Ali_nvd Msa-24-0002:论坛搜索在其 url 中接受随机参数 (CVE-2024-25979) Msa-24-0002:论坛搜索在其 url 中接受随机参数 (CVE-2024-25979)CVE编号 CVE-2024-25979利用情况 暂无补丁情况 2024-02-210评论
Ali_nvd Msa-24-0003:h5p 尝试报告不尊重活动组设置 (CVE-2024-25980) Msa-24-0003:h5p 尝试报告不尊重活动组设置 (CVE-2024-25980)CVE编号 CVE-2024-25980利用情况 暂无补丁情况 N 2024-02-210评论
Ali_nvd Msa-24-0004:论坛导出不尊重活动组设置 (CVE-2024-25981) Msa-24-0004:论坛导出不尊重活动组设置 (CVE-2024-25981)CVE编号 CVE-2024-25981利用情况 暂无补丁情况 N/A披露 2024-02-210评论
Ali_nvd Msa-24-0005:语言导入实用程序中的 csrf 风险 (CVE-2024-25982) Msa-24-0005:语言导入实用程序中的 csrf 风险 (CVE-2024-25982)CVE编号 CVE-2024-25982利用情况 暂无补丁情况 2024-02-210评论
Ali_nvd Msa-24-0006:仪表板评论块上的 idor (CVE-2024-25983) Msa-24-0006:仪表板评论块上的 idor (CVE-2024-25983)CVE编号 CVE-2024-25983利用情况 暂无补丁情况 N/A披 2024-02-210评论
Ali_nvd SROS2 使用的 RTPS 数据包中的断开漏洞 (CVE-2023-50257) SROS2 使用的 RTPS 数据包中的断开漏洞 (CVE-2023-50257)CVE编号 CVE-2023-50257利用情况 暂无补丁情况 N/A披露 2024-02-210评论
Ali_nvd Yocto 项目安全报告 - BitBake/Toaster (CVE-2024-25626) Yocto 项目安全报告 - BitBake/Toaster (CVE-2024-25626)CVE编号 CVE-2024-25626利用情况 暂无补丁情况 2024-02-210评论
Ali_nvd IDOR 使用户可以读取其他事件发送的电子邮件日志 (CVE-2024-25634) IDOR 使用户可以读取其他事件发送的电子邮件日志 (CVE-2024-25634)CVE编号 CVE-2024-25634利用情况 暂无补丁情况 N/A披 2024-02-210评论
Ali_nvd IDOR 漏洞:允许组织所有者查看其他组织 API 密钥和用户 (CVE-2024-25635) IDOR 漏洞:允许组织所有者查看其他组织 API 密钥和用户 (CVE-2024-25635)CVE编号 CVE-2024-25635利用情况 暂无补丁情 2024-02-210评论
Ali_nvd 缺乏 Activity Streams 对象的媒体类型验证,导致远程帐户被冒充和接管 (CVE-2024-25636) 缺乏 Activity Streams 对象的媒体类型验证,导致远程帐户被冒充和接管 (CVE-2024-25636)CVE编号 CVE-2024-25636 2024-02-210评论
Ali_nvd iris-web 中备用 XSS 语法的不正确中和 (CVE-2024-25640) iris-web 中备用 XSS 语法的不正确中和 (CVE-2024-25640)CVE编号 CVE-2024-25640利用情况 暂无补丁情况 N/A披 2024-02-210评论
Ali_nvd 对 Brivo ACS100 和 ACS300 中敏感数据的本地访问 (CVE-2023-6259) 对 Brivo ACS100 和 ACS300 中敏感数据的本地访问 (CVE-2023-6259)CVE编号 CVE-2023-6259利用情况 暂无补丁 2024-02-210评论
Ali_nvd Brivo ACS100、ACS300 中的 Web UI 操作系统命令注入 (CVE-2023-6260) Brivo ACS100、ACS300 中的 Web UI 操作系统命令注入 (CVE-2023-6260)CVE编号 CVE-2023-6260利用情况 2024-02-210评论
Ali_nvd 如果没有附加标志,则不会强制执行蓝牙特性 LESC 安全要求 (CVE-2024-1638) 如果没有附加标志,则不会强制执行蓝牙特性 LESC 安全要求 (CVE-2024-1638)CVE编号 CVE-2024-1638利用情况 暂无补丁情况 N 2024-02-211评论
Ali_nvd Undertow:多次关闭与 wildfly-http-client 协议的连接后出现内存不足错误 (CVE-2024-1635) Undertow:多次关闭与 wildfly-http-client 协议的连接后出现内存不足错误 (CVE-2024-1635)CVE编号 CVE-2024 2024-02-210评论
Ali_nvd Prestashop 容易受到 JavaScript 变量路径泄露的影响 (CVE-2024-26129) Prestashop 容易受到 JavaScript 变量路径泄露的影响 (CVE-2024-26129)CVE编号 CVE-2024-26129利用情况 2024-02-210评论
Ali_nvd CBOR2 解码器存在潜在的缓冲区溢出 (CVE-2024-26134) CBOR2 解码器存在潜在的缓冲区溢出 (CVE-2024-26134)CVE编号 CVE-2024-26134利用情况 暂无补丁情况 N/A披露时间 20 2024-02-210评论
Ali_nvd N/A N/ACVE编号 CVE-2022-48625利用情况 暂无补丁情况 N/A披露时间 2024-02-20漏洞描述Yealink Config Encryp 2024-02-210评论
Ali_nvd Loomio 2.22.0 - 代码注入 (CVE-2024-1297) Loomio 2.22.0 - 代码注入 (CVE-2024-1297)CVE编号 CVE-2024-1297利用情况 暂无补丁情况 N/A披露时间 202 2024-02-212评论
Ali_nvd Suite CRM v7.14.2 - 通过本地文件包含进行 RCE (CVE-2024-1644) Suite CRM v7.14.2 - 通过本地文件包含进行 RCE (CVE-2024-1644)CVE编号 CVE-2024-1644利用情况 暂无补丁 2024-02-2113评论
Ali_nvd Torrentpier 2.4.1 - RCE (CVE-2024-1651) Torrentpier 2.4.1 - RCE (CVE-2024-1651)CVE编号 CVE-2024-1651利用情况 暂无补丁情况 N/A披露时间 2024-02-210评论
Ali_nvd pyhtml2pdf 0.0.6 - 通过服务器端 XSS 读取本地文件 (CVE-2024-1647) pyhtml2pdf 0.0.6 - 通过服务器端 XSS 读取本地文件 (CVE-2024-1647)CVE编号 CVE-2024-1647利用情况 暂无 2024-02-210评论
Ali_nvd electro-pdf 20.0.0 - 通过服务器端 XSS 读取本地文件 (CVE-2024-1648) electro-pdf 20.0.0 - 通过服务器端 XSS 读取本地文件 (CVE-2024-1648)CVE编号 CVE-2024-1648利用情况 2024-02-210评论
Ali_nvd N/A N/ACVE编号 CVE-2023-6397利用情况 暂无补丁情况 N/A披露时间 2024-02-20漏洞描述Zyxel ATP系列固件版本4.32至5. 2024-02-210评论
Ali_nvd N/A N/ACVE编号 CVE-2023-6398利用情况 暂无补丁情况 N/A披露时间 2024-02-20漏洞描述Zyxel ATP系列固件版本从4.32到5 2024-02-210评论