-
H2O-3 JDBC反序列化漏洞CVE-2025-6544
H2O-3是一个内存中、分布式、可扩展的机器学习和预测分析平台,提供了广泛的算法,包括分类、回归、聚类、异常检测和深度学习等。一、基本情况H2O-3能够在大数据环境下高效运行,平台支持多种编程接口,如Python、R、Scala和Java,同时与Spark、Hadoop等生态系统兼容。H2O-3是H2O.ai开发的开源分布式机器学习平台,支持大规模数据处理与建模,具有自动调整超参数、直观Web界面… -
Formbricks高危安全漏洞CVE-2025-59934
栋科技漏洞库关注Formbricks受影响版本中存在一个JWT签名验证缺失的漏洞,漏洞现已追踪为CVE-2025-59934,CVSS3.X评分9.4。 -
SolarWinds Web Help Desk漏洞CVE-2025-26399
栋科技漏洞库关注到SolarWindsWebHelpDesk受影响版本中存在反序列化RCE漏洞,漏洞追踪为CVE-2025-26399,CVSS3.X评分9.8。 -
Open Babel 工具中的漏洞CVE-2025-10999
栋科技漏洞库关注到在OpenBabel的3.1.1版本中发现了一个漏洞,该漏洞现已经被追踪为CVE-2025-10999,漏洞的CVSS3.X评分为3.3。 -
MUYUCMS PHP代码注入CVE-2025-10993
栋科技漏洞库关注到MuYuCMS2.7版本中存在的远程命令执行漏洞,该漏洞现在已被追踪为CVE-2025-10993,漏洞CVSS3.X评分为4.7。 -
YunaiV yudao-cloud漏洞CVE-2025-10987
栋科技漏洞库关注到YunaiVyudao-cloud在2025年9月之前存在一个漏洞,该漏洞被追踪为CVE-2025-10987,漏洞的CVSS3.X评分为6.3。 -
FlagForGectF中的高危漏洞CVE-2025-59841
栋科技漏洞库关注到FlagForge受影响版本中存在一个安全漏洞,该漏洞现在已经被追踪为CVE-2025-59841,漏洞CVSS3.X评分为9.8。 -
O-RAN Near-Realtime RIC漏洞CVE-2025-57446
栋科技漏洞库关注到O-RANNear-RealtimeRIC存在一个安全漏洞,该漏洞现在已经被追踪为CVE-2025-57446,漏洞CVSS3.X评分7.5。 -
IBM Watson Studio安全漏洞CVE-2025-33116
栋科技漏洞库关注到IBMWatsonStudio受影响版本中存在一个安全漏洞,该漏洞现已经被追踪为CVE-2025-33116,CVSS3.X评分4.4。 -
Dell Cloud Disaster Recovery漏洞CVE-2025-43943
DellCloudDisasterRecovery(戴尔云灾难恢复)是戴尔公司提供的一种云灾难恢复解决方案,产品主要集成在DellPowerProtect软件。DellCloudDisasterRecovery将本地虚拟机(VM)的备份数据复制到云端,在灾难发生时实现对虚拟机灾难恢复测试、故障切换和回切。一、基本情况DellCloudDisasterRecovery支持AmazonWebServi… -
Dell Crypto-J 安全漏洞CVE-2025-26333
栋科技漏洞库关注到DellCrypto-J受影响版本中存在一个安全漏洞,该漏洞现已被追踪为CVE-2025-26333,漏洞的CVSS3.X评分为5.9。 -
思科安全(Cisco Security)Web服务CVE-2025-20363
栋科技漏洞库关注到思科firepower_threat_defense的Web服务中存在一个漏洞,漏洞现已被追踪为CVE-2025-20363,CVSS3.X评分9.0。 -
Apidoc-Core易受原型污染的影响CVE-2025-57317
Apidoc-Core是一个用于生成API文档的核心工具库,它更多是底层依赖,通常用于从代码注释中提取信息并自动生成结构化的API文档。一、基本情况Apidoc-Core是遵循Apidoc-spec生成apidoc结果的解析器库的核心部分,多时候与具体文档生成工具(如apidoc的npm包)结合使用。Apidoc-Core可帮助开发者高效地维护API文档,提供解析注释、处理文档结构、生成输出格式,… -
Lobe-Chat 开放的重定向漏洞CVE-2025-59426
栋科技漏洞库关注到LobeChat受影响版本中存在一个安全漏洞,该漏洞现在已经被追踪为CVE-2025-59426,漏洞CVSS4.3评分为3.1。 -
Total.js CMS 1.0.0安全漏洞CVE-2025-10940
栋科技漏洞库关注到一个名为Total.jsCMS1.0.0的安全漏洞,该漏洞现在已经被追踪为CVE-2025-10940,该漏洞的CVSS3.X评分为2.4。