Ruijie Networks RG-RSR10-01G-T是中国锐捷网络(Ruijie Networks)公司的一款无线路由器。 RG-RSR10-01G-T(W)-S和RG-RSR10-01G-T...
2024-04-23
HadSky是中国HadSky公司的一款原创的开源 php 轻论坛系统。 HadSky v7.6.3版本存在跨站脚本漏洞,该漏洞源于远程链接功能中存在跨站脚本,允许攻击者通过注入 url 参数的精心设...
2024-04-23
TvRock是TvRock公司的一种为电视节目设置计时器录制的工具。 TvRock 0.9t8a版本存在安全漏洞,该漏洞源于存在拒绝服务(DoS)漏洞,远程攻击者通过特制的请求可能会导致异常结束。
2024-04-23
synapse是一个应用程序。用于开放式联合即时消息和VoIP。 Synapse 1.105.1之前版本存在安全漏洞,该漏洞源于身份验证链索引存在安全问题,允许攻击者通过磁盘填充和高使用 CPU 进行...
2024-04-23
TvRock是TvRock公司的一种为电视节目设置计时器录制的工具。 TvRock 0.9t8a版本存在安全漏洞,该漏洞源于存在跨站请求伪造漏洞,如果登录用户访问特制页面可能会执行意外操作。
2024-04-23
Tillitis TKey Signer是Tillitis AB开源的一个 ed25519 签名工具。 Tillitis TKey Signer 存在安全漏洞,该漏洞源于可以通过USB接口泄露RAM中...
2024-04-23
Tenda AC8是中国腾达(Tenda)公司的一款无线路由器。 Tenda AC8 16.03.34.09版本存在安全漏洞,该漏洞源于文件/goform/AdvSetMacMtuWan的函数from...
2024-04-23
Gohugoio Hugo是Gohugoio社区的一款基于Go语言用于快速生成静态站点的框架。 Hugo v0.123.0之前版本存在安全漏洞,该漏洞源于Markdown 标题未在内部渲染挂钩中转义。
2024-04-23
Hono是Hono社区的一个用 TypeScript 编写的 Web 框架。 Hono 4.2.7之前版本存在安全漏洞,该漏洞源于将 serveStatic 与 deno 一起使用时,可以遍历 mai...
2024-04-23
Conform是Edmund Hung个人开发者的一个类型安全的表单验证库。 Conform 1.1.0及之前版本存在安全漏洞,该漏洞源于允许攻击者通过向parseWith传递特制的输入来触发原型污染...
2024-04-23