-
O-RAN Near-Realtime RIC漏洞CVE-2025-57446
栋科技漏洞库关注到O-RANNear-RealtimeRIC存在一个安全漏洞,该漏洞现在已经被追踪为CVE-2025-57446,漏洞CVSS3.X评分7.5。 -
IBM Watson Studio安全漏洞CVE-2025-33116
栋科技漏洞库关注到IBMWatsonStudio受影响版本中存在一个安全漏洞,该漏洞现已经被追踪为CVE-2025-33116,CVSS3.X评分4.4。 -
Dell Cloud Disaster Recovery漏洞CVE-2025-43943
DellCloudDisasterRecovery(戴尔云灾难恢复)是戴尔公司提供的一种云灾难恢复解决方案,产品主要集成在DellPowerProtect软件。DellCloudDisasterRecovery将本地虚拟机(VM)的备份数据复制到云端,在灾难发生时实现对虚拟机灾难恢复测试、故障切换和回切。一、基本情况DellCloudDisasterRecovery支持AmazonWebServi… -
Dell Crypto-J 安全漏洞CVE-2025-26333
栋科技漏洞库关注到DellCrypto-J受影响版本中存在一个安全漏洞,该漏洞现已被追踪为CVE-2025-26333,漏洞的CVSS3.X评分为5.9。 -
思科安全(Cisco Security)Web服务CVE-2025-20363
栋科技漏洞库关注到思科firepower_threat_defense的Web服务中存在一个漏洞,漏洞现已被追踪为CVE-2025-20363,CVSS3.X评分9.0。 -
Apidoc-Core易受原型污染的影响CVE-2025-57317
Apidoc-Core是一个用于生成API文档的核心工具库,它更多是底层依赖,通常用于从代码注释中提取信息并自动生成结构化的API文档。一、基本情况Apidoc-Core是遵循Apidoc-spec生成apidoc结果的解析器库的核心部分,多时候与具体文档生成工具(如apidoc的npm包)结合使用。Apidoc-Core可帮助开发者高效地维护API文档,提供解析注释、处理文档结构、生成输出格式,… -
Lobe-Chat 开放的重定向漏洞CVE-2025-59426
栋科技漏洞库关注到LobeChat受影响版本中存在一个安全漏洞,该漏洞现在已经被追踪为CVE-2025-59426,漏洞CVSS4.3评分为3.1。 -
Total.js CMS 1.0.0安全漏洞CVE-2025-10940
栋科技漏洞库关注到一个名为Total.jsCMS1.0.0的安全漏洞,该漏洞现在已经被追踪为CVE-2025-10940,该漏洞的CVSS3.X评分为2.4。 -
fast-redact受影响版本中的漏洞CVE-2025-57319
栋科技漏洞库关注到在fast-redact版本3.5.0及其之前的版本中存在的原型污染漏洞,漏洞被追踪为CVE-2025-57319,CVSS3.X评分7.5。 -
Langfuse 拒绝服务漏洞CVE-2025-59305
栋科技漏洞库关注到Langfuse受影响版本中存在一个拒绝服务漏洞,该漏洞现在已经被追踪为CVE-2025-59305,漏洞CVSS3.1评分7.6。 -
Datart 可视化平台漏洞CVE-2025-56819
栋科技漏洞库关注到Datartv.1.0.0-rc.3中存在一个安全漏洞,该漏洞现在已经被追踪为CVE-2025-56819,该漏洞的CVSS3.X评分为9.8。 -
macOS版Endurance 3.3.0漏洞CVE-2025-10906
栋科技漏洞库关注到macOS的MagnetismStudiosEndurance版本3.3.0中存在漏洞,漏洞被追踪为CVE-2025-10906,CVSS4评分8.6。 -
EMLOG Pro 2.5.19中的CSRF漏洞CVE-2025-61930
EMLOGPro是基于PHP和MySQL开发的轻量级开源博客和CMS建站系统,适用于个人博客、小型资讯站、企业宣传网站等多种场景。一、基本情况EMLOGPro支持用户注册、投稿、评论互动等功能,设有用户中心,方便用户管理和操作信息,具备插件扩展机制,提供多种模板主题。EMLOGPro提供完善的部署文档,支持宝塔面板一键部署、1Panel及Docker等多种方式,方便用户根据需求和技术能力选择部署方… -
EMLOG Pro 2.5.22中的XSS漏洞CVE-2025-61769
栋科技漏洞库关注到EMLOGPro2.5.22之前版本中存在的跨站脚本(XSS)漏洞,漏洞现已被追踪为CVE-2025-61769,CVSS4评分2.1。 -
EMLOG Pro 2.5.19中的XSS漏洞CVE-2025-60448
栋科技漏洞库关注到EMLOGPro2.5.19版本中存在的存储型跨站脚本(XSS)漏洞,已被追踪为CVE-2025-60448,CVSS3.X评分6.1。