咨询电话:400-6446-808

新闻动态

安全通告丨网络安全漏洞通告(2025年12月)
2025-12-10 14:49:33

作为国内权威的安全漏洞通告组织,创信华通基于自身的威胁情报和漏洞挖掘能力,对全球最新的安全漏洞及安全事件进行跟踪研究,在第一时间向用户提供高危漏洞、威胁攻击的解决办法及情报资讯,以帮助用户提升网络安全的预警和响应能力。

漏洞名称

漏洞编号

危害等级

漏洞详情

D-Link DIR-X3260命令注入漏洞

CNVD-2025-26819

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-26819

Tenda CH22 fromSafeClientFilter函数缓冲区溢出漏洞

CNVD-2025-27441

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-27441

IPFire BE_NAME参数命令注入漏洞

CNVD-2025-27634

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-27634

QNAP QTS和QuTS hero命令注入漏洞

CNVD-2025-27806

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-27806

Apache OpenOffice安全绕过漏洞

CNVD-2025-29167

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-29167

SAP Business Connector路径遍历漏洞

CNVD-2025-29170

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-29170

WordPress AI Feeds plugin任意文件上传漏洞

CNVD-2025-29478

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-29478

Microsoft Edge代码执行漏洞

CNVD-2025-29347

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-29347

Mediawiki - LanguageSelector Extension代码注入漏洞

CNVD-2025-29390

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-29390

Cisco IOS XE Software命令注入漏洞

CNVD-2025-29471

高危

https://www.cnvd.org.cn/flaw/show/CNVD-2025-29471