CNVD漏洞周报2025年第41期
2025年10月20日-2025年10月26日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞378个,其中高危漏洞1
阅读全文2025年10月20日-2025年10月26日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞378个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、SAMSUNG Notes越界读取漏洞(CNVD-2025-24716)SAMSUNG Notes是韩国三星(SAMSUNG)公司的一个应用软件。用于提供一个记录功能。SAMS
阅读全文2025年10月13日-2025年10月19日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞542个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、Dell VxRail明文存储密码漏洞Dell VxRail是戴尔科技与VMware联合设计的超融合基础设施(HCI)解决方案,专为VMware工作负载优化,可满足虚拟化应用、
阅读全文2025年09月29日-2025年10月12日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞430个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、Microsoft Edge (Chromium-based)远程代码执行漏洞(CNVD-2025-23050)Microsoft Edge是美国微软(Microsoft)公司
阅读全文2025年09月22日-2025年09月28日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞427个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、BMC Control-M身份验证绕过漏洞BMC Control-M是BMC公司的一个应用程序。简化了本地或作为服务的应用程序和数据工作流编排。BMC Control-M存在身
阅读全文2025年09月15日-2025年09月21日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞731个,其中高危漏洞3
阅读全文一、境外厂商产品漏洞1、Ivanti Secure Access Client授权不当漏洞Ivanti Secure Access Client是Ivanti公司开发的一款安全软件客户端,主要用于实现
阅读全文安全公告编号:CNTA-2025-0013近日,国家信息安全漏洞共享平台(CNVD)按照《CNVD管理办法》和《CNVD支撑单位能力要求》对申请单位进行了能力考察,结果如下:(一)依照技术组候选单位在
阅读全文安全公告编号:CNTA-2025-0014依照《国家信息安全漏洞共享平台(CNVD)支撑单位能力评价》办法,CNVD完成2024年度技术组支撑单位的能力评价工作。通过综合考量企业提交情况和平台统计数据
阅读全文2025年09月08日-2025年09月14日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为高。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞344个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、appRain CMF跨站脚本漏洞(CNVD-2025-21112)appRain CMF是一个内容管理框架。appRain CMF存在跨站脚本漏洞,该漏洞是由/apprain
阅读全文安全公告编号:CNTA-2025-00129月10日,微软发布了2025年9月的月度例行安全公告,修复了多款产品存在的86个安全漏洞,影响产品包括Windows 11、Windows 10、Windo
阅读全文2025年09月01日-2025年09月07日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为高。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞639个,其中高危漏洞3
阅读全文一、境外厂商产品漏洞1、SAMSUNG Blockchain Keystore代码执行漏洞(CNVD-2025-20014)SAMSUNG Blockchain Keystore是韩国三星(SAMSU
阅读全文2025年08月25日-2025年08月31日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞447个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、Apple iOS和iPadOS信息泄露漏洞Apple iOS是一套为移动设备所开发的操作系统。Apple iPadOS是一套用于iPad平板电脑的操作系统。Apple iOS
阅读全文2025年08月18日-2025年08月24日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞374个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、Adobe Substance3D Modeler越界读取漏洞Adobe Substance3D Modeler是Adobe Substance 3D系列软件中的核心工具,专为
阅读全文2025年08月11日-2025年08月17日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞567个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、Dell SmartFabric OS10 Software代码问题漏洞Dell SmartFabric OS10 Software是戴尔开发的网络操作系统软件,用于简化数据中
阅读全文2025年08月04日-2025年08月10日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞375个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、Siemens SCALANCE LPE9403堆栈缓冲区溢出漏洞Siemens SCALANCE LPE9403是德国西门子(Siemens)公司的一款用于工业现场数据处理的
阅读全文2025年07月28日-2025年08月03日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞327个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、Oracle MySQL Server资源管理错误漏洞(CNVD-2025-17178)Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库
阅读全文2025年07月21日-2025年07月27日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞445个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、Siemens SIMATIC CN 4100输入验证错误漏洞(CNVD-2025-16622)Siemens SIMATIC CN 4100是德国西门子(Siemens)公司
阅读全文2025年06月30日-2025年07月06日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞695个,其中高危漏洞3
阅读全文