一、境外厂商产品漏洞
1、Microsoft ASP.NET Core权限提升漏洞(CNVD-2026-28484)
Microsoft ASP.NET Core是美国微软(Microsoft)公司的一框跨平台开源框架。该框架用于构建Web应用、物联网应用和移动后端等基于云的应用程序。Microsoft ASP.NET Core存在权限提升漏洞,攻击者可利用该漏洞提升权限。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-28484
2、Microsoft .NET Framework拒绝服务漏洞(CNVD-2026-28483)
Microsoft .NET Framework是美国Microsoft公司的一种全面且一致的编程模型,也是一个用于构建Windows、Windows Store、Windows Phone、Windows Server和Microsoft Azure的应用程序的开发平台。该平台包括C#和Visual Basic编程语言、公共语言运行库和广泛的类库。Microsoft .NET Framework存在拒绝服务漏洞,该漏洞源于未正确验证特定类型的输入,攻击者可利用该漏洞导致拒绝服务。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-28483
3、Apple Safari资源管理错误漏洞(CNVD-2026-28252)
Apple Safari是Apple公司的一款Web浏览器,主要用于浏览网页内容。Apple Safari存在资源管理错误漏洞。该漏洞源于处理网页内容时未能正确管理内存,导致存在内存错误引用问题。攻击者可利用该漏洞通过构造恶意网页内容触发意外进程崩溃。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-28252
4、Apple Safari资源管理错误漏洞(CNVD-2026-28250)
Apple Safari是一款由Apple公司开发的网页浏览器,主要提供互联网页面浏览和网页内容渲染功能。Apple Safari存在资源管理错误漏洞,该漏洞源于对内存管理不当导致内存错误引用问题,攻击者可利用该漏洞通过处理恶意制作的网页内容触发Safari意外崩溃。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-28250
5、IBM watsonx.data intelligence跨站脚本漏洞(CNVD-2026-28620)
IBM watsonx.data intelligence是美国IBM公司的数据管理和分析平台。IBM watsonx.data intelligence存在跨站脚本漏洞,该漏洞源于应用对用户提供的数据缺乏有效过滤与转义,攻击者可利用该漏洞在受害者的Web浏览器中注入并执行恶意HTML代码。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-28620
二、境内厂商产品漏洞
1、Hikvision HikCentral Professional存在未明漏洞(CNVD-2026-28554)
Hikvision HikCentral Professional是中国海康威视(Hikvision)公司的一个基于 AI Cloud且面向边缘域的应用程序管理智能平台专业版。Hikvision HikCentral Professional存在安全漏洞,该漏洞源于访问控制问题,攻击者可利用该漏洞导致未经身份验证的用户获取管理员权限。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-28554
2、Hikvision NVR/DVR Devices缓冲区溢出漏洞
Hikvision NVR/DVR Devices是中国海康威视(Hikvision)公司的一系列网络摄像头。 Hikvision NVR/DVR Devices存在缓冲区溢出漏洞,攻击者可利用该漏洞在局域网内发送特定的报文可导致设备异常。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-28544
3、Hikvision DS-2 series cameras缓冲区溢出漏洞
Hikvision DS-2 series cameras是海康威视系列摄像机。Hikvision DS-2 series cameras存在缓冲区溢出漏洞,攻击者可利用该漏洞通过发送特定的报文可能会导致设备工作异常。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-28543
4、北京神州视翰科技有限公司多媒体综合业务显示系统存在SQL注入漏洞
北京神州视翰科技有限公司成立于2010年,是一家专注于智慧医院、商业智能屏、智慧教育等领域的信息化产品和方案解决商。北京神州视翰科技有限公司多媒体综合业务显示系统存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-24385
5、TP-Link Archer操作系统命令注入漏洞
TP-Link Archer AX12 V1、AX18 V1、AX1300 V1.6以及AX17 V1是一款支持VPN功能的无线路由器产品,主要提供网络连接与管理服务。TP-Link Archer操作系统存在命令注入漏洞。该漏洞源于未能正确过滤特殊字符,攻击者可利用该漏洞通过导入特制的VPN客户端配置文件在设备上执行任意命令。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-28255
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




还没有评论,来说两句吧...