CNVD漏洞周报2025年第35期
2025年09月08日-2025年09月14日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为高。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞344个,其中高危漏洞1
阅读全文2025年09月08日-2025年09月14日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为高。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞344个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、appRain CMF跨站脚本漏洞(CNVD-2025-21112)appRain CMF是一个内容管理框架。appRain CMF存在跨站脚本漏洞,该漏洞是由/apprain
阅读全文安全公告编号:CNTA-2025-00129月10日,微软发布了2025年9月的月度例行安全公告,修复了多款产品存在的86个安全漏洞,影响产品包括Windows 11、Windows 10、Windo
阅读全文2025年09月01日-2025年09月07日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为高。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞639个,其中高危漏洞3
阅读全文一、境外厂商产品漏洞1、SAMSUNG Blockchain Keystore代码执行漏洞(CNVD-2025-20014)SAMSUNG Blockchain Keystore是韩国三星(SAMSU
阅读全文2025年08月25日-2025年08月31日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞447个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、Apple iOS和iPadOS信息泄露漏洞Apple iOS是一套为移动设备所开发的操作系统。Apple iPadOS是一套用于iPad平板电脑的操作系统。Apple iOS
阅读全文2025年08月18日-2025年08月24日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞374个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、Adobe Substance3D Modeler越界读取漏洞Adobe Substance3D Modeler是Adobe Substance 3D系列软件中的核心工具,专为
阅读全文2025年08月11日-2025年08月17日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞567个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、Dell SmartFabric OS10 Software代码问题漏洞Dell SmartFabric OS10 Software是戴尔开发的网络操作系统软件,用于简化数据中
阅读全文2025年08月04日-2025年08月10日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞375个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、Siemens SCALANCE LPE9403堆栈缓冲区溢出漏洞Siemens SCALANCE LPE9403是德国西门子(Siemens)公司的一款用于工业现场数据处理的
阅读全文2025年07月28日-2025年08月03日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞327个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、Oracle MySQL Server资源管理错误漏洞(CNVD-2025-17178)Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库
阅读全文2025年07月21日-2025年07月27日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞445个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、Siemens SIMATIC CN 4100输入验证错误漏洞(CNVD-2025-16622)Siemens SIMATIC CN 4100是德国西门子(Siemens)公司
阅读全文2025年06月30日-2025年07月06日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞695个,其中高危漏洞3
阅读全文一、境外厂商产品漏洞1、Adobe Experience Manager跨站脚本漏洞(CNVD-2025-14513)Adobe Experience Manager是Adobe公司推出的一款综合性内
阅读全文2025年06月16日-2025年06月22日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞488个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、WordPress WP Info Card plugin跨站脚本漏洞WordPress WP Info Card plugin是一个用于在WordPress网站中展示插件和主
阅读全文安全公告编号:CNTA-2025-00096月11日,微软发布了2025年6月份的月度例行安全公告,修复了多款产品存在的67个安全漏洞,产品包括Windows 10、Windows 11、Window
阅读全文2025年06月02日-2025年06月08日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞488个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、Google Chrome越界读写漏洞Google Chrome是由谷歌公司开发的网页浏览器。Google Chrome存在越界读写漏洞,该漏洞源于V8引擎中的越界读写问题,攻
阅读全文2025年05月19日-2025年05月25日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞315个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、Google Chrome安全绕过漏洞(CNVD-2025-10056)Google Chrome是美国谷歌(Google)公司的一款Web浏览器。Google Chrome
阅读全文2025年05月12日-2025年05月18日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞363个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、NVIDIA ConnectX权限问题漏洞NVIDIA ConnectX是一系列智能网络接口卡。NVIDIA ConnectX存在权限问题漏洞,该漏洞源于权限问题处理不当,攻击
阅读全文2025年04月28日-2025年05月11日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞536个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、Esri ArcGIS Enterprise信息泄露漏洞Esri ArcGIS Enterprise是美国环境系统研究所(Esri)公司的一套GIS(地理信息系统)的基础软件。
阅读全文