Part1漏洞状态漏洞细节漏洞PoC漏洞EXP在野利用有有无未知Part2漏洞描述漏洞名称0Day 某路由器未授权命令执行漏洞CVE编号CNVD-2025-01970漏洞类型命令执行漏洞等级7.1 ...
FastAdmin最新XSS漏洞(CNVD-2025-03743)
FastAdmin是一款基于ThinkPHP的开源后台管理框架,专为快速开发设计。它结合了Bootstrap和AdminLTE技术,提供现代化的界面体验。作为一个轻量级且高效的框架,FastAdmin...
Library Card System最新SQL注入漏洞(CNVD-2025-03328、CVE-2025-1356)
Library Card System是一个图书馆管理系统,用于管理用户借阅权限和借阅记录的重要系统。它通过与图书馆管理系统的其他模块(如书籍管理、借阅管理等)协同工作,确保图书馆的借阅流程顺畅、高效...
CNVD漏洞周报2025年第10期
2025年03月10日-2025年03月16日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞270个,其中高危漏洞9...
Student Grading System最新SQL注入漏洞(CNVD-2025-03172、CVE-2025-0212)
Student Grading System(学生成绩系统)是一种专门用于教育机构的软件应用,旨在高效管理、记录和分析学生的学习成绩。。国家信息安全漏洞共享平台于2025-02-17公布该程序存在代码...
MajorDoMo thumb.php 未授权RCE漏洞(CNVD-2024-02175)
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后...
记一次CNVD证书获取过程
本文由掌控安全学院 - 我会发着呆 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前言 本人为练习时长一年半的脚本小子,近来总是听大佬说挖0d...
CNVD漏洞周报2025年第9期
2025年03月03日-2025年03月09日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞291个,其中高危漏洞1...
记一次CNVD证书获取过程
文由掌控安全学院 - 我会发着呆 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前言 本人为练习时长一年半的脚本小子,近来总是听大佬说挖0da...
0Day CNVD-2025-01591 某路由器未授权命令执行漏洞分析
Part1漏洞状态 漏洞细节 漏洞PoC 漏洞EXP 在野利用 有 有 无 未知 Part2漏洞描述 漏洞名称 0Day 某路由器未授权命令执行漏洞 CVE编号 CNVD-2025-01591 漏洞...
dingfanzu最新SQL注入漏洞(CNVD-2025-02106、CVE-2025-22976)
dingfanzu是一款基于php+mysql的外卖订餐网站,包括前端和后台。国家信息安全漏洞共享平台于2025-01-20公布该程序存在代码注入漏洞。漏洞编号:CNVD-2025-02106、CVE...
OLLAMA 存在未授权访问漏洞(CNVD-2025-04094)
1一、漏洞概述漏洞类型未授权访问漏洞等级高危漏洞编号CNVD-2025-04094漏洞评分无利用复杂度低影响版本Ollama所有版本(未设置访问认证的情况下)利用方式远程POC/EXP已公开近日,国家...
42