-
OfflineIMAP STARTTLS降级漏洞CVE-2020-37248
栋科技漏洞库关注到在OfflineIMAP在8.0.2及之前版本中存在的STARTTLS降级漏洞,追踪为CVE-2020-37248,CVSS3.X评分6.5。 -
Tenda AC1206栈溢出漏洞CVE-2026-36789
栋科技漏洞库关注到TendaAC1206在V15.03.06.23及之前的固件中存在的栈溢出漏洞,追踪为CVE-2026-36789,CVSS3.X评分7.5。 -
GoClaw TTS配置SSRF漏洞CVE-2026-10583
栋科技漏洞库关注到GoClawTTS配置中存在SSRF漏洞,该漏洞现在已经被追踪为CVE-2026-10583,漏洞的CVSS3.1评分为4.7。 -
DedeCMS download.php SSRF漏洞CVE-2026-10581
栋科技漏洞库关注到DedeCMSV5.7.88版本的download.php文件中的SSRF漏洞,追踪为CVE-2026-10581,漏洞CVSS3.1评分6.3。 -
eLabFTW跨作用域标题泄露漏洞CVE-2026-28511
栋科技漏洞库关注到eLabFTW在5.4.1及之前版本中存在的安全漏洞,该漏洞现已经被追踪为CVE-2026-28511,CVSS3.1评分4.3。 -
Langroid SQL注入及远程代码执行CVE-2026-25879
栋科技漏洞库关注到Langroid中的SQLChatAgentSQL注入及远程代码执行漏洞,现被追踪为CVE-2026-25879,CVSS3.1评分9.8。 -
Cloud Foundry UAA EC私钥泄露CVE-2026-40965
栋科技漏洞库关注到CloudFoundryUAAv76.12.0至v78.12.0版本EC私钥泄露漏洞,追踪为CVE-2026-40965,CVSS4.0评分10.0。 -
D-Link DI-8400 栈溢出CVE-2026-10206
栋科技漏洞库关注到D-LinkDI-8400固件版本在v16.07.26A1之前存在的栈溢出漏洞,追踪为CVE-2026-10206,CVSS3.1评分8.8。 -
Apache CXF远程代码执行漏洞CVE-2026-44417
栋科技漏洞库关注到ApacheCXF多个版本中存在的JMS远程代码执行漏洞,已被追踪为CVE-2026-44417,漏洞CVSS3.1评分7.5。 -
Perl 正则编译堆缓冲区溢出CVE-2026-8376
栋科技漏洞库关注到Perl5.43.10及之前版本中存在的正则编译堆缓冲区溢出漏洞,现已追踪为CVE-2026-8376,CVSS3.X评分8.6。 -
Backdrop CMS gdpr_cookies漏洞CVE-2025-71310
栋科技漏洞库关注到BackdropCMSgdpr_cookies模块中的XSS漏洞,该漏洞现已被追踪为CVE-2025-71310,CVSS4.0评分为1.8。 -
FreeRDP堆缓冲区溢出漏洞CVE-2026-40033
FreeRDP是一个免费、开源、跨平台的RDP(Windows远程桌面协议)实现,其主要用于Linux/macOS远程管理Windows服务器。一、基本情况FreeRDP是一款让Linux、macOS等系统能免费连接Windows远程桌面的工具库与客户端,可以替代商业远程桌面工具,节省成本。FreeRDP的核心作用是非Windows系统访问Windows远程桌面,替代Windows自带的mstsc… -
OpenCTI 权限提升漏洞CVE-2026-44730
栋科技漏洞库关注到OpenCTI在6.9.7之前的版本存在权限提升漏洞,现在已被追踪为CVE-2026-44730,漏洞的CVSS3.1评分为7.2。 -
JeecgBoot添加访问控制CVE-2026-9581
栋科技漏洞库关注到在JeecgBoot3.9.1及以下版本中存在的安全漏洞,该漏洞现已经被追踪为CVE-2026-9581,CVSS4.0评分5.3。 -
EMLOG Pro 2.6.9路径遍历漏洞CVE-2026-39276
栋科技漏洞库关注到在EMLOGPro2.6.9版本中存在的路径遍历漏洞,该漏洞现已经被追踪为CVE-2026-39276,CVSS3.0评分7.2。