43517 漏洞描述 Siemens Simcenter STAR-CCM+是德国西门子(Siemens)公司的一个完整的多物理场解决方案,可对真实条件下工作的产品和设计进行仿真。 Siemens Simcenter STAR-CCM+存在安全漏洞,该漏洞源于…

2022年12月26日 0条评论 168点热度 0人点赞 小助手 阅读全文
漏洞列表

Siemens SICAM PAS/PQS敏感信息明文传输漏洞

CNVD-ID CNVD-2022-89759 公开日期 2022-12-26 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 SIEMENS SICAM PAS/PQS < V7.0 CVE ID CVE-2022-43724 漏洞描述 Siemens SICAM PAS/PQS是德国西门子(Siemens)公司的一款带有用于能源自动化和电能质量操作系统的软件。 Siemens SICAM PAS/PQS V7.0之前版本存在安全漏洞,该漏洞是由于受影响的软件以明文形式传输内置S…

2022年12月26日 0条评论 166点热度 0人点赞 小助手 阅读全文
漏洞列表

Siemens SICAM PAS/PQS输入验证错误漏洞

CNVD-ID CNVD-2022-89760 公开日期 2022-12-26 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:N/A:C) 影响产品 SIEMENS SICAM PAS/PQS < V7.0 SIEMENS SICAM PAS/PQS >= 7.0,< V8.06 CVE ID CVE-2022-43723 漏洞描述 Siemens SICAM PAS/PQS是德国西门子(Siemens)公司的一款带有用于能源自动化和电能质量操作系统的软件。 Siemens SICAM PAS/PQS …

2022年12月26日 0条评论 160点热度 0人点赞 小助手 阅读全文
漏洞列表

Siemens SICAM PAS/PQS非受控搜索路径元素漏洞

CNVD-ID CNVD-2022-89761 公开日期 2022-12-26 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 SIEMENS SICAM PAS/PQS < V7.0 CVE ID CVE-2022-43722 漏洞描述 Siemens SICAM PAS/PQS是德国西门子(Siemens)公司的一款带有用于能源自动化和电能质量操作系统的软件。 Siemens SICAM PAS/PQS V7.0之前版本存在安全漏洞,该漏洞源于未能能正确保护包含文件夹。攻击者可…

2022年12月26日 0条评论 192点热度 0人点赞 小助手 阅读全文
CNVD

Google Android缓冲区溢出漏洞(CNVD-2022-80692)

CNVD-ID CNVD-2022-80692 公开日期 2022-11-24 危害级别 中 (AV:L/AC:L/Au:M/C:C/I:C/A:C) 影响产品 Google Android CVE ID CVE-2022-20427 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在安全漏洞,该漏洞源于不正确的输入验证,可能存在破坏内存的方法。目前没有详细漏洞细节提供。 漏洞类型 通用型漏洞 参考链接 https://nv…

2022年11月28日 0条评论 688点热度 0人点赞 小助手 阅读全文
CNVD

Google Android缓冲区溢出漏洞(CNVD-2022-80691)

CNVD-ID CNVD-2022-80691 公开日期 2022-11-24 危害级别 中 (AV:L/AC:L/Au:M/C:C/I:C/A:C) 影响产品 Google Android CVE ID CVE-2022-20428 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在安全漏洞,该漏洞源于缺少边界检查,可能存在越界写入。目前没有详细漏洞细节提供。 漏洞类型 通用型漏洞 参考链接 https://nvd.nis…

2022年11月28日 0条评论 550点热度 0人点赞 小助手 阅读全文
1…4445464748…1085
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
折衷的Xrpl.js版本4.2.1、4.2.2、4.2.3、4.2.4和2.14.2(CVE-2025-32965)SAP S/4 HANA(学习解决方案)(CVE-2025-31328)中的跨站点伪造(CSRF)漏洞SAP Field Logistics(CVE-2025-31327)中的ODATA META-DATA属性实体篡改在禁用特殊特定权限的扩展程序时,Managewiki很容易绕过旁路:ManageWiki/Extensions(CVE-2025-32964)Minio Operator认证机制缺陷漏洞(CVE-2025-32963)在 /下载端点(CVE-2025-32961)中,CUBA JPA Web API容易受到跨站点脚本(XSS)的影响在 /文件端点(CVE-2025-32960)中,古巴通用REST API容易受到跨站点脚本(XSS)的影响古巴在文件存储(CVE-2025-32959)中容易拒绝服务(DOS)io.jmix.localfs:在本地文件存储中受DOS影响的JMIX-LOCALF(CVE-2025-32952)io.jmix.rest:jmix-rest允许XSS在通用REST API(CVE-2025-32951)的 /文件端点中
专家称奥密克戎突变已基本饱和 终端安全 中文域名注册 百度金融中心——理财 网站定做 CVE-2024-53858丨递归存储库克隆可能会将身份验证令牌泄露给 gh cli 中的非 GitHub 子模块主机 如何安装两个相同的app Oracle Enterprise Linux Security Update for bind97 (ELSA-2016-2094) MINIFILTER实现文件重定向之从分析到实现 国外最大的视频网站
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,118篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,681篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1599篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1602篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,147 views
  • zilliqa - 187,115 views
  • m1卡 - 116,320 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,179 views
  • 中建八局最新领导班子 - 86,686 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,067 views
  • 南康白起本人照片 - 70,590 views
  • 大国工匠24位人物 - 66,058 views
  • 航天金税盘客服电话 - 55,936 views
  • 一亿津巴布韦币等于多少人民币 - 53,867 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me