-
Hikvision DS-2CD1321-I DDOS漏洞CVE-2025-45851
栋科技漏洞库关注到HikvisionDS-2CD1321-IV5.7.21版本存在安全漏洞,该漏洞现已被追踪为CVE-2025-45851,漏洞CVSS评分为7.5。 -
NeacSafe64驱动程序安全漏洞CVE-2025-45737
栋科技漏洞库关注到网易(杭州)网络有限公司NeacSafe641.0.0.8之前版本存在安全漏洞,漏洞追踪CVE-2025-45737,CVSS评分6.5。 -
Himmelblau离线验证无效Hello PIN验证CVE-2025-53013
CVE-2025-53013漏洞是MicrosoftAzureEntraID和Intune的组件Himmelblau的受影响版本中发现的一个漏洞,该漏洞的CVSS评分为5.2。 -
Beward N100 IP摄像机RCE漏洞CVE-2025-34042
栋科技漏洞库关注到BewardN100IP摄像机中存在一个经过验证的远程命令注入漏洞,漏洞现已追踪为CVE-2025-34042,CVSS评分9.4。 -
Linux sudo本地提权漏洞CVE-2025-32462和CVE-2025-32463
栋科技漏洞库关注到Linuxsudo受影响版本存在提权漏洞,分别追踪为CVE-2025-32462、CVE-2025-32463,CVSS评分分别为2.8和9.3。 -
WINRAR目录遍历远程代码执行漏洞CVE-2025-6218
栋科技漏洞库关注到RARLABWinRAR存在目录遍历远程代码执行漏洞,该漏洞现已被追踪为CVE-2025-6218,该漏洞的CVSS评分7.8。 -
EMLOG PRO 2.5.7版本跨站点脚本漏洞CVE-2025-5886
栋科技漏洞库关注到EMLOGPRO2.5.7及以下版本中存在一个XSS漏洞,该漏洞现已被追踪为CVE-2025-5886,漏洞的CVSS评分为3.5。 -
EMLOG PRO 2.5.11版本中的SQL注入漏洞CVE-2025-5119
栋科技漏洞库关注到EMLOGPRO2.5.11版本中存在一个SQL注入漏洞,该漏洞现已被追踪为CVE-2025-5119,漏洞的CVSS评分为7.3。 -
EMLOG PRO 2.5.10之前版本文件上传漏洞CVE-2025-47787
栋科技漏洞库关注到EMLOGPRO2.5.10之前版本中存在一个文件上传漏洞,该漏洞现已被追踪为CVE-2025-47787,漏洞CVSS评分8.9。 -
EMLOG PRO 2.5.13版本跨站脚本漏洞CVE-2025-47786
栋科技漏洞库关注到EMLOGPRO2.5.13版本中存在一个存储型跨站点脚本漏洞,该漏洞现已追踪为CVE-2025-47786,CVSS评分为1.9。 -
EMLOG PRO 2.5.9版本SQL注入漏洞CVE-2025-47785
栋科技漏洞库关注到EMLOGPRO2.5.9及更高版本存在参数过滤不严导致的SQL注入漏洞,漏洞追踪CVE-2025-47785,CVSS评分8.3。 -
VMware HGFS中的信息泄露漏洞CVE-2025-22226
CVE-2025-22226漏洞是WMwareESXi、Workstation和Fusion中存在HGFS(主机-来宾文件系统)存在的越界读取漏洞,CVSS评分7.1。 -
VMware ESXi 中的任意写入漏洞CVE-2025-22225
VMwareESXi是VMware公司提供的一套企业级Type-1虚拟化管理程序(Hypervisor),是可直接安装在物理服务器的服务器虚拟化平台。VMwareESXi基于裸机架构,能够直接运行在物理服务器上,该虚拟化平台无需底层操作系统的支持,提供高性能、资源隔离和安全性。一、基本情况VMwareESXi是美国威睿(VMware)公司专为运行虚拟机、最大限度降低配置要求和简化部署而设计的虚拟化… -
VMware TOCTOU中的堆溢出漏洞CVE-2025-22224
栋科技漏洞库关注到VMware发布公告显示,VMwareTOCTOU中存在的堆溢出漏洞,漏洞追踪为CVE-2025-22224,漏洞CVSS评分9.3。 -
Apache OFBiz服务器端模板注入漏洞CVE-2025-26865
栋科技漏洞库关注到ApacheOFBiz模板引擎存在注入漏洞,可能被攻击者利用执行恶意操作,追踪为CVE-2025-26865,CVSS评分3.5。