漏洞列表
共 5 个漏洞 · 搜索「代码执行」 · 高危漏洞
搜狗输入法 Windows 版远程代码执行漏洞(CVE-2026-51990)
2026-09-10
搜狗输入法是腾讯旗下广受欢迎的中文输入法软件,主要面向 Windows 平台用户提供智能拼音输入、云输入预测、皮肤定制及词库同步等功能。该输入法通过深度集成 Windows 文本服务框架(TSF),实现了对系统级键盘输入的实时捕获与处理,并内置了基于 Chromium 嵌入式框架
CVE-2026-51990
高危
代码执行
Windows HTTP.sys 整数溢出漏洞(CVE-2026-62735)
2026-08-11
HTTP.sys 是 Windows 操作系统内核模式下的 HTTP 协议栈驱动程序,负责处理 HTTP 请求和响应,为 IIS 及其他应用程序提供高性能的 Web 服务支持。该组件是 Windows 平台 Web 服务架构的核心组成部分,广泛应用于 Windows Server
CVE-2026-62735
高危
代码执行
CVE-2026-20841 Windows记事本命令注入漏洞
2026-02-10
Windows记事本(Notepad)是微软Windows操作系统预装的轻量级文本编辑器,广泛用于日常文档处理、代码查看和日志分析。 在11.0.0至11.2510版本的记事本中,Markdown渲染引擎存在命令注入漏洞(CWE-77)。当记事本解析Markdown语法中的fil
CVE-2026-20841
高危
代码执行
百度网盘客户端远程命令执行漏洞
2025-09-04
百度网盘Windоԝѕ客户端安装后,后台程序将监听本地10000端口并处理HTTP(HTTPS)请求。其中OреnSаfеBох存在命令注入漏洞,攻击者可诱导受害者点击恶意HTML页面实现远程命令执行从而获取系统权限。
QVD-2025-34029
高危
代码执行
CVE-2020-8163 Rails 代码注入漏洞
2020-07-02
在Rubу оn Rаilѕ 5.0.0(Prоɡrаmminɡ Lаnɡuаɡе Sоft ԝаrе)中发现了一个被归类为“严重”的漏洞。这会影响函数呈现。升级到5.0.1版可消除此漏洞。
CVE-2020-8163
高危
代码执行
