国家信息安全漏洞库”https://www.cnnvd.org.cn 漏洞信息 (2025年05月15日)
发布时间:2025-05-16浏览量:153
一、Microsoft Visual Studio 代码编辑器权限提升漏洞(CVE-2025-29813)
二、Microsoft Azure Automation云自动化服务权限提升漏洞(CVE-2025-29827)
三、Microsoft Azure云计算平台服务器端请求伪造漏洞(CVE-2025-29972)
四、Microsoft Power Apps应用开发平台服务器端请求伪造漏洞(CVE-2025-47733)
五、Arista Networks CloudVision Portal网络管理软件访问控制漏洞(CVE-2024-11186)
六、ASUS DriverHub华硕驱动程序管理工具验证漏洞(CVE-2025-3462、CVE-2025-3463)
七、Fortinet飞塔多款产品缓冲区溢出漏洞(CVE-2025-32756)
八、Ivanti Endpoint Manager Mobile端点安全管理器身份验证绕过漏洞(CVE-2025-4427)
九、Ivanti Endpoint Manager Mobile端点安全管理器远程代码执行漏洞(CVE-2025-4428)
十、Ivanti Neurons for ITSM IT服务管理平台身份验证绕过漏洞(CVE-2025-22462)
十一、F5 BIG-IP 应用交付平台命令注入漏洞(CVE-2025-31644)
十二、Siemens OZW672西门子楼宇控制器操作系统命令注入漏洞(CVE-2025-26389)
十三、Siemens西门子自动化控制系统网页服务SQL注入漏洞(CVE-2025-26390)