998
8
当前位置: 首页 / 安全预警
国家信息安全漏洞库”https://www.cnnvd.org.cn 漏洞信息 (2025年04月11日)
发布时间:2025-04-11浏览量:161
一、Adobe ColdFusion应用程序开发平台高危漏洞 
1、Adobe ColdFusion应用程序开发平台输入验证漏洞(CVE-2025-24446)
2、Adobe ColdFusion应用程序开发平台反序列化漏洞(CVE-2025-24447、CVE-2025-30284、CVE-2025-30285)
3、Adobe ColdFusion应用程序开发平台访问控制漏洞(CVE-2025-30281、CVE-2025-30288)
4、Adobe ColdFusion应用程序开发平台身份验证漏洞(CVE-2025-30282、CVE-2025-30287)
5、Adobe ColdFusion应用程序开发平台命令注入漏洞(CVE-2025-30286、CVE-2025-30289)
6、Adobe ColdFusion应用程序开发平台目录遍历漏洞(CVE-2025-30290)
二、Ivanti Endpoint Manager端点安全管理软件高危漏洞
1、Ivanti Endpoint Manager端点安全管理软件跨站脚本XSS漏洞(CVE-2025-22465、CVE-2025-22466)
2、Ivanti Endpoint Manager端点安全管理软件动态链接库DLL劫持漏洞(CVE-2025-22458)
3、Ivanti Endpoint Manager端点安全管理软件SQL注入漏洞(CVE-2025-22461)
4、Ivanti Endpoint Manager端点安全管理软件证书验证漏洞(CVE-2025-22459)
三、Dell PowerProtect Data Domain戴尔数据保护专用存储设备命令执行漏洞(CVE-2025-29987)
四、Bitdefender GravityZone 比特梵德网络安全管理平台反序列化漏洞(CVE-2025-2244)
五、Fortinet FortiSwitch飞塔交换机设备密码更改验证漏洞(CVE-2024-48887)
六、Python JSON Logger开源日志记录库执行漏洞(CVE-2025-27607)
七、MediaTek 联发科设备芯片组越界写入漏洞(CVE-2025-20654)