咨询电话:400-6446-808

新闻动态

安全通告丨网络安全漏洞通告(2025年5月)
2025-05-30 17:17:16

作为国内权威的安全漏洞通告组织,创信华通基于自身的威胁情报和漏洞挖掘能力,对全球最新的安全漏洞及安全事件进行跟踪研究,在第一时间向用户提供高危漏洞、威胁攻击的解决办法及情报资讯,以帮助用户提升网络安全的预警和响应能力。

漏洞名称

漏洞编号

危害等级

漏洞详情

Apache ActiveMQ NMS OpenWire Client反序列化漏洞

CNVD-2025-10033

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-10033

Apache Kylin代码注入漏洞

CNVD-2025-10037

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-10037

Apache HttpClient逻辑错误漏洞

 

CNVD-2025-10032

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-10032

用友网络科技股份有限公司U8Cloud存在SQL注入漏洞

CNVD-2025-09719

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-09719

金蝶软件(中国)有限公司金蝶Apusic应用服务器存在IIOP反序列化远程代码执行漏洞

CNVD-2025-08294

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-08294

浙江大华技术股份有限公司DSS存在SQL注入漏洞

CNVD-2025-09358

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-09358

用友网络科技股份有限公司用友BIP存在SQL注入漏洞

CNVD-2025-08697

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-08697

北京宏景世纪软件股份有限公司人力资源信息管理系统存在SQL注入漏洞

CNVD-2025-08629

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-08629

武汉依云软件有限公司工资查询系统存在SQL注入漏洞

CNVD-2025-09797

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-09797

江西铭软科技有限公司MCMS存在文件上传漏洞

CNVD-2025-09779

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-09779