Ali_nvd Vault SSH Secrets Engine 配置默认未限制有效主体(CVE-2024-7594) Vault SSH Secrets Engine 配置默认未限制有效主体(CVE-2024-7594)CVE编号 CVE-2024-7594利用情况 暂无补 2024-09-297评论
Ali_nvd Shields.io 动态 JSON/TOML/YAML 徽章中的远程代码执行漏洞(CVE-2024-47180) Shields.io 动态 JSON/TOML/YAML 徽章中的远程代码执行漏洞(CVE-2024-47180)CVE编号 CVE-2024-47180利用 2024-09-2911评论
Ali_nvd N/A N/ACVE编号 CVE-2024-45986利用情况 暂无补丁情况 N/A披露时间 2024-09-27漏洞描述Projectworld在线投票系统1.0 2024-09-296评论
Ali_nvd Microsoft Windows 中的中高完整性权限提升 (CVE-2024-6769) Microsoft Windows 中的中高完整性权限提升 (CVE-2024-6769)CVE编号 CVE-2024-6769利用情况 暂无补丁情况 N/ 2024-09-2912评论
Ali_nvd N/A N/ACVE编号 CVE-2024-40506利用情况 暂无补丁情况 N/A披露时间 2024-09-27漏洞描述openPetra v.2023.02存在 2024-09-2913评论
Ali_nvd N/A N/ACVE编号 CVE-2024-40507利用情况 暂无补丁情况 N/A披露时间 2024-09-27漏洞描述openPetra v.2023.02存在 2024-09-2913评论
Ali_nvd libcupsfilters 的 cfGetPrinterAttributes5 不验证从 IPP 服务器返回的 IPP 属性(CVE-2024-47076) 中危libcupsfilters 的 cfGetPrinterAttributes5 不验证从 IPP 服务器返回的 IPP 属性(CVE-2024-47076 2024-09-2915评论
Ali_nvd N/A N/ACVE编号 CVE-2024-40508利用情况 暂无补丁情况 N/A披露时间 2024-09-27漏洞描述openPetra v.2023.02存在 2024-09-2915评论
Ali_nvd libppd 的 ppdCreatePPDFromIPP2 函数在创建 PPD 缓冲区时不会清理 IPP 属性(CVE-2024-47175) 中危libppd 的 ppdCreatePPDFromIPP2 函数在创建 PPD 缓冲区时不会清理 IPP 属性(CVE-2024-47175)CVE编号 2024-09-2916评论
Ali_nvd CUPS 远程命令执行漏洞(CVE-2024-47176) 中危CUPS 远程命令执行漏洞(CVE-2024-47176)CVE编号 CVE-2024-47176利用情况 暂无补丁情况 官方补丁披露时间 2024-0 2024-09-2912评论
Ali_nvd cups-filters 容易受到通过 FoomaticRIPCommandLine 进行的命令注入攻击 (CVE-2024-47177) 中危cups-filters 容易受到通过 FoomaticRIPCommandLine 进行的命令注入攻击 (CVE-2024-47177)CVE编号 CV 2024-09-2910评论
Ali_nvd GitLab 中的输出编码或转义不正确(CVE-2024-4099) GitLab 中的输出编码或转义不正确(CVE-2024-4099)CVE编号 CVE-2024-4099利用情况 暂无补丁情况 N/A披露时间 2024- 2024-09-2911评论
Ali_nvd GitLab 中指定功能的错误提供(CVE-2024-8974) GitLab 中指定功能的错误提供(CVE-2024-8974)CVE编号 CVE-2024-8974利用情况 暂无补丁情况 N/A披露时间 2024-09 2024-09-2910评论
Ali_nvd N/A N/ACVE编号 CVE-2024-7011利用情况 暂无补丁情况 N/A披露时间 2024-09-27漏洞描述Sharp NEC投影仪(包括NP-CB45 2024-09-2910评论
