文章总结: 该文档汇总了2026年7月20日至26日期间关注度较高的产品安全漏洞,涵盖Microsoft、Apple、IBM、Hikvision、TP-Link等厂商的多个漏洞,涉及权限提升、拒绝服务、资源管理错误、跨站脚本、缓冲区溢出、SQL注入和命令注入等类型。建议用户关注CNVD公告并及时更新补丁。 综合评分: 76 文章分类: 漏洞预警
上周关注度较高的产品安全漏洞(20260720-20260726)
原创
CNVD CNVD
CNVD漏洞平台
2026年7月27日 17:02 北京
在小说阅读器读本章
去阅读
一、境外厂商产品漏洞
1、Microsoft ASP.NET Core权限提升漏洞(CNVD-2026-28484)
Microsoft ASP.NET Core是美国微软(Microsoft)公司的一框跨平台开源框架。该框架用于构建Web应用、物联网应用和移动后端等基于云的应用程序。Microsoft ASP.NET Core存在权限提升漏洞,攻击者可利用该漏洞提升权限。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-28484
2、Microsoft .NET Framework拒绝服务漏洞(CNVD-2026-28483)
Microsoft .NET Framework是美国Microsoft公司的一种全面且一致的编程模型,也是一个用于构建Windows、Windows Store、Windows Phone、Windows Server和Microsoft Azure的应用程序的开发平台。该平台包括C#和Visual Basic编程语言、公共语言运行库和广泛的类库。Microsoft .NET Framework存在拒绝服务漏洞,该漏洞源于未正确验证特定类型的输入,攻击者可利用该漏洞导致拒绝服务。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-28483
3、Apple Safari资源管理错误漏洞(CNVD-2026-28252)
Apple Safari是Apple公司的一款Web浏览器,主要用于浏览网页内容。Apple Safari存在资源管理错误漏洞。该漏洞源于处理网页内容时未能正确管理内存,导致存在内存错误引用问题。攻击者可利用该漏洞通过构造恶意网页内容触发意外进程崩溃。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-28252
4、Apple Safari资源管理错误漏洞(CNVD-2026-28250)
Apple Safari是一款由Apple公司开发的网页浏览器,主要提供互联网页面浏览和网页内容渲染功能。Apple Safari存在资源管理错误漏洞,该漏洞源于对内存管理不当导致内存错误引用问题,攻击者可利用该漏洞通过处理恶意制作的网页内容触发Safari意外崩溃。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-28250
5、IBM watsonx.data intelligence跨站脚本漏洞(CNVD-2026-28620)
IBM watsonx.data intelligence是美国IBM公司的数据管理和分析平台。IBM watsonx.data intelligence存在跨站脚本漏洞,该漏洞源于应用对用户提供的数据缺乏有效过滤与转义,攻击者可利用该漏洞在受害者的Web浏览器中注入并执行恶意HTML代码。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-28620
二、境内厂商产品漏洞
1、Hikvision HikCentral Professional存在未明漏洞(CNVD-2026-28554)
Hikvision HikCentral Professional是中国海康威视(Hikvision)公司的一个基于 AI Cloud且面向边缘域的应用程序管理智能平台专业版。Hikvision HikCentral Professional存在安全漏洞,该漏洞源于访问控制问题,攻击者可利用该漏洞导致未经身份验证的用户获取管理员权限。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-28554
2、Hikvision NVR/DVR Devices缓冲区溢出漏洞
Hikvision NVR/DVR Devices是中国海康威视(Hikvision)公司的一系列网络摄像头。 Hikvision NVR/DVR Devices存在缓冲区溢出漏洞,攻击者可利用该漏洞在局域网内发送特定的报文可导致设备异常。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-28544
3、Hikvision DS-2 series cameras缓冲区溢出漏洞
Hikvision DS-2 series cameras是海康威视系列摄像机。Hikvision DS-2 series cameras存在缓冲区溢出漏洞,攻击者可利用该漏洞通过发送特定的报文可能会导致设备工作异常。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-28543
4、北京神州视翰科技有限公司多媒体综合业务显示系统存在SQL注入漏洞
北京神州视翰科技有限公司成立于2010年,是一家专注于智慧医院、商业智能屏、智慧教育等领域的信息化产品和方案解决商。北京神州视翰科技有限公司多媒体综合业务显示系统存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-24385
5、TP-Link Archer操作系统命令注入漏洞
TP-Link Archer AX12 V1、AX18 V1、AX1300 V1.6以及AX17 V1是一款支持VPN功能的无线路由器产品,主要提供网络连接与管理服务。TP-Link Archer操作系统存在命令注入漏洞。该漏洞源于未能正确过滤特殊字符,攻击者可利用该漏洞通过导入特制的VPN客户端配置文件在设备上执行任意命令。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-28255
说明:关注度分析由CNVD根据互联网用户对CNVD漏洞信息查阅情况以及产品应用广泛情况综合评定。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:CNVD漏洞平台 CNVD CNVD《上周关注度较高的产品安全漏洞(20260720-20260726)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论