新闻动态
作为国内权威的安全漏洞通告组织,创信华通基于自身的威胁情报和漏洞挖掘能力,对全球最新的安全漏洞及安全事件进行跟踪研究,在第一时间向用户提供高危漏洞、威胁攻击的解决办法及情报资讯,以帮助用户提升网络安全的预警和响应能力。
漏洞名称 |
漏洞编号 |
危害等级 |
漏洞详情 |
Apache ActiveMQ NMS OpenWire Client反序列化漏洞 |
CNVD-2025-10033 |
高危 |
https://www.cnvd.org.cn/flaw/show/CNVD-2025-10033 |
Apache Kylin代码注入漏洞 |
CNVD-2025-10037 |
高危 |
https://www.cnvd.org.cn/flaw/show/CNVD-2025-10037 |
Apache HttpClient逻辑错误漏洞
|
CNVD-2025-10032 |
高危 |
https://www.cnvd.org.cn/flaw/show/CNVD-2025-10032 |
用友网络科技股份有限公司U8Cloud存在SQL注入漏洞 |
CNVD-2025-09719 |
高危 |
https://www.cnvd.org.cn/flaw/show/CNVD-2025-09719 |
金蝶软件(中国)有限公司金蝶Apusic应用服务器存在IIOP反序列化远程代码执行漏洞 |
CNVD-2025-08294 |
高危 |
https://www.cnvd.org.cn/flaw/show/CNVD-2025-08294 |
浙江大华技术股份有限公司DSS存在SQL注入漏洞 |
CNVD-2025-09358 |
高危 |
https://www.cnvd.org.cn/flaw/show/CNVD-2025-09358 |
用友网络科技股份有限公司用友BIP存在SQL注入漏洞 |
CNVD-2025-08697 |
高危 |
https://www.cnvd.org.cn/flaw/show/CNVD-2025-08697 |
北京宏景世纪软件股份有限公司人力资源信息管理系统存在SQL注入漏洞 |
CNVD-2025-08629 |
高危 |
https://www.cnvd.org.cn/flaw/show/CNVD-2025-08629 |
武汉依云软件有限公司工资查询系统存在SQL注入漏洞 |
CNVD-2025-09797 |
高危 |
https://www.cnvd.org.cn/flaw/show/CNVD-2025-09797 |
江西铭软科技有限公司MCMS存在文件上传漏洞 |
CNVD-2025-09779 |
高危 |
https://www.cnvd.org.cn/flaw/show/CNVD-2025-09779 |