目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Microsoft 厂商漏洞列表 / CVE 中文分析 9309

Microsoft 厂商相关 9309 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Microsoft 主要提供操作系统、办公软件及云计算服务。其软件历史上常出现远程代码执行、权限提升及跨站脚本等漏洞,多源于内存处理缺陷或配置错误。值得关注的是,微软推行“安全开发生命周期”并实施零信任架构,近期因 Exchange Server 漏洞引发的全球性供应链攻击事件,凸显了企业级应用的安全风险,促使业界加强补丁管理与纵深防御体系建设。

High2026-07-17
跨设备信息泄露漏洞分析及修复方案
Low2026-07-17
microsoft/UFO 缺少授权检查导致跨设备敏感信息泄露
Medium2026-07-17
UFO WebSocket未授权会话劫持与拒绝服务漏洞分析
High2026-07-17
命令结果处理中的会话劫持与资源耗尽漏洞修复分析
High2026-07-17
Microsoft Kiota 客户端类名称净化修复代码注入漏洞
High2026-07-17
@prompty/core 代码执行漏洞修复分析
High2026-07-17
Moodle插件SSRF漏洞及OAuth令牌泄露修复详情
CriticalCVE-2026-55982026-07-17
Promptly ${file:...} 路径遍历漏洞(CVE-2026-5598)
HighGHSA-r94h-fpcp-2qm82026-07-17
Microsoft Kiota 构建时 SSRF 与本地文件读取漏洞 (CVE-2024-5867) 修复指南
CriticalGHSA-4v7j-j25-4g962026-07-17
Microsoft Kiota 任意文件写入与代码注入漏洞 (GHSA-4v7j-j25-4g96)
High2026-07-17
Moodle Office365插件SSRF漏洞及OAuth令牌泄露修复
Unknown2026-07-17
生成配置类代码注入漏洞修复指南
HighCVE-2025-286642026-07-17
Microsoft Kiota 路径注入漏洞(CVE-2025-28664)详情及修复
Critical2026-07-17
Microsoft Kiota 命令注入漏洞 (Critical)
MediumGHSA-e1d6d762026-07-17
Microsoft Kiota 移除不可信依赖安装命令注入
High2026-07-17
Kiota插件清单不安全static_template.file引用修复
MediumCVE-2026-572052026-07-17
SimpleChat水平权限绕过(IDOR)漏洞(CVE-2026-57205)通报
Unknown2026-07-17
Kiota插件清单路径遍历漏洞修复指南
Medium2026-07-17
Cosmos DB应用用户配置文件IDOR漏洞修复报告
High2026-07-17
SimpleChat插件未授权访问漏洞及修复代码分析

展示最近 20 条安全公告。查看全部 →

本页汇总了 Microsoft 厂商截至目前公开的全部 9309 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。