-
Veeam Service Provider Console代码执行漏洞CVE-2024-42448
栋科技漏洞库关注到VeeamServiceProviderConsole存在一个远程代码执行漏洞CVE-2024-42448和一个信息泄露漏洞CVE-2024-42449。 -
ProFTPD中的高危权限提升漏洞CVE-2024-48651
栋科技漏洞库关注到ProFTPD中存在一个权限提升漏洞,影响ProFTPDcec01cc至1.3.8b版本,追踪为CVE-2024-48651,CVSS评分7.5。 -
Django Oracle中的SQL注入漏洞CVE-2024-53908
栋科技漏洞库关注到Django近期发布安全公告,修复了Django中存在的CVE-2024-53907漏洞和另外一个SQL注入漏洞CVE-2024-53908。 -
Sweet Date WordPress主题高危漏洞CVE-2024-43222
栋科技漏洞库关注到SweetDateWordPress主题中存在一个漏洞,追踪为CVE-2024-43222,CVSS评分9.8,显示出其严重性及潜在影响。 -
Mitel MiCollab身份验证绕过漏洞CVE-2024-41713
栋科技漏洞库关注到MitelMiCollab存在一个身份验证绕过漏洞,漏洞追踪为CVE-2024-41713,以及另一个暂无CVE的任意文件读取漏洞。 -
SonicWall SMA100 SSL-VPN溢出漏洞CVE-2024-45318
栋科技漏洞库关注到SonicWall修复SonicWallSMA100SSL-VPN中基于栈的缓冲区溢出漏洞,追踪为CVE-2024-45318,CVSS评分8.1。 -
GitPython中存在的代码执行漏洞CVE-2024-22190
GitPython是一个用于与Git存储库交互的Python库,用来和Git资料库交互,提供各种级别的操作如Git对象的抽象封装以简化数据的访问。GitPython是一个强大的Python库,提供Git对象抽象封装以简化数据的访问、提供与Git交互高级接口,轻松在Python脚本中管理版本库。一、基本情况GitPython模拟Git命令行接口通过对象模型方式抽象版本库(Repository)、分支… -
SailPoint IdentityIQ访问控制不当漏洞CVE-2024-10905
栋科技漏洞库关注到SailPoint资安公告披露SailPointIdentityIQ一个访问控制不当漏洞,漏洞被追踪为CVE-2024-10905,CVSS评分10.0。 -
WhatsUp Gold远程代码执行漏洞CVE-2024-8785
栋科技漏洞库关注到ProgressWhatsUpGold中存在一个远程代码执行漏洞,漏洞被追踪为CVE-2024-8785,该漏洞的CVSS评分为9.8。 -
ChargePoint Home Flex拒绝服务漏洞CVE-2024-7392
栋科技漏洞库关注到ChargePointHomeFlex中存在一个蓝牙低功耗拒绝服务漏洞,该漏洞被追踪为CVE-2024-7392,CVSS评分未4.3。 -
Trimble SketchUp的CVE-2024-7508等远程代码执行漏洞
栋科技漏洞库关注到TrimbleSketchUp中的多个漏洞,追踪为:CVE-2024-7508、CVE-2024-7509、CVE-2024-7510、CVE-2024-7511。 -
PDF-XChange Editor远程代码执行漏洞CVE-2024-7352
栋科技漏洞库关注到PDF-XChangeEditor中的PDF文件解析越界写入远程代码执行漏洞,漏洞追踪为CVE-2024-7352,CVSS评分为7.8。 -
NoMachine中的本地权限提升漏洞CVE-2024-7253
栋科技漏洞库关注到NoMachine中存在不受控制的搜索路径元素本地权限提升漏洞,漏洞追踪为CVE-2024-7253,漏洞的CVSS评分7.8。 -
Panda Security Dome中的CVE-2024-7241等漏洞
栋科技漏洞库关注到PandaSecurityDome中的多个漏洞,这些漏洞分别被追踪为CVE-2024-7241至CVE-2024-7245,漏洞CVSS评分7.0。 -
F-Secure Total Link跟踪本地权限提升漏洞CVE-2024-7240
栋科技漏洞库关注到F-SecureTotal中存在一个Link跟踪本地权限提升漏洞,该漏洞被追踪为CVE-2024-7240,该漏洞的CVSS评分为7.3。