国家信息安全漏洞库”https://www.cnnvd.org.cn 漏洞信息 (2024年12月30日)
发布时间:2024-12-30浏览量:155
一、Apache MINA网络应用程序框架代码执行漏洞(CVE-2024-52046)
二、Apache Traffic Control网络流量管理系统SQL注入漏洞(CVE-2024-45387)
三、Apache HugeGraph-Server 开源图形数据库系统身份验证绕过漏洞(CVE-2024-43441)
四、React 应用框架Next.js权限绕过漏洞(CVE-2024-51479)
五、Rockwell Automation罗克韦尔设备高危漏洞
1、Rockwell Automation罗克韦尔功率监控器设备接管漏洞(CVE-2024-12371)
2、Rockwell Automation罗克韦尔功率监控器拒绝服务和代码执行漏洞(CVE-2024-12372)
3、Rockwell Automation罗克韦尔功率监控器拒绝服务漏洞(CVE-2024-12373)
六、Siemens 西门子用户管理组件UMC堆溢出漏洞(CVE-2024-49775)
七、Fortinet飞塔无线管理器代码注入漏洞(CVE-2023-34990)
八、Craft CMS 内容管理系统代码注入漏洞(CVE-2024-56145)
九、CrushFTP 文件传输服务器账户接管漏洞(CVE-2024-53552)
十、BeyondTrust远程访问软件任意命令执行漏洞(CVE-2024-12356、CVE-2024-12686)
十一、Adobe ColdFusion奥多比应用程序开发平台目录遍历漏洞(CVE-2024-53961)
十二、IBM Cognos Analytics 商业智能分析工具表达式语言注入漏洞(CVE-2024-51466)
十三、IBM Cognos Analytics 商业智能分析工具文件上传漏洞(CVE-2024-40695)