CNVD漏洞周报2025年第32期
2025年08月18日-2025年08月24日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞374个,其中高危漏洞1
阅读全文2025年08月18日-2025年08月24日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞374个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、Adobe Substance3D Modeler越界读取漏洞Adobe Substance3D Modeler是Adobe Substance 3D系列软件中的核心工具,专为
阅读全文2025年08月11日-2025年08月17日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞567个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、Dell SmartFabric OS10 Software代码问题漏洞Dell SmartFabric OS10 Software是戴尔开发的网络操作系统软件,用于简化数据中
阅读全文2025年08月04日-2025年08月10日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞375个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、Siemens SCALANCE LPE9403堆栈缓冲区溢出漏洞Siemens SCALANCE LPE9403是德国西门子(Siemens)公司的一款用于工业现场数据处理的
阅读全文2025年07月28日-2025年08月03日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞327个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、Oracle MySQL Server资源管理错误漏洞(CNVD-2025-17178)Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库
阅读全文2025年07月21日-2025年07月27日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞445个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、Siemens SIMATIC CN 4100输入验证错误漏洞(CNVD-2025-16622)Siemens SIMATIC CN 4100是德国西门子(Siemens)公司
阅读全文2025年06月30日-2025年07月06日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞695个,其中高危漏洞3
阅读全文一、境外厂商产品漏洞1、Adobe Experience Manager跨站脚本漏洞(CNVD-2025-14513)Adobe Experience Manager是Adobe公司推出的一款综合性内
阅读全文2025年06月16日-2025年06月22日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞488个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、WordPress WP Info Card plugin跨站脚本漏洞WordPress WP Info Card plugin是一个用于在WordPress网站中展示插件和主
阅读全文安全公告编号:CNTA-2025-00096月11日,微软发布了2025年6月份的月度例行安全公告,修复了多款产品存在的67个安全漏洞,产品包括Windows 10、Windows 11、Window
阅读全文2025年06月02日-2025年06月08日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞488个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、Google Chrome越界读写漏洞Google Chrome是由谷歌公司开发的网页浏览器。Google Chrome存在越界读写漏洞,该漏洞源于V8引擎中的越界读写问题,攻
阅读全文2025年05月19日-2025年05月25日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞315个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、Google Chrome安全绕过漏洞(CNVD-2025-10056)Google Chrome是美国谷歌(Google)公司的一款Web浏览器。Google Chrome
阅读全文2025年05月12日-2025年05月18日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞363个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、NVIDIA ConnectX权限问题漏洞NVIDIA ConnectX是一系列智能网络接口卡。NVIDIA ConnectX存在权限问题漏洞,该漏洞源于权限问题处理不当,攻击
阅读全文2025年04月28日-2025年05月11日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞536个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、Esri ArcGIS Enterprise信息泄露漏洞Esri ArcGIS Enterprise是美国环境系统研究所(Esri)公司的一套GIS(地理信息系统)的基础软件。
阅读全文2025年04月21日-2025年04月27日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞484个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、TOTOLINK A6000R action_passwd命令注入漏洞TOTOLINK A6000R是一款性能卓越的无线路由器,采用先进的技术和设计,为用户提供出色的网络体验。
阅读全文2025年04月14日-2025年04月20日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞335个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、F5 BIG-IP拒绝服务漏洞(CNVD-2025-07325)F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。F5
阅读全文安全公告编号:CNTA-2025-0008 2025年4月15日,Oracle发布了2024年4月份的安全更新,修复了其多款产品存在的378个安全漏洞。受影响的产品包括:Oracle Databa
阅读全文2025年04月07日-2025年04月13日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞317个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、IBM Sterling File Gateway信息泄漏漏洞(CNVD-2025-06655)IBM Sterling File Gateway是美国国际商业机器(IBM)公
阅读全文