搜索结果
关于「coldfusion」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-48273 | 冷聚变|动态评估代码中指令的不当中和(“Eval 注入”)(CWE-95) (CVE-2026-48273) | 2026-09-09 | ||
| AVD-2026-83961 | 冷聚变|身份验证不当 (CWE-287) (CVE-2026-83961) | 2026-09-04 | ||
| AVD-2026-71386 | 冷聚变|跨站脚本 (XSS) (CWE-79) (CVE-2026-71386) | 2026-08-12 | ||
| AVD-2026-71387 | 冷聚变 |授权不正确 (CWE-863) (CVE-2026-71387) | 2026-08-12 | ||
| AVD-2026-71383 | 冷聚变|授权不正确 (CWE-863) (CVE-2026-71383) | 2026-08-12 | ||
| AVD-2026-71384 | 冷聚变|授权不正确 (CWE-863) (CVE-2026-71384) | 2026-08-12 | ||
| AVD-2026-48440 | 冷聚变 |基于堆的缓冲区溢出 (CWE-122) (CVE-2026-48440) | 2026-08-12 | ||
| AVD-2026-48384 | 冷聚变|输入验证不当 (CWE-20) (CVE-2026-48384) | 2026-08-12 | ||
| AVD-2026-48385 | 冷聚变 |操作系统命令中使用的特殊元素的不正确中和(“操作系统命令注入”)(CWE-78) (CVE-2026-48385) | 2026-08-12 | ||
| AVD-2026-48386 | 冷聚变 |使用损坏或有风险的加密算法 (CWE-327) (CVE-2026-48386) | 2026-08-12 | ||
| AVD-2026-48376 | 冷聚变 |输出编码或转义不当 (CWE-116) (CVE-2026-48376) | 2026-08-12 | ||
| AVD-2026-48362 | 冷聚变 |操作系统命令中使用的特殊元素的不正确中和(“操作系统命令注入”)(CWE-78) (CVE-2026-48362) | 2026-08-12 | ||
| AVD-2026-48375 | 冷聚变|授权不正确 (CWE-863) (CVE-2026-48375) | 2026-08-12 | ||
| AVD-2026-34635 | 冷聚变 |使用硬编码加密密钥 (CWE-321) (CVE-2026-34635) | 2026-08-12 | ||
| AVD-2026-25652 | 冷聚变|授权不正确 (CWE-863) (CVE-2026-25652) | 2026-08-12 | ||
| AVD-2026-21279 | 冷聚变|输入验证不当 (CWE-20) (CVE-2026-21279) | 2026-08-12 | ||
| AVD-2026-21269 | 冷聚变|跨站脚本(存储型 XSS)(CWE-79) (CVE-2026-21269) | 2026-08-12 | ||
| AVD-2026-21273 | 冷聚变 |输入验证不当 (CWE-20) (CVE-2026-21273) | 2026-08-12 | ||
| AVD-2026-48338 | 冷聚变 |对受限目录的路径名的不正确限制(“路径遍历”)(CWE-22) (CVE-2026-48338) | 2026-07-15 | ||
| AVD-2026-48325 | 冷聚变 |缺少关键功能身份验证 (CWE-306) (CVE-2026-48325) | 2026-07-15 | ||
| AVD-2026-48327 | 冷聚变 |授权不正确 (CWE-863) (CVE-2026-48327) | 2026-07-15 | ||
| AVD-2026-48329 | 冷聚变 |会话过期时间不足 (CWE-613) (CVE-2026-48329) | 2026-07-15 | ||
| AVD-2026-48332 | 冷聚变 |服务器端请求伪造 (SSRF) (CWE-918) (CVE-2026-48332) | 2026-07-15 | ||
| AVD-2026-48328 | 冷聚变 |输入验证不当 (CWE-20) (CVE-2026-48328) | 2026-07-15 | ||
| AVD-2026-48324 | 冷聚变 | SQL 命令中使用的特殊元素的不正确中和(“SQL 注入”)(CWE-89) (CVE-2026-48324) | 2026-07-15 | ||
| AVD-2026-48318 | 冷聚变 |对受限目录的路径名的不正确限制(“路径遍历”)(CWE-22) (CVE-2026-48318) | 2026-07-15 | ||
| AVD-2026-48320 | 冷聚变 |跨站脚本(反射型 XSS)(CWE-79) (CVE-2026-48320) | 2026-07-15 | ||
| AVD-2026-48319 | 冷聚变 |对受限目录的路径名的不正确限制(“路径遍历”)(CWE-22) (CVE-2026-48319) | 2026-07-15 | ||
| AVD-2026-48321 | 冷聚变 |授权不正确 (CWE-863) (CVE-2026-48321) | 2026-07-15 | ||
| AVD-2026-48322 | 冷聚变 |代码生成控制不当(“代码注入”)(CWE-94) (CVE-2026-48322) | 2026-07-15 |