998
8
当前位置: 首页 / 安全预警
国家信息安全漏洞库”https://www.cnnvd.org.cn 漏洞信息 (2025年06月30日)
发布时间:2025-06-30浏览量:207

一、IBM WebSphere应用服务器代码执行漏洞(CVE-2025-36038)
二、Gogs代码托管平台命令注入漏洞(CVE-2024-56731)
三、Advantech研华工业自动化控制器高危漏洞
1、Advantech研华工业自动化控制器账户接管漏洞(CVE-2025-48461)
2、Advantech研华工业自动化控制器会话劫持漏洞(CVE-2025-48463)
3、Advantech研华工业自动化控制器继电器开关远程控制漏洞(CVE-2025-48466)
4、Advantech研华工业自动化控制器继电器修改固件漏洞(CVE-2025-48468)
5、Advantech研华工业自动化控制器继电器后门安装漏洞(CVE-2025-48469)
6、Advantech研华工业自动化控制器继电器跨站脚本漏洞(CVE-2025-48470)
四、Quest Software高危漏洞
1、Quest Software IT系统管理平台单点登录SSO身份验证漏洞(CVE-2025-32975)
2、Quest SoftwareIT资产管理设备双因素认证绕过漏洞(CVE-2025-32976)
3、Quest SoftwareIT资产管理设备备份文件上传验证漏洞(CVE-2025-32977)
4、Quest SoftwareIT资产管理设备许可证替换漏洞(CVE-2025-32978)
五、Brother 打印机驱动程序高危漏洞
Brother 打印机驱动程序敏感信息泄露漏洞(CVE-2024-51977)
Brother 打印机驱动程序管理员密码获取漏洞(CVE-2024-51978)
Brother 打印机驱动程序缓冲区溢出漏洞(CVE-2024-51979)
Brother 打印机驱动程序服务端请求伪造漏洞(CVE-2024-51980、CVE-2024-51981)
Brother 打印机驱动程序外部服务密码泄露漏洞(CVE-2024-51984)
Brother 打印机驱动程序拒绝服务漏洞(CVE-2024-51982、CVE-2024-51983)
六、ELECOM路由器高危漏洞
1、ELECOM路由器文件上传漏洞(CVE-2025-36519)
2、ELECOM路由器操作系统命令注入漏洞(CVE-2025-41427、CVE-2025-43879、CVE-2025-48890)
3、ELECOM路由器跨站脚本漏洞(CVE-2025-43877)
七、Cisco ISE思科身份服务引擎及组件输入验证漏洞(CVE-2025-20281)
八、Cisco ISE思科身份服务引擎及组件文件验证漏洞(CVE-2025-20282)
九、ControlID iDSecure访问控制软件高危漏洞
1、ControlID iDSecure访问控制软件身份验证绕过漏洞(CVE-2025-49851)
2、ControlID iDSecure访问控制软件服务器端请求伪造漏洞(CVE-2025-49852)
3、ControlID iDSecure访问控制软件SQL注入漏洞(CVE-2025-49853)
十、MICROSENS NMP Web+网络管理平台高危漏洞
1、MICROSENS NMP Web+网络管理平台身份验证绕过漏洞(CVE-2025-49151)
2、MICROSENS NMP Web+网络管理平台持久会话令牌漏洞(CVE-2025-49152)
3、MICROSENS NMP Web+网络管理平台代码执行漏洞(CVE-2025-49153)