咨询电话:400-6446-808

新闻动态

安全通告丨网络安全漏洞通告(2025年3月)
2025-03-10 11:42:09

作为国内权威的安全漏洞通告组织,创信华通基于自身的威胁情报和漏洞挖掘能力,对全球最新的安全漏洞及安全事件进行跟踪研究,在第一时间向用户提供高危漏洞、威胁攻击的解决办法及情报资讯,以帮助用户提升网络安全的预警和响应能力。

漏洞名称

漏洞编号

危害等级

漏洞详情

Ollama未授权访问漏洞

CNVD-2025-04094

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-04094

用友网络科技股份有限公司U8 Cloud存在SQL注入漏洞

CNVD-2025-03905

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-03905

mySCADA myPRO操作系统命令注入漏洞

CNVD-2025-03918

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-03918

四川迅睿云软件开发有限公司迅睿CMS存在命令执行漏洞

CNVD-2025-03819

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-03819

北京中科商软软件有限公司云连ERP管理系统存在文件上传漏洞

CNVD-2025-03575

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-03575

北京宏景世纪软件股份有限公司宏景HCM存在SQL注入漏洞

CNVD-2025-01298

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-01298

北京天融信科技有限公司上网行为管理系统存在命令执行漏洞

CNVD-2025-03144

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-03144

畅捷通信息技术股份有限公司畅捷CRM存在SQL注入漏洞

CNVD-2025-03116

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-03116

北京致远互联软件股份有限公司Analytics Cloud分析云存在逻辑缺陷漏洞

CNVD-2025-03137

中危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-03137

畅捷通信息技术股份有限公司畅捷通TPlus普及版存在任意文件读取漏洞

CNVD-2025-03139

中危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-03139