-
Dell Power Manager代码执行漏洞CVE-2024-49600
DellPowerManager是一款广泛用于管理戴尔系统电源设置的软件,该应用程序可以延长系统电池寿命并提供可以自定义的电池维护设置。DellPowerManager应用程序可以帮助您根据个人偏好来配置电池的维护方式,从而可做到最大限度地延长笔记本电脑的电池续航时间。一、基本情况根据戴尔笔记本电脑的硬件配置,DellPowerManager还支持与电源适配器、电池、坞站和USBType-C设备或… -
WordPress WPForms插件中的高危漏洞CVE-2024-11205
栋科技漏洞库关注到WPForms插件漏洞,标记为CVE-2024-11205,缺少对已验证(订阅者+)付款退款和订阅取消授权,CVSS评分8.5。 -
FastStone Image Viewer的CVE-2024-9112等漏洞
栋科技漏洞库关注到FastStoneImageViewer存在多个远程代码执行漏洞,追踪为CVE-2024-9112、CVE-2024-9113、CVE-2024-9114。 -
Visteon infotainment中存在CVE-2024-8355等漏洞
Visteoninfotainment技术是Visteon公司提供的车载信息娱乐系统技术,Visteon是全球领先的汽车零部件供应商,专注于数字驾驶舱市场。一、基本情况Visteoninfotainment技术不仅提升车辆信息娱乐体验,还展示在汽车电子领域的技术创新和制造能力,在数字驾驶舱市场中占据重要地位。Visteon的infotainment系统支持OTA(Over-The-Air)升级,用… -
Nikon NEF Codec 远程代码执行漏洞CVE-2024-8025
栋科技漏洞库关注到尼康NEF编解码器缩略图提供程序NEFCodec中的一个远程代码执行漏洞,追踪为CVE-2024-8025,CVSS评分7.0。 -
SmartBear SoapUI unpackageAll漏洞CVE-2024-7565
栋科技漏洞库关注到SmartBearSoapUI中的unpackageAll目录遍历远程代码执行漏洞,该漏洞被追踪为CVE-2024-7565,CVSS评分7.8。 -
OpenWrt Attended SysUpgrade命令注入漏洞CVE-2024-54143
栋科技漏洞库关注到OpenWrtAttendedSysUpgrade(ASU)功能命令注入漏洞和哈希截断漏洞,追踪CVE-2024-54143,CVSS评分9.3。 -
Veeam Service Provider Console代码执行漏洞CVE-2024-42448
栋科技漏洞库关注到VeeamServiceProviderConsole存在一个远程代码执行漏洞CVE-2024-42448和一个信息泄露漏洞CVE-2024-42449。 -
ProFTPD中的高危权限提升漏洞CVE-2024-48651
栋科技漏洞库关注到ProFTPD中存在一个权限提升漏洞,影响ProFTPDcec01cc至1.3.8b版本,追踪为CVE-2024-48651,CVSS评分7.5。 -
Django Oracle中的SQL注入漏洞CVE-2024-53908
栋科技漏洞库关注到Django近期发布安全公告,修复了Django中存在的CVE-2024-53907漏洞和另外一个SQL注入漏洞CVE-2024-53908。 -
Sweet Date WordPress主题高危漏洞CVE-2024-43222
栋科技漏洞库关注到SweetDateWordPress主题中存在一个漏洞,追踪为CVE-2024-43222,CVSS评分9.8,显示出其严重性及潜在影响。 -
Mitel MiCollab身份验证绕过漏洞CVE-2024-41713
栋科技漏洞库关注到MitelMiCollab存在一个身份验证绕过漏洞,漏洞追踪为CVE-2024-41713,以及另一个暂无CVE的任意文件读取漏洞。 -
SonicWall SMA100 SSL-VPN溢出漏洞CVE-2024-45318
栋科技漏洞库关注到SonicWall修复SonicWallSMA100SSL-VPN中基于栈的缓冲区溢出漏洞,追踪为CVE-2024-45318,CVSS评分8.1。 -
GitPython中存在的代码执行漏洞CVE-2024-22190
GitPython是一个用于与Git存储库交互的Python库,用来和Git资料库交互,提供各种级别的操作如Git对象的抽象封装以简化数据的访问。GitPython是一个强大的Python库,提供Git对象抽象封装以简化数据的访问、提供与Git交互高级接口,轻松在Python脚本中管理版本库。一、基本情况GitPython模拟Git命令行接口通过对象模型方式抽象版本库(Repository)、分支… -
SailPoint IdentityIQ访问控制不当漏洞CVE-2024-10905
栋科技漏洞库关注到SailPoint资安公告披露SailPointIdentityIQ一个访问控制不当漏洞,漏洞被追踪为CVE-2024-10905,CVSS评分10.0。