-
Django Oracle中的SQL注入漏洞CVE-2024-53908
栋科技漏洞库关注到Django近期发布安全公告,修复了Django中存在的CVE-2024-53907漏洞和另外一个SQL注入漏洞CVE-2024-53908。 -
Sweet Date WordPress主题高危漏洞CVE-2024-43222
栋科技漏洞库关注到SweetDateWordPress主题中存在一个漏洞,追踪为CVE-2024-43222,CVSS评分9.8,显示出其严重性及潜在影响。 -
Mitel MiCollab身份验证绕过漏洞CVE-2024-41713
栋科技漏洞库关注到MitelMiCollab存在一个身份验证绕过漏洞,漏洞追踪为CVE-2024-41713,以及另一个暂无CVE的任意文件读取漏洞。 -
SonicWall SMA100 SSL-VPN溢出漏洞CVE-2024-45318
栋科技漏洞库关注到SonicWall修复SonicWallSMA100SSL-VPN中基于栈的缓冲区溢出漏洞,追踪为CVE-2024-45318,CVSS评分8.1。 -
GitPython中存在的代码执行漏洞CVE-2024-22190
GitPython是一个用于与Git存储库交互的Python库,用来和Git资料库交互,提供各种级别的操作如Git对象的抽象封装以简化数据的访问。GitPython是一个强大的Python库,提供Git对象抽象封装以简化数据的访问、提供与Git交互高级接口,轻松在Python脚本中管理版本库。一、基本情况GitPython模拟Git命令行接口通过对象模型方式抽象版本库(Repository)、分支… -
SailPoint IdentityIQ访问控制不当漏洞CVE-2024-10905
栋科技漏洞库关注到SailPoint资安公告披露SailPointIdentityIQ一个访问控制不当漏洞,漏洞被追踪为CVE-2024-10905,CVSS评分10.0。 -
WhatsUp Gold远程代码执行漏洞CVE-2024-8785
栋科技漏洞库关注到ProgressWhatsUpGold中存在一个远程代码执行漏洞,漏洞被追踪为CVE-2024-8785,该漏洞的CVSS评分为9.8。 -
ChargePoint Home Flex拒绝服务漏洞CVE-2024-7392
栋科技漏洞库关注到ChargePointHomeFlex中存在一个蓝牙低功耗拒绝服务漏洞,该漏洞被追踪为CVE-2024-7392,CVSS评分未4.3。 -
Trimble SketchUp的CVE-2024-7508等远程代码执行漏洞
栋科技漏洞库关注到TrimbleSketchUp中的多个漏洞,追踪为:CVE-2024-7508、CVE-2024-7509、CVE-2024-7510、CVE-2024-7511。 -
PDF-XChange Editor远程代码执行漏洞CVE-2024-7352
栋科技漏洞库关注到PDF-XChangeEditor中的PDF文件解析越界写入远程代码执行漏洞,漏洞追踪为CVE-2024-7352,CVSS评分为7.8。 -
NoMachine中的本地权限提升漏洞CVE-2024-7253
栋科技漏洞库关注到NoMachine中存在不受控制的搜索路径元素本地权限提升漏洞,漏洞追踪为CVE-2024-7253,漏洞的CVSS评分7.8。 -
Panda Security Dome中的CVE-2024-7241等漏洞
栋科技漏洞库关注到PandaSecurityDome中的多个漏洞,这些漏洞分别被追踪为CVE-2024-7241至CVE-2024-7245,漏洞CVSS评分7.0。 -
F-Secure Total Link跟踪本地权限提升漏洞CVE-2024-7240
栋科技漏洞库关注到F-SecureTotal中存在一个Link跟踪本地权限提升漏洞,该漏洞被追踪为CVE-2024-7240,该漏洞的CVSS评分为7.3。 -
微信安卓8.0.55官方内测版本已推送并附下载方式
微信安卓版8.0.55内测版本于2024年12月11日下午推送,栋科技网站已在第一时间提取到了安卓微信8.0.55内测版64位的官方下载地址。 -
VIPRE Advanced Security中CVE-2024-7238等漏洞
栋科技漏洞库关注到VIPREAdvancedSecurity中存在两个高危漏洞,追踪为CVE-2024-7238、CVE-2024-7239,漏洞CVSS评分为9.8。