2025 HVV必修高危漏洞集合
2025 HVV必修高危漏洞集合
计算机与网络安全 2025-05-20 23:57
本次高危漏洞自查列表
漏洞名称 |
漏洞类型 |
所属厂商 |
影响版本 |
用友 NC FsConsoleService SQL 注入漏洞 |
SQL 注入漏洞 |
用友 |
NC633 NC65 NCC1811 NCC1903 NCC1909 NCC2005 |
Ingress NGINX 未授权 远程代码执行漏洞 |
远程代码执行漏洞 |
NGINX |
Ingress NGINX |
天融信上网行为管理 系统命令执行漏洞 |
命令执行漏 洞 |
天融信 |
天融信上网行为管理系统 |
Vite 任意文件读取漏 洞 |
任意文件读 取漏洞 |
Vite |
Vite 6.2.3 Vite 6.1.2 Vite 6.0.12 Vite 5.4.15 Vite 4.5.10 |
信呼 OA uploawAction.php SQL 注入漏洞 |
SQL 注入漏 洞 |
信呼 |
信呼 OA |
Vite 文件读取漏洞 |
文件读取漏 洞 |
Vite |
Vite 4.5.13 Vite 5.4.18 Vite 6.0.15 Vite 6.1.5 Vite 6.2.6 |
用友 NC ECFileManageServlet 反序列化漏洞 |
反序列化漏 洞 |
用友 |
用友 NC |
Apache Tomcat 远程代 码执行漏洞 |
远程代码执行漏洞 |
Apache |
11.0.0-M1 <= Apache Tomcat <= 11.0.2 10.1.0-M1 <= Apache Tomcat <= 10.1.34 9.0.0.M1 <= Apache Tomcat <= 9.0.98 |
蓝凌 EIS 智慧协同平 台 fi_message_receiver.asp x SQL 注入漏洞 |
SQL 注入漏 洞 |
蓝凌 |
蓝凌 EIS 智慧协同平台 |
用友 NC rmwebImage SQL 注入漏洞 |
SQL 注入漏洞 |
用友 |
用友 NC |
JeeWMS 存在任意文 件上传漏洞 |
任意文件上 传漏洞 |
JeeWMS |
jeewms |
亿赛通电子文档安全 管理系统 ClientSortLog.jsp SQL 注入漏洞 |
SQL 注入漏洞 |
亿赛通 |
亿赛通电子文档安全管理 系统 |
亿赛通电子文档安全 管理系统 updateorg.jsp SQL 注入 漏洞 |
SQL 注入漏洞 |
亿赛通 |
亿赛通电子文档安全管理 系统 |
大华 ICC 智能物联综 合管理平台 GetClassValue 远程代 码执行漏洞 |
远程代码执 行漏洞 |
大华股份 |
大华 ICC 智能物联综合管 理平台 |
用友 NC rmImage SQL 注入漏洞 |
SQL 注入漏 洞 |
用友 |
用友 NC |
山石网科云鉴安全管理系统 getMessageSettingAction命令执行 |
命令执行漏 洞 |
山石网科 |
山石网科云鉴安全管理系统 |
畅捷通 T+ Load SQL 注入漏洞 |
SQL 注入漏 洞 |
畅捷通 |
畅捷通 T+ |
宏景 eHR searchCreatPlanList.do SQL 注入漏洞 |
SQL 注入漏 洞 |
宏景 |
宏景 eHR |
万户 ezOFFICE govdocumentmanager_j udge_receivenum SQL 注入漏洞 |
SQL 注入漏 洞 |
万户 |
万户 ezOFFICE |
扫码加入知识星球:
网络安全攻防(HVV)
下载本篇和全套资料
|
来源:
斗象科技