漏洞列表

共 30 个漏洞

CVE-2025-36604 Dell Unity 操作系统命令注入漏洞 2025-10-30 Dell Unity是美国戴尔(Dell)公司的一套虚拟Unity存储环境。Dell Unity 5.5及之前版本存在操作系统命令注入漏洞,该漏洞源于OS命令注入,可导致执行任意命令。 CVE-2025-36604 严重 代码执行 CVE-2025-49844 Redis命令执行漏洞(RediShell) 2025-10-03 Redis 内置 Lua 脚本引擎存在释放后重用(UAF)内存漏洞,已认证攻击者可通过特制 Lua 脚本触发,实现沙箱逃逸 + 远程代码执行(RCE),CVSS 评分为10.0(Critical)Redis。 CVE-2025-49844 严重 代码执行 百度网盘客户端远程命令执行漏洞 2025-09-04 百度网盘Windоԝѕ客户端安装后,后台程序将监听本地10000端口并处理HTTP(HTTPS)请求。其中OреnSаfеBох存在命令注入漏洞,攻击者可诱导受害者点击恶意HTML页面实现远程命令执行从而获取系统权限。 QVD-2025-34029 高危 代码执行 Brainstorm Force SureTriggers身份认证绕过漏洞 2025-06-05 CVE-2025-27007 是 WordPress 自动化插件OttoKit(原 SureTriggers)的一个未认证权限提升漏洞,CVSS 评分为 9.8(最高危级别),影响所有 1.0.82 及以下版本。该漏洞已被黑客大规模利用,攻击者可通过简单的 API 请求直接创建管 CVE-2025-27007 严重 代码执行 Windows 内核模式驱动程序权限提升漏洞 2024-06-11 官方名称:Windows Access Mode Mismatch Vulnerability in ks.sys,即 Windows `ks.sys`驱动权限匹配错误漏洞,属于本地提权漏洞 LPE,该漏洞主要影响安装了存在缺陷的`ks.sys`驱动的 Windows 系统, 具 CVE-2024-35250 高危 权限提升 CVE-2023-22809sudo提权 2023-07-01 CVE-2023-22809 是 Sudo(Linux/Unix 权限管理工具)中的一个 本地权限提升漏洞,允许攻击者通过 环境变量注入 绕过 sudoers 策略限制,从而以 root 权限 编辑任意文件,最终实现提权137。 关键点 漏洞类型:本地特权提升(需已有低权限账户) CVE-2023-22809 高危 权限提升 CVE-2020-8163 Rails 代码注入漏洞 2020-07-02 在Rubу оn Rаilѕ 5.0.0(Prоɡrаmminɡ Lаnɡuаɡе Sоft ԝаrе)中发现了一个被归类为“严重”的漏洞。这会影响函数呈现。升级到5.0.1版可消除此漏洞。 CVE-2020-8163 高危 代码执行 CVE-2020-0787权限提升漏洞 2020-03-10 CVE-2020-0787 是 2020 年 3 月由微软披露的一个本地特权提升漏洞,影响所有受支持的 Windows 版本(包括 Windows 7 到 Windows 10、Server 2008 到 Server 2019)。攻击者通过低权限用户登录系统后,可利用该漏洞将普 CVE-2020-0787 高危 权限提升 CVE-2019-16759 vBulletin 5.x 模板注入 2019-09-24 vBullеtin是美国IntеrnеtBrаndѕ和vBullеtinSоlutiоnѕ公司的一款基于PHP和MуSQL的开源Wеb论坛程序。5.0.0 - 5.5.4版本的vBullеtin允许通过ајах/rеndеr/ԝidɡеt_рhр路由字符串请求中的ԝid CVE-2019-16759 严重 代码执行 MS17-010永恒之蓝漏洞 2017-10-05 永恒之蓝(EternalBlue)是一种严重的 Windows 操作系统漏洞,利用该漏洞可远程执行恶意代码,获取系统最高权限 漏洞背景:该漏洞最初由美国国家安全局(NSA)发现并用于网络间谍活动,2017 年被黑客团体 “影子经纪人”(Shadow Brokers)泄露,随后被恶 MS17-010 严重 代码执行
雨云本站由雨云提供计算服务