-
Notepad++ DLL劫持漏洞CVE-2025-56383
栋科技漏洞库关注到Notepad++v8.8.3版本中存在一个DLL劫持漏洞,该漏洞现已被追踪为CVE-2025-56383,漏洞的CVSS3.X评分为6.5。 -
Apache Zookeeper安全漏洞CVE-2025-58457
栋科技漏洞库关注到ApacheZookeeper受影响版本中存在一个安全漏洞,漏洞现已被追踪为CVE-2025-58457,漏洞CVSS3.1评分为4.3。 -
Kata Containers安全漏洞CVE-2025-58354
栋科技漏洞库关注到KataContainers受影响版本中存在一个安全漏洞,该漏洞现在已经被追踪为CVE-2025-58354,CVSS3.X评分7.3。 -
CryptoLib 初始化密钥表漏洞CVE-2025-59534
栋科技漏洞库关注到CryptoLib受影响版本中存在在一个注入漏洞,该漏洞现在被追踪为CVE-2025-59534,该漏洞的CVSS3.X评分为7.3。 -
Appneta Tcpreplay 安全漏洞CVE-2025-51005
栋科技漏洞库关注到AppnetaTcpreplay4.5.1版本存在安全漏洞,该漏洞现在已经被追踪为CVE-2025-51005,漏洞CVSS3.X评分为7.5。 -
Yzmcms中的安全漏洞CVE-2025-56304
栋科技漏洞库关注到Yzmcms7.3及之前版本存在安全漏洞,该安全漏洞现在已经被追踪为CVE-2025-56304,漏洞的CVSS3.X评分为6.1。 -
HuggingFace Transformers漏洞CVE-2025-6921
栋科技漏洞库关注到HuggingfaceTransformers库受影响版本的正则表达式拒绝服务漏洞,被追踪为CVE-2025-6921,CVSS3.0评分5.3。 -
Spring Cloud Gateway高危漏洞CVE-2025-41243
栋科技漏洞库关注到SpringCloudGateway被曝存在SpEL表达式注入漏洞,该漏洞现已被追踪为CVE-2025-41243,CVSS3.1评分10分。 -
D-Link DIR-823X命令注入漏洞CVE-2025-10814
栋科技漏洞库关注到D-LinkDIR-823X受影响版本中存在GOAHEAD命令注射漏洞,漏洞被追踪为CVE-2025-10814,CVSS4.0评分5.3。 -
Flowise远程代码执行漏洞CVE-2025-59528
Flowise是一个拖放式用户界面,用于构建定制的大型语言模型流,是开源UI可视化工具,用于使用LangchainJS构建自定义的LLM工作流。Flowise不以创建应用为目标,而是创建ChatflowAgent为目标,利用可视化界面来创建和编辑工作流,使得整个过程更加直观和易于理解。一、基本情况Flowise可以创建一个工作流,该工作流定义了机器人如何处理输入、调用LLM以生成回复,以及如何处理… -
SCRAM身份验证中零日漏洞CVE-2025-59432
栋科技漏洞库关注到在3.2版本之前,SCRAMJava实现中存在零日漏洞,该漏洞现在已经被追踪为CVE-2025-59432,CVSS3.X评分7.5。 -
Apache Airflow敏感信息泄露漏洞CVE-2025-54831
栋科技漏洞库关注到ApacheAirflow3.0.3版本中存在一个严重安全漏洞,该漏洞现在已经被追踪为CVE-2025-54831,CVSS评分为7.5。 -
思科ASA/FTD设备VPN漏洞CVE-2025-20362
栋科技漏洞库关注到一个存在于CiscoSecureFirewall的VPN服务器中的漏洞,该漏洞现已被追踪为CVE-2025-20362,CVSS评分为6.5。 -
Airsonic Advanced Playlist漏洞CVE-2025-10669
栋科技漏洞库关注到在Airsonic-Advanced版本至10.6.0中发现了一个漏洞,该漏洞现在已被追踪为CVE-2025-10669,CVSS4.0评分为5.3。 -
海洋CMS(SeaCMS)漏洞CVE-2025-10662
栋科技漏洞库关注到一个影响SeaCMS至13.3版本的安全漏洞,该漏洞现在已经被追踪为CVE-2025-10662,漏洞的CVSS3.X评分为4.7。