CVE漏洞情报

内蒙古集宁一中网站SQL注入漏洞

CNVD: CNVD-2016-09814 严重等级: high CVSS评分: 7.5

该站点采用国内易创dircms建站系统作为网站程序,该程序留言板存在安全问题,可导致SQL注入的产生...

影响产品: 内蒙古集宁一中学校官方网站:http://www.nmgjnyz.net/
发布时间: 2026/2/1 查看详情

杭州飞致云信息科技有限公司SQLBot存在命令执行漏洞

CNVD: CNVD-2026-06411 严重等级: high CVSS评分: 7.5

杭州飞致云信息科技有限公司SQLBot存在命令执行漏洞,攻击者可利用漏洞远程执行命令。...

影响产品: 杭州飞致云信息科技有限公司 SQLBot, SQLBot是一款基于大模型和RAG的智能问答系统。
发布时间: 2026/2/1 查看详情

麒麟软件有限公司银河麒麟操作系统存在二进制漏洞

CNVD: CNVD-2026-05878 严重等级: high CVSS评分: 7.5

麒麟软件有限公司银河麒麟操作系统存在二进制漏洞,攻击者可利用漏洞注入命令。...

影响产品: 麒麟软件有限公司银河麒麟操作系统v10, 银河麒麟操作系统是一款商业版操作系统,以Linux为内核,覆盖桌面、服务器及工业控制等领域。
发布时间: 2026/2/1 查看详情

中科方德软件有限公司方德桌面操作系统存在本地提权漏洞

CNVD: CNVD-2026-06567 严重等级: critical CVSS评分: 10

中科方德软件有限公司方德桌面操作系统存在本地提权漏洞,攻击者可利用漏洞进行权限提升。...

影响产品: 中科方德软件有限公司 方德桌面操作系统 V5.0
发布时间: 2026/1/31 查看详情

Juniper Networks Junos Space跨站脚本漏洞

CVE: CVE-2025-59982 CNVD: CNVD-2026-08332 严重等级: medium CVSS评分: 6.1

输入验证不当可窃取受害者基于 Cookie 的身份验证凭据...

影响产品: Juniper Networks Junos Space <24.1R4
发布时间: 2026/1/30 查看详情

Juniper Networks Junos Space跨站脚本漏洞

CVE: CVE-2025-59987 CNVD: CNVD-2026-08333 严重等级: medium CVSS评分: 6.1

任意设备搜索字段输入验证不当可致管理员权限下执行任意命令...

影响产品: Juniper Networks Junos Space <24.1R4
发布时间: 2026/1/30 查看详情

Juniper Networks Junos Space跨站脚本漏洞

CVE: CVE-2025-60001 CNVD: CNVD-2026-08334 严重等级: medium CVSS评分: 6.1

创建快速模板页面输入验证不当可导致管理员权限下执行任意命令...

影响产品: Juniper Networks Junos Space <24.1R4
发布时间: 2026/1/30 查看详情

Juniper Networks Junos Space跨站脚本漏洞

CVE: CVE-2025-59985 CNVD: CNVD-2026-08329 严重等级: medium CVSS评分: 6.1

清除策略页面字段输入验证不当可致管理员权限下执行任意命令...

影响产品: Juniper Networks Junos Space <24.1R4
发布时间: 2026/1/30 查看详情

Juniper Networks Junos Space跨站脚本漏洞

CVE: CVE-2025-59978 CNVD: CNVD-2026-08330 严重等级: high CVSS评分: 7.2

用户输入验证不当可致管理员权限下执行任意命令...

影响产品: Juniper Networks Junos Space <24.1R4
发布时间: 2026/1/30 查看详情

Juniper Networks Junos Space跨站脚本漏洞

CVE: CVE-2025-59997 CNVD: CNVD-2026-08331 严重等级: medium CVSS评分: 6.1

CLI Configlets 页面输入验证不当可致管理员权限下执行任意命令...

影响产品: Juniper Networks Junos Space <24.1R4
发布时间: 2026/1/30 查看详情

Juniper Networks Junos Space跨站脚本漏洞

CVE: CVE-2025-59991 CNVD: CNVD-2026-08344 严重等级: medium CVSS评分: 6.1

设备管理页面输入验证不当可导致管理员权限下执行任意命令...

影响产品: Juniper Networks Junos Space <24.1R4
发布时间: 2026/1/30 查看详情

Juniper Networks Junos Space跨站脚本漏洞

CVE: CVE-2025-59989 CNVD: CNVD-2026-08340 严重等级: medium CVSS评分: 6.1

设备发现页面输入验证不当可导致管理员权限下执行任意命令...

影响产品: Juniper Networks Junos Space <24.1R4
发布时间: 2026/1/30 查看详情

Juniper Networks Junos Space跨站脚本漏洞

CVE: CVE-2025-59981 CNVD: CNVD-2026-08339 严重等级: medium CVSS评分: 6.1

设备模板定义页面输入验证不当可窃取管理员 Cookie...

影响产品: Juniper Networks Junos Space <24.1R4
发布时间: 2026/1/30 查看详情

Juniper Networks Junos Space跨站脚本漏洞

CVE: CVE-2025-59993 CNVD: CNVD-2026-08338 严重等级: medium CVSS评分: 6.1

Space 节点设置字段输入验证不当可导致管理员权限下执行任意命令...

影响产品: Juniper Networks Junos Space <24.1R4
发布时间: 2026/1/30 查看详情

Juniper Networks Junos Space跨站脚本漏洞

CVE: CVE-2025-59992 CNVD: CNVD-2026-08337 严重等级: medium CVSS评分: 6.1

存档日志屏幕输入验证不当可导致管理员权限下执行任意命令...

