国家信息安全漏洞库”https://www.cnnvd.org.cn 漏洞信息 (2025年08月18日)
发布时间:2025-08-19浏览量:156
请各单位注意通过国家信息安全漏洞库(https://www.cnnvd.org.cn)及国家信息安全漏洞共享平台(https://www.cnvd.org.cn)查询以下相关漏洞信息,请在充分考虑软硬件兼容性、做好测试和评估、做好重要数据备份、确保系统安全稳定的前提下,更新补丁修补漏洞,并做好网络安全防范工作。
一、Zoom视频会议软件权限提升漏洞(CVE-2025-49457)
二、Xerox FreeFlow Cor富士施乐生产流程自动化软件服务端请求伪造漏洞(CVE-2025-8355)
三、Xerox FreeFlow Core富士施乐生产流程自动化软件远程代码执行漏洞(CVE-2025-8356)
四、Fortinet飞塔Web应用层防火墙权限提升漏洞(CVE-2025-52970)
五、Cisco Secure Firewall Management Center思科安全防火墙管理中心软件命令注入漏洞(CVE-2025-20265)
六、N-able N-central远程监控与管理平台反序列化漏洞(CVE-2025-8875)
七、N-able N-central远程监控与管理平台输入验证漏洞(CVE-2025-8876)
八、Cherry Studio人工智能客户端命令注入漏洞(CVE-2025-54074)