国家信息安全漏洞库”https://www.cnnvd.org.cn 漏洞信息 (2025年10月13日)
发布时间:2025-10-13浏览量:153
请各单位注意通过国家信息安全漏洞库(https://www.cnnvd.org.cn)及国家信息安全漏洞共享平台(https://www.cnvd.org.cn)查询以下相关漏洞信息,请在充分考虑软硬件兼容性、做好测试和评估、做好重要数据备份、确保系统安全稳定的前提下,更新补丁修补漏洞,并做好网络安全防范工作。
一、VMware虚拟化管理软件SMTP邮件头部注入漏洞(CVE-2025-41250)
二、VMware云平台密码恢复机制漏洞(CVE-2025-41251)
三、VMware虚拟化平台用户名枚举漏洞(CVE-2025-41252)
四、Western Digital西部数据云存储设备操作系统命令注入漏洞(CVE-2025-30247)
五、Oracle E-Business Suite企业资源规划系统代码执行漏洞 (CVE-2025-61882)
六、Redis数据库代码执行漏洞(CVE-2025-49844)
七、Apache Kylin分布式分析引擎身份验证绕过漏洞(CVE-2025-61733)
八、Apache Kylin分布式分析引擎未授权访问漏洞(CVE-2025-61734)
九、Apache Kylin分布式分析引擎服务器端请求伪造SSRF漏洞(CVE-2025-61735)