新闻动态
作为国内权威的安全漏洞通告组织,创信华通基于自身的威胁情报和漏洞挖掘能力,对全球最新的安全漏洞及安全事件进行跟踪研究,在第一时间向用户提供高危漏洞、威胁攻击的解决办法及情报资讯,以帮助用户提升网络安全的预警和响应能力。
漏洞名称 |
漏洞编号 |
危害等级 |
漏洞详情 |
Ollama未授权访问漏洞 |
CNVD-2025-04094 |
高危 |
https://www.cnvd.org.cn/flaw/show/CNVD-2025-04094 |
用友网络科技股份有限公司U8 Cloud存在SQL注入漏洞 |
CNVD-2025-03905 |
高危 |
https://www.cnvd.org.cn/flaw/show/CNVD-2025-03905 |
mySCADA myPRO操作系统命令注入漏洞 |
CNVD-2025-03918 |
高危 |
https://www.cnvd.org.cn/flaw/show/CNVD-2025-03918 |
四川迅睿云软件开发有限公司迅睿CMS存在命令执行漏洞 |
CNVD-2025-03819 |
高危 |
https://www.cnvd.org.cn/flaw/show/CNVD-2025-03819 |
北京中科商软软件有限公司云连ERP管理系统存在文件上传漏洞 |
CNVD-2025-03575 |
高危 |
https://www.cnvd.org.cn/flaw/show/CNVD-2025-03575 |
北京宏景世纪软件股份有限公司宏景HCM存在SQL注入漏洞 |
CNVD-2025-01298 |
高危 |
https://www.cnvd.org.cn/flaw/show/CNVD-2025-01298 |
北京天融信科技有限公司上网行为管理系统存在命令执行漏洞 |
CNVD-2025-03144 |
高危 |
https://www.cnvd.org.cn/flaw/show/CNVD-2025-03144 |
畅捷通信息技术股份有限公司畅捷CRM存在SQL注入漏洞 |
CNVD-2025-03116 |
高危 |
https://www.cnvd.org.cn/flaw/show/CNVD-2025-03116 |
北京致远互联软件股份有限公司Analytics Cloud分析云存在逻辑缺陷漏洞 |
CNVD-2025-03137 |
中危 |
https://www.cnvd.org.cn/flaw/show/CNVD-2025-03137 |
畅捷通信息技术股份有限公司畅捷通TPlus普及版存在任意文件读取漏洞 |
CNVD-2025-03139 |
中危 |
https://www.cnvd.org.cn/flaw/show/CNVD-2025-03139 |