2026年01月 漏洞档案¶
共收录 39 个漏洞档案。
- Apache Struts XML外部实体注入漏洞(CVE-2025-68493)
- D-Link-DIR803-CVE-2025-14528-权限绕过
- MineAdmin企业级后台管理系统downloadById任意文件下载漏洞
- MineAdmin企业级后台管理系统getFileInfoById任意文件读取漏洞
- MineAdmin企业级后台管理系统swagger信息泄露漏洞
- MineAdmin企业级后台管理系统view接口逻辑缺陷漏洞
- MineAdmin企业级后台管理系统命令执行漏洞
- MineAdmin企业级后台管理系统逻辑缺陷漏洞
- OpenCode-CVE-2026-22812-远程命令执行
- ZimbraCollaboration-CVE-2025-68645-本地文件包含
- 东胜物流软件 FeeModifySource.aspx SQL注入漏洞
- 全程云OA QCHMS.asmx SQL注入漏洞
- 大华ICC智能物联管理平台SQL注入漏洞
- 孚盟云 lkpClientsCust.aspx SQL注入漏洞
- 孚盟云-GetTempelateList-sql注入
- 孚盟云-ImportBusinessPriceFiles-sql注入
- 安科瑞智能环保云平台-GetDates-sql注入
- 微力同步-Verysync任意文件读取漏洞
- 思迅商旗10.5商业管理系统 PayConfig SQL注入漏洞
- 思迅商旗10.5商业管理系统 PayConfig 存在SQL注入漏洞
- 时空用友-agent_work_report-Sql注入
- 时空用友-agent_worksadd-Sql注入
- 时空用友-agent_worksdel-Sql注入
- 易宝OA StockTakeIsPartNumberSQL注入漏洞
- 深信服运维安全管理系统 common.jsp 文件上传漏洞(CVE-2025-15503)
- 深信服运维安全管理系统 getCmd 远程代码执行漏洞
- 深信服运维安全管理系统 getHis 远程代码执行漏洞
- 深信服运维安全管理系统 get_all_application_release 信息泄露
- 深信服运维安全管理系统protoco-session-命令执行
- 深科特LEAN MES系统 FileSync.ashx 存在任意文件读取漏洞
- 深科特LEAN MES系统 MesATEApi.asmx 文件上传RCE漏洞
- 深科特LEAN MES系统 WarehouseCheck.ashx SQL注入漏洞
- 用友Bip-CVE-2025-66744-路径穿越
- 积木报表-CVE-2025-66913-H2JDBC远程命令执行
- 英赛特互联网客户服务平台 cczp.asp处 SQL注入漏洞
- 英赛特互联网客户服务平台 jctxx.asp处 SQL注入漏洞
- 英赛特互联网客户服务平台 shrz.asp处 SQL注入漏洞
- 金慧-综合管理信息系统 UpdatePwd.aspx 存在SQL注入漏洞
- 锐明技术Crocus系统 HardwareConfig.do SQL注入漏洞