-
FastStone Image Viewer的CVE-2024-9112等漏洞
栋科技漏洞库关注到FastStoneImageViewer存在多个远程代码执行漏洞,追踪为CVE-2024-9112、CVE-2024-9113、CVE-2024-9114。 -
Visteon infotainment中存在CVE-2024-8355等漏洞
Visteoninfotainment技术是Visteon公司提供的车载信息娱乐系统技术,Visteon是全球领先的汽车零部件供应商,专注于数字驾驶舱市场。一、基本情况Visteoninfotainment技术不仅提升车辆信息娱乐体验,还展示在汽车电子领域的技术创新和制造能力,在数字驾驶舱市场中占据重要地位。Visteon的infotainment系统支持OTA(Over-The-Air)升级,用… -
Nikon NEF Codec 远程代码执行漏洞CVE-2024-8025
栋科技漏洞库关注到尼康NEF编解码器缩略图提供程序NEFCodec中的一个远程代码执行漏洞,追踪为CVE-2024-8025,CVSS评分7.0。 -
SmartBear SoapUI unpackageAll漏洞CVE-2024-7565
栋科技漏洞库关注到SmartBearSoapUI中的unpackageAll目录遍历远程代码执行漏洞,该漏洞被追踪为CVE-2024-7565,CVSS评分7.8。 -
OpenWrt Attended SysUpgrade命令注入漏洞CVE-2024-54143
栋科技漏洞库关注到OpenWrtAttendedSysUpgrade(ASU)功能命令注入漏洞和哈希截断漏洞,追踪CVE-2024-54143,CVSS评分9.3。 -
Veeam Service Provider Console代码执行漏洞CVE-2024-42448
栋科技漏洞库关注到VeeamServiceProviderConsole存在一个远程代码执行漏洞CVE-2024-42448和一个信息泄露漏洞CVE-2024-42449。 -
ProFTPD中的高危权限提升漏洞CVE-2024-48651
栋科技漏洞库关注到ProFTPD中存在一个权限提升漏洞,影响ProFTPDcec01cc至1.3.8b版本,追踪为CVE-2024-48651,CVSS评分7.5。 -
Django Oracle中的SQL注入漏洞CVE-2024-53908
栋科技漏洞库关注到Django近期发布安全公告,修复了Django中存在的CVE-2024-53907漏洞和另外一个SQL注入漏洞CVE-2024-53908。 -
Sweet Date WordPress主题高危漏洞CVE-2024-43222
栋科技漏洞库关注到SweetDateWordPress主题中存在一个漏洞,追踪为CVE-2024-43222,CVSS评分9.8,显示出其严重性及潜在影响。 -
Mitel MiCollab身份验证绕过漏洞CVE-2024-41713
栋科技漏洞库关注到MitelMiCollab存在一个身份验证绕过漏洞,漏洞追踪为CVE-2024-41713,以及另一个暂无CVE的任意文件读取漏洞。 -
SonicWall SMA100 SSL-VPN溢出漏洞CVE-2024-45318
栋科技漏洞库关注到SonicWall修复SonicWallSMA100SSL-VPN中基于栈的缓冲区溢出漏洞,追踪为CVE-2024-45318,CVSS评分8.1。 -
GitPython中存在的代码执行漏洞CVE-2024-22190
GitPython是一个用于与Git存储库交互的Python库,用来和Git资料库交互,提供各种级别的操作如Git对象的抽象封装以简化数据的访问。GitPython是一个强大的Python库,提供Git对象抽象封装以简化数据的访问、提供与Git交互高级接口,轻松在Python脚本中管理版本库。一、基本情况GitPython模拟Git命令行接口通过对象模型方式抽象版本库(Repository)、分支… -
SailPoint IdentityIQ访问控制不当漏洞CVE-2024-10905
栋科技漏洞库关注到SailPoint资安公告披露SailPointIdentityIQ一个访问控制不当漏洞,漏洞被追踪为CVE-2024-10905,CVSS评分10.0。 -
WhatsUp Gold远程代码执行漏洞CVE-2024-8785
栋科技漏洞库关注到ProgressWhatsUpGold中存在一个远程代码执行漏洞,漏洞被追踪为CVE-2024-8785,该漏洞的CVSS评分为9.8。 -
ChargePoint Home Flex拒绝服务漏洞CVE-2024-7392
栋科技漏洞库关注到ChargePointHomeFlex中存在一个蓝牙低功耗拒绝服务漏洞,该漏洞被追踪为CVE-2024-7392,CVSS评分未4.3。