组合风险、利用情报和受影响对象,快速定位需要优先处置的漏洞。
| 漏洞与影响对象 | 漏洞类型 | 风险等级 | CVSS | EPSS | PoC 状态 | 披露时间 | |
|---|---|---|---|---|---|---|---|
| CVE-2024-38112 | 安全配置错误 | 高危 | 7.5 | 84.2% | PoC | ||
| CVE-2024-38094 | 远程代码执行 | 高危 | 7.2 | 50.9% | PoC | ||
| CVE-2024-38077 | 缓冲区溢出 | 严重 | 9.8 | 84.2% | PoC | ||
| Ivanti vTM - Authentication Bypass | 身份验证绕过 | 严重 | 9.8 | 100.0% | PoC | ||
| Laragon - phpinfo Disclosure | 信息泄露 | 低危 | — | — | PoC | ||
| Label Studio - Sign-up Detect | 安全配置错误 | 未知 | — | — | PoC | ||
| CVE-2024-6409 | 远程代码执行 | 高危 | 7.0 | 27.9% | PoC | ||
RCE Landray OA replaceExtend Function - Remote Code Execution | 远程代码执行 | 严重 | — | — | PoC | ||
| Detect Springboot Configprops Actuator | 信息泄露 | 低危 | — | — | PoC | ||
| Crawlab 默认密码 | 弱口令 | 高危 | 8.0 | — | PoC | ||
| Crawlab 任意用户添加漏洞 | 身份验证绕过 | 高危 | 8.0 | — | PoC | ||
RCE CoreMail - Arbitrary File Upload | 文件上传 | 严重 | 9.0 | — | PoC | ||
| CERIO-DT系列路由器默认密码登录 | 弱口令 | 严重 | 9.0 | — | PoC | ||
| ZDiin HVR 默认密码 | 弱口令 | 严重 | 9.0 | — | PoC | ||
| Samsung DVR 默认密码 | 弱口令 | 严重 | 9.0 | — | PoC | ||
| D-Link DIR-300 & DIR-320 & DIR-615 Auth Bypass | 认证绕过 | 严重 | 10.0 | — | PoC | ||
RCE DIR-1260 Unauthenticated Command Injection | 命令注入 | 严重 | 10.0 | — | PoC | ||
| DrayTek-Vigor-Router 弱口令 | 弱口令 | 严重 | 9.0 | — | PoC | ||
| V2board Unauthorized Access | 弱口令 | 严重 | 9.0 | — | PoC | ||
| Avtech Camera 默认密码 | 弱口令 | 严重 | 9.0 | — | PoC |