目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

microsoft 厂商漏洞列表 / CVE 中文分析 9763

microsoft 厂商相关 9763 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Microsoft 主要提供操作系统、办公软件及云计算服务。其软件历史上常出现远程代码执行、权限提升及跨站脚本等漏洞,多源于内存处理缺陷或配置错误。值得关注的是,微软推行“安全开发生命周期”并实施零信任架构,近期因 Exchange Server 漏洞引发的全球性供应链攻击事件,凸显了企业级应用的安全风险,促使业界加强补丁管理与纵深防御体系建设。

Critical2026-08-06
Microsoft Exchange Server SSRF致任意代码执行漏洞及POC
Critical2026-08-01
Microsoft Office 远程代码执行漏洞及PoC分析
Critical2026-07-30
Microsoft Exchange Server SSRF远程代码执行漏洞及POC
UnknownCVE-2025-663902026-07-21
CVE-2025-66390: Azure APIM 跨租户注册绕过漏洞分析
High2026-07-21
Azure APIM跨租户注册绕过漏洞
High2026-07-17
跨设备信息泄露漏洞分析及修复方案
Low2026-07-17
microsoft/UFO 缺少授权检查导致跨设备敏感信息泄露
Medium2026-07-17
UFO WebSocket未授权会话劫持与拒绝服务漏洞分析
High2026-07-17
命令结果处理中的会话劫持与资源耗尽漏洞修复分析
High2026-07-17
Microsoft Kiota 客户端类名称净化修复代码注入漏洞
High2026-07-17
@prompty/core 代码执行漏洞修复分析
High2026-07-17
Moodle插件SSRF漏洞及OAuth令牌泄露修复详情
CriticalCVE-2026-55982026-07-17
Promptly ${file:...} 路径遍历漏洞(CVE-2026-5598)
HighGHSA-r94h-fpcp-2qm82026-07-17
Microsoft Kiota 构建时 SSRF 与本地文件读取漏洞 (CVE-2024-5867) 修复指南
High2026-07-17
Moodle Office365插件SSRF漏洞及OAuth令牌泄露修复
CriticalGHSA-4v7j-j25-4g962026-07-17
Microsoft Kiota 任意文件写入与代码注入漏洞 (GHSA-4v7j-j25-4g96)
Unknown2026-07-17
生成配置类代码注入漏洞修复指南
HighCVE-2025-286642026-07-17
Microsoft Kiota 路径注入漏洞(CVE-2025-28664)详情及修复
Critical2026-07-17
Microsoft Kiota 命令注入漏洞 (Critical)
MediumGHSA-e1d6d762026-07-17
Microsoft Kiota 移除不可信依赖安装命令注入

展示最近 20 条安全公告。查看全部 →

本页汇总了 microsoft 厂商截至目前公开的全部 9763 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。