国家信息安全漏洞库”https://www.cnnvd.org.cn 漏洞信息 (2025年09月30日)
发布时间:2025-09-30浏览量:143
请各单位注意通过国家信息安全漏洞库(https://www.cnnvd.org.cn)及国家信息安全漏洞共享平台(https://www.cnvd.org.cn)查询以下相关漏洞信息,请在充分考虑软硬件兼容性、做好测试和评估、做好重要数据备份、确保系统安全稳定的前提下,更新补丁修补漏洞,并做好网络安全防范工作。
一、TP-Link 路由器远程代码执行漏洞(CVE-2025-9961)
二、SolarWinds Web Help Des工单系统软件反序列化漏洞(CVE-2025-26399)
三、Libraesva Email Security Gateway邮件安全网关附件命令注入漏洞(CVE-2025-59689)
四、Wondershare RepairIt万兴文件修复软件身份验证绕过(CVE-2025-10643、CVE-2025-10644)
五、Fortra GoAnywhere MFT文件传输软件反序列化漏洞(CVE-2025-10035)
六、Cisco思科网络设备操作系统缓冲区溢出漏洞(CVE-2025-20352)
七、Cisco思科防火墙软件输入验证漏洞(CVE-2025-20333、CVE-2025-20362)
八、NVIDIA 英伟达大型语言模型框架代码注入漏洞(CVE-2025-23348、CVE-2025-23349、CVE-2025-23353、CVE-2025-23354)