2025 HVV必修高危漏洞集合

2025 HVV必修高危漏洞集合

计算机与网络安全 2025-05-20 23:57

本次高危漏洞自查列表

漏洞名称

漏洞类型

所属厂商

影响版本

用友 NC

FsConsoleService SQL

注入漏洞


SQL 注入漏


用友

NC633

NC65

NCC1811

NCC1903

NCC1909

NCC2005

Ingress NGINX 未授权

远程代码执行漏洞

远程代码执行漏洞

NGINX


Ingress NGINX


天融信上网行为管理

系统命令执行漏洞

命令执行漏

天融信

天融信上网行为管理系统



Vite 任意文件读取漏


任意文件读

取漏洞

Vite

Vite 6.2.3

Vite 6.1.2

Vite 6.0.12

Vite 5.4.15

Vite 4.5.10

信呼 OA

uploawAction.php SQL

注入漏洞

SQL 注入漏

信呼

信呼 OA

Vite 文件读取漏洞


文件读取漏


Vite 

Vite 4.5.13

Vite 5.4.18

Vite 6.0.15

Vite 6.1.5

Vite 6.2.6

用友 NC

ECFileManageServlet

反序列化漏洞

反序列化漏

用友

用友 NC

Apache Tomcat 远程代

码执行漏洞

远程代码执行漏洞

Apache

11.0.0-M1 <= Apache

Tomcat <= 11.0.2

10.1.0-M1 <= Apache

Tomcat <= 10.1.34

9.0.0.M1 <= Apache Tomcat

<= 9.0.98

蓝凌 EIS 智慧协同平

fi_message_receiver.asp

x SQL 注入漏洞

SQL 注入漏

蓝凌

蓝凌 EIS 智慧协同平台

用友 NC rmwebImage

SQL 注入漏洞

SQL 注入漏洞

用友

用友 NC

JeeWMS 存在任意文

件上传漏洞

任意文件上

传漏洞

JeeWMS 

jeewms

亿赛通电子文档安全

管理系统

ClientSortLog.jsp SQL

注入漏洞

SQL

注入漏洞

亿赛通

亿赛通电子文档安全管理

系统

亿赛通电子文档安全

管理系统

updateorg.jsp SQL 注入

漏洞

SQL

注入漏洞

亿赛通

亿赛通电子文档安全管理

系统

大华 ICC 智能物联综

合管理平台

GetClassValue 远程代

码执行漏洞

远程代码执

行漏洞

大华股份

大华 ICC 智能物联综合管

理平台

用友 NC rmImage SQL


注入漏洞

SQL 注入漏

用友

用友 NC


山石网科云鉴安全管理系统

getMessageSettingAction命令执行


命令执行漏

山石网科

山石网科云鉴安全管理系

畅捷通 T+ Load SQL

注入漏洞

SQL 注入漏

畅捷通

畅捷通 T+

宏景 eHR

searchCreatPlanList.do

SQL 注入漏洞

SQL 注入漏

宏景

宏景 eHR

万户 ezOFFICE

govdocumentmanager_j

udge_receivenum SQL

注入漏洞

SQL 注入漏

万户

万户 ezOFFICE

扫码加入知识星球
网络安全攻防(HVV)

下载本篇和全套资料



|
 来源:
斗象科技