影响产品: Juniper Networks Junos Space <24.1R4
发布时间: 2026/1/30 查看详情

Juniper Networks Junos Space跨站脚本漏洞

CVE: CVE-2025-59990 CNVD: CNVD-2026-08336 严重等级: medium CVSS评分: 6.1

模板创建页面输入验证不当可导致管理员权限下执行任意命令...

影响产品: Juniper Networks Junos Space <24.1R4
发布时间: 2026/1/30 查看详情

Juniper Networks Junos Space跨站脚本漏洞

CVE: CVE-2025-59999 CNVD: CNVD-2026-08335 严重等级: medium CVSS评分: 6.1

API 访问配置文件页面输入验证错误可导致管理员权限下执行任意命令...

影响产品: Juniper Networks Junos Space <24.1R4
发布时间: 2026/1/30 查看详情

Google Android权限提升漏洞

CVE: CVE-2025-26420 CNVD: CNVD-2026-08348 严重等级: low CVSS评分: 5.3

GrantPermissionsActivity权限过载逻辑错误可提权...

影响产品: Google Android 13.0, 14.0
发布时间: 2026/1/29 查看详情

Google Android权限提升漏洞

CVE: CVE-2025-26421 CNVD: CNVD-2026-08346 严重等级: low CVSS评分: 4.6

锁屏绕过逻辑错误可提权...

影响产品: Google Android 13.0, 14.0, 15.0
发布时间: 2026/1/29 查看详情

Tenda AX1806堆栈溢出漏洞

CVE: CVE-2025-70650 CNVD: CNVD-2026-08326 严重等级: high CVSS评分: 7.5

formSetMacFilterCfg边界检查不正确可导致拒绝服务...

影响产品: Tenda AX-1806 v1.0.0.1
发布时间: 2026/1/29 查看详情

最新资讯

爆火 AI 智能体 OpenClaw 被发现严重漏洞,可传播 / 植入 macOS 病毒

阅读更多

AI武器化首现高阶案例:VoidLink恶意软件框架揭示“规范驱动”攻击新时代

一份泄露的开发时间表,揭开了由AI规划和执行的恶意软件工程的序幕——威胁的进化速度正被重新定义。 2026年初,网络安全领域迎来一个标志性时刻。Check Point Research上周披露了关于 VoidLink —— 一种高度复杂的Linux恶意软件框架——的详细分析。令人警觉的核心发现是: 有明确证据表明,该框架的规划、架构设计和大量代码实现,均由AI模型主导生成与协调 。

阅读更多

请更新驱动:英伟达拉响安全警报,封堵篡改敏感数据等漏洞

1 月 31 日消息,英伟达于 1 月 27 日发布安全公告,敦促用户升级 GeForce RTX 系列显卡驱动,核心目标并非提升游戏帧率,而是紧急修复多个严重的安全性问题。 根据官方发布的“安全公告”,攻击者如果利用曝光的漏洞,可以在受害者的系统上执行恶意代码、非法提升系统权限、篡改敏感数据,甚至发动拒绝服务(DoS)攻击导致系统瘫痪。这些漏洞的严重程度均被评定为“高”级别。

阅读更多

精准拦截黑产IP!百度云防护IP动态情报,如何实现威胁的「源头阻断」

当IP地址成为攻击者的面具,一个融合了十亿级风险标签的云端情报库,正在为你的网站提供从“行为分析”到“身份识别”的升维防御。 深夜,网站监控警报又一次响起。日志中充斥着来自世界各地IP的扫描和撞库尝试——它们有些是廉价的云主机,有些是已被控制的“肉鸡”,更多则是通过秒拨技术不断变换的虚拟身份。传统的基于IP频率的防御规则,在这类高度分散且伪装的流量面前,常常力不从心。

阅读更多

百G流量洪峰下的“无感防御”:一次教科书级DDoS攻击的完美化解

当超过100Gbps的恶意流量以海啸之势扑向业务服务器时,真正的专业防护是让用户毫无感知。 2026年1月27日20时30分,某企业客户的线上业务遭遇了一场精心策划的、峰值高达 逾113Gbps 的分布式拒绝服务(DDoS)攻击。在短短数分钟内,攻击者发动了多波混合攻击,试图彻底瘫痪其服务。

阅读更多

精准防御再升级!百度云防护「策略生效模式」开启时间维度智能防护新时代

你是否遇到过这样的困扰: 网站总是在 夜间或特定业务高峰时段 遭遇密集CC攻击,但全天开启强力防护又可能误伤正常用户? 某些内部或测试站点 只需在固定时间段开放访问 ,其余时间希望自动“隐身”以降低风险? 以往,安全策略往往只能“全天候”运行,缺乏灵活的时间维度控制。而今天,卫方智能为您带来百度云防护的重要功能更新—— 自定义规则与精准CC防护现已支持「按时间段生效」与「按周期生效」策略 。

阅读更多

最新漏洞

内蒙古集宁一中网站SQL注入漏洞

严重等级: high

查看详情

杭州飞致云信息科技有限公司SQLBot存在命令执行漏洞

严重等级: high

查看详情

麒麟软件有限公司银河麒麟操作系统存在二进制漏洞

严重等级: high

查看详情

中科方德软件有限公司方德桌面操作系统存在本地提权漏洞

严重等级: critical

查看详情

Juniper Networks Junos Space跨站脚本漏洞

CVE编号: CVE-2025-59982

严重等级: medium

查看详情

Juniper Networks Junos Space跨站脚本漏洞

CVE编号: CVE-2025-59987

严重等级: medium

查看详情