漏洞列表
共 30 个漏洞
CVE-2025-36604 Dell Unity 操作系统命令注入漏洞
2025-10-30
Dell Unity是美国戴尔(Dell)公司的一套虚拟Unity存储环境。Dell Unity 5.5及之前版本存在操作系统命令注入漏洞,该漏洞源于OS命令注入,可导致执行任意命令。
CVE-2025-36604
严重
代码执行
CVE-2025-49844 Redis命令执行漏洞(RediShell)
2025-10-03
Redis 内置 Lua 脚本引擎存在释放后重用(UAF)内存漏洞,已认证攻击者可通过特制 Lua 脚本触发,实现沙箱逃逸 + 远程代码执行(RCE),CVSS 评分为10.0(Critical)Redis。
CVE-2025-49844
严重
代码执行
百度网盘客户端远程命令执行漏洞
2025-09-04
百度网盘Windоԝѕ客户端安装后,后台程序将监听本地10000端口并处理HTTP(HTTPS)请求。其中OреnSаfеBох存在命令注入漏洞,攻击者可诱导受害者点击恶意HTML页面实现远程命令执行从而获取系统权限。
QVD-2025-34029
高危
代码执行
Brainstorm Force SureTriggers身份认证绕过漏洞
2025-06-05
CVE-2025-27007 是 WordPress 自动化插件OttoKit(原 SureTriggers)的一个未认证权限提升漏洞,CVSS 评分为 9.8(最高危级别),影响所有 1.0.82 及以下版本。该漏洞已被黑客大规模利用,攻击者可通过简单的 API 请求直接创建管
CVE-2025-27007
严重
代码执行
Windows 内核模式驱动程序权限提升漏洞
2024-06-11
官方名称:Windows Access Mode Mismatch Vulnerability in ks.sys,即 Windows `ks.sys`驱动权限匹配错误漏洞,属于本地提权漏洞 LPE,该漏洞主要影响安装了存在缺陷的`ks.sys`驱动的 Windows 系统, 具
CVE-2024-35250
高危
权限提升
CVE-2023-22809sudo提权
2023-07-01
CVE-2023-22809 是 Sudo(Linux/Unix 权限管理工具)中的一个 本地权限提升漏洞,允许攻击者通过 环境变量注入 绕过 sudoers 策略限制,从而以 root 权限 编辑任意文件,最终实现提权137。 关键点 漏洞类型:本地特权提升(需已有低权限账户)
CVE-2023-22809
高危
权限提升
CVE-2020-8163 Rails 代码注入漏洞
2020-07-02
在Rubу оn Rаilѕ 5.0.0(Prоɡrаmminɡ Lаnɡuаɡе Sоft ԝаrе)中发现了一个被归类为“严重”的漏洞。这会影响函数呈现。升级到5.0.1版可消除此漏洞。
CVE-2020-8163
高危
代码执行
CVE-2020-0787权限提升漏洞
2020-03-10
CVE-2020-0787 是 2020 年 3 月由微软披露的一个本地特权提升漏洞,影响所有受支持的 Windows 版本(包括 Windows 7 到 Windows 10、Server 2008 到 Server 2019)。攻击者通过低权限用户登录系统后,可利用该漏洞将普
CVE-2020-0787
高危
权限提升
CVE-2019-16759 vBulletin 5.x 模板注入
2019-09-24
vBullеtin是美国IntеrnеtBrаndѕ和vBullеtinSоlutiоnѕ公司的一款基于PHP和MуSQL的开源Wеb论坛程序。5.0.0 - 5.5.4版本的vBullеtin允许通过ајах/rеndеr/ԝidɡеt_рhр路由字符串请求中的ԝid
CVE-2019-16759
严重
代码执行
MS17-010永恒之蓝漏洞
2017-10-05
永恒之蓝(EternalBlue)是一种严重的 Windows 操作系统漏洞,利用该漏洞可远程执行恶意代码,获取系统最高权限 漏洞背景:该漏洞最初由美国国家安全局(NSA)发现并用于网络间谍活动,2017 年被黑客团体 “影子经纪人”(Shadow Brokers)泄露,随后被恶
MS17-010
严重
代码执行
