Home
CVE-2025-15281:GNU C 库 wordexp 函数在特定标志组合下可能返回未初始化内存
漏洞通报

CVE-2025-15281:GNU C 库 wordexp 函数在特定标志组合下可能返回未初始化内存

漏洞概述 GNU C Library(glibc)在版本 2.0 至 2.42 中,当调用 wordexp 函数时同时使...
avatar
【高危漏洞】CVE-2025-14377:Verve Asset Manager 中 Ansible Playbook 组件明文存储敏感信息
漏洞通报

【高危漏洞】CVE-2025-14377:Verve Asset Manager 中 Ansible Playbook 组件明文存储敏感信息

漏洞概述 Rockwell Automation 在其 Verve Asset Manager 产品中发现一个安全漏洞(...
avatar
【高危漏洞】CVE-2025-14376:Verve Asset Manager 旧版 ADI 服务器组件明文存储密钥
漏洞通报

【高危漏洞】CVE-2025-14376:Verve Asset Manager 旧版 ADI 服务器组件明文存储密钥

漏洞概述 Rockwell Automation 披露了 CVE-2025-14376 漏洞,该漏洞存在于 Verve ...
avatar
【高危漏洞】CVE-2025-14027:罗克韦尔自动化产品存在多个拒绝服务漏洞
漏洞通报

【高危漏洞】CVE-2025-14027:罗克韦尔自动化产品存在多个拒绝服务漏洞

漏洞概述 罗克韦尔自动化(Rockwell Automation)产品中存在多个拒绝服务(DoS)漏洞,攻击者可通过构造...
avatar
【高危漏洞】CVE-2025-11743 Rockwell Automation 产品拒绝服务漏洞
漏洞通报

【高危漏洞】CVE-2025-11743 Rockwell Automation 产品拒绝服务漏洞

漏洞概述 Rockwell Automation 产品中存在一个拒绝服务(DoS)安全漏洞,编号为 CVE-2025-1...
avatar
【中危漏洞】CVE-2026-1183:多个 Botble 产品存在 HTML 注入漏洞
漏洞通报

【中危漏洞】CVE-2026-1183:多个 Botble 产品存在 HTML 注入漏洞

漏洞概述 多个 Botble 产品(包括 TransP、Athena、Martfury 和 Homzen)中存在 HTM...
avatar
【中危漏洞】CVE-2026-1180:Keycloak 动态客户端注册功能存在服务端请求伪造(SSRF)风险
漏洞通报

【中危漏洞】CVE-2026-1180:Keycloak 动态客户端注册功能存在服务端请求伪造(SSRF)风险

漏洞概述 近日,Red Hat 安全团队披露了一个影响 Keycloak 的安全漏洞(CVE-2026-1180)。该漏...
avatar
【中危漏洞】CVE-2025-41081 IsMyGym 反射型跨站脚本(XSS)漏洞
漏洞通报

【中危漏洞】CVE-2025-41081 IsMyGym 反射型跨站脚本(XSS)漏洞

漏洞概述 IsMyGym(由 Zuinq Studio 开发)存在反射型跨站脚本(XSS)漏洞。攻击者可通过构造包含恶意...
avatar
【中危漏洞】CVE-2025-41025:Poultry Farm Management System v1.0 存储型 XSS 漏洞
漏洞通报

【中危漏洞】CVE-2025-41025:Poultry Farm Management System v1.0 存储型 XSS 漏洞

漏洞概述 Poultry Farm Management System v1.0 版本中存在存储型跨站脚本(Stored...
avatar
Poultry Farm Management System v1.0 存储型跨站脚本(XSS)漏洞(CVE-2025-41024)
漏洞通报

Poultry Farm Management System v1.0 存储型跨站脚本(XSS)漏洞(CVE-2025-41024)

漏洞概述 Poultry Farm Management System v1.0 中存在存储型跨站脚本(Stored C...
avatar