咨询电话:400-6446-808

新闻动态

安全通告丨网络安全漏洞通告(2025年11月)
2025-11-10 17:18:26

作为国内权威的安全漏洞通告组织,创信华通基于自身的威胁情报和漏洞挖掘能力,对全球最新的安全漏洞及安全事件进行跟踪研究,在第一时间向用户提供高危漏洞、威胁攻击的解决办法及情报资讯,以帮助用户提升网络安全的预警和响应能力。

漏洞名称

漏洞编号

危害等级

漏洞详情

Ghost目录遍历漏洞

CNVD-2025-23129

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-23129

Grav CMS远程代码执行漏洞

CNVD-2025-23132

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-23132

Employee Record Management System index.php文件SQL注入漏洞

CNVD-2025-23340

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-23340

Fuji Electric FRENIC-Loader 4反序列化漏洞

CNVD-2025-23618

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-23618

D-Link DIR-2150 GetFirmwareStatus命令注入远程代码执行漏洞

CNVD-2025-23627

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-23627

WordPress Felan Framework身份验证不当漏洞

CNVD-2025-24274

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-24274

DataEase H2 JDBC注入代码执行漏洞

CNVD-2025-24416

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-24416

Flowise文件上传漏洞

CNVD-2025-24788

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-24788

WordPress插件Addison反序列化漏洞

CNVD-2025-25386

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-25386

Huawei HarmonyOS和EMUI权限控制漏洞

CNVD-2025-25579

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-25579