Ali_nvd AYS <= 2.0.9 的带有 ChatGPT 的 AI 聊天机器人 - 未经身份验证的 OpenAI 密钥泄露 (CVE-2024-7713) AYS <= 2.0.9 的带有 ChatGPT 的 AI 聊天机器人 - 未经身份验证的 OpenAI 密钥泄露 (CVE-2024-7713)CVE编号 2024-09-299评论
Ali_nvd AYS <= 2.0.9 的 ChatGPT 人工智能助手 - 未经身份验证的 AJAX 调用 (CVE-2024-7714) AYS <= 2.0.9 的 ChatGPT 人工智能助手 - 未经身份验证的 AJAX 调用 (CVE-2024-7714)CVE编号 CVE-2024-7 2024-09-296评论
Ali_nvd WooCommerce <= 2.2.33.33 的产品查询 - enquiry_detail.php 中经过身份验证的 (Author+) PHP 对象注入 (CVE-2024-8922) WooCommerce <= 2.2.33.33 的产品查询 - enquiry_detail.php 中经过身份验证的 (Author+) PHP 对象注入 2024-09-298评论
Ali_nvd Absolute Reviews <= 1.1.3 - 通过标准名称进行身份验证(贡献者+)存储的基于 DOM 的跨站点脚本(CVE-2024-8965) Absolute Reviews <= 1.1.3 - 通过标准名称进行身份验证(贡献者+)存储的基于 DOM 的跨站点脚本(CVE-2024-8965)CVE 2024-09-2910评论
Ali_nvd GiveWP – 捐赠插件和筹款平台 <= 3.16.1 - 通过订单参数进行身份验证 (GiveWP Manager+) SQL 注入 (CVE-2024-9130) GiveWP – 捐赠插件和筹款平台 <= 3.16.1 - 通过订单参数进行身份验证 (GiveWP Manager+) SQL 注入 (CVE-2024-9 2024-09-297评论
Ali_nvd ESET Windows 产品中的本地权限提升(CVE-2024-7400) ESET Windows 产品中的本地权限提升(CVE-2024-7400)CVE编号 CVE-2024-7400利用情况 暂无补丁情况 N/A披露时间 2 2024-09-297评论
Ali_nvd Elementor <= 4.10.52 的高级附加组件 - 通过 Media Grid Widget 进行经过身份验证的 (Contributor+) 存储跨站点脚本 (CVE-2024-86 Elementor <= 4.10.52 的高级附加组件 - 通过 Media Grid Widget 进行经过身份验证的 (Contributor+) 存储跨 2024-09-2914评论
Ali_nvd OSM <= 6.1.0 - 通过 osm_map 和 osm_map_v3 短代码进行身份验证(Contributor+)存储跨站点脚本(CVE-2024-8991) OSM <= 6.1.0 - 通过 osm_map 和 osm_map_v3 短代码进行身份验证(Contributor+)存储跨站点脚本(CVE-2024-8 2024-09-295评论
Ali_nvd Freeimage:tiff_read_iptc_profile 中的堆缓冲区溢出(CVE-2024-9029) Freeimage:tiff_read_iptc_profile 中的堆缓冲区溢出(CVE-2024-9029)CVE编号 CVE-2024-9029利用情况 2024-09-296评论
Ali_nvd Beaver Builder - WordPress 页面构建器 <= 2.8.3.6 - 通过按钮组模块进行经过身份验证 (Contributor+) 存储的基于 DOM 的跨站点脚本 (CV Beaver Builder - WordPress 页面构建器 <= 2.8.3.6 - 通过按钮组模块进行经过身份验证 (Contributor+) 存储的 2024-09-295评论
Ali_nvd N/A N/ACVE编号 CVE-2024-39431利用情况 暂无补丁情况 N/A披露时间 2024-09-27漏洞描述在UMTS RLC驱动程序中存在一个可能的 2024-09-298评论