-
EMLOG Pro 2.5.21中的XSS漏洞CVE-2025-61599
栋科技漏洞库关注到EMLOGPro受影响版本中存在一个存储型跨站脚本XSS漏洞,漏洞被追踪为CVE-2025-61599,CVSS3.X评分5.1。 -
EMLOG Pro 2.5.19中的XSS漏洞CVE-2025-61597
栋科技漏洞库关注到EMLOGPro受影响版本中存在允许存储跨站脚本(XSS)漏洞,漏洞被追踪为CVE-2025-61597,CVSS3.X评分7.6。 -
SillyTavern 高危远程攻击漏洞CVE-2025-59159
栋科技漏洞库关注到SillyTavern受影响版本中存在一个安全漏洞,漏洞现在已经被追踪为CVE-2025-59159,漏洞的CVSS3.X评分为9.7。 -
Redis 高危远程代码执行漏洞CVE-2025-49844
栋科技漏洞库关注到Redis修复多个安全漏洞,分别追踪为CVE-2025-49844、CVE-2025-46817、CVE-2025-46818、CVE-2025-46819。 -
My Cloud NAS高危命令注入漏洞CVE-2025-30247
栋科技漏洞库关注到西部数据MyCloud固件NAS平台上的用户界面存在命令注入漏洞,漏洞被追踪为CVE-2025-30247,CVSS评分9.4分。 -
Notepad++ DLL劫持漏洞CVE-2025-56383
栋科技漏洞库关注到Notepad++v8.8.3版本中存在一个DLL劫持漏洞,该漏洞现已被追踪为CVE-2025-56383,漏洞的CVSS3.X评分为6.5。 -
Apache Zookeeper安全漏洞CVE-2025-58457
栋科技漏洞库关注到ApacheZookeeper受影响版本中存在一个安全漏洞,漏洞现已被追踪为CVE-2025-58457,漏洞CVSS3.1评分为4.3。 -
Kata Containers安全漏洞CVE-2025-58354
栋科技漏洞库关注到KataContainers受影响版本中存在一个安全漏洞,该漏洞现在已经被追踪为CVE-2025-58354,CVSS3.X评分7.3。 -
CryptoLib 初始化密钥表漏洞CVE-2025-59534
栋科技漏洞库关注到CryptoLib受影响版本中存在在一个注入漏洞,该漏洞现在被追踪为CVE-2025-59534,该漏洞的CVSS3.X评分为7.3。 -
Appneta Tcpreplay 安全漏洞CVE-2025-51005
栋科技漏洞库关注到AppnetaTcpreplay4.5.1版本存在安全漏洞,该漏洞现在已经被追踪为CVE-2025-51005,漏洞CVSS3.X评分为7.5。 -
Yzmcms中的安全漏洞CVE-2025-56304
栋科技漏洞库关注到Yzmcms7.3及之前版本存在安全漏洞,该安全漏洞现在已经被追踪为CVE-2025-56304,漏洞的CVSS3.X评分为6.1。 -
HuggingFace Transformers漏洞CVE-2025-6921
栋科技漏洞库关注到HuggingfaceTransformers库受影响版本的正则表达式拒绝服务漏洞,被追踪为CVE-2025-6921,CVSS3.0评分5.3。 -
Spring Cloud Gateway高危漏洞CVE-2025-41243
栋科技漏洞库关注到SpringCloudGateway被曝存在SpEL表达式注入漏洞,该漏洞现已被追踪为CVE-2025-41243,CVSS3.1评分10分。 -
D-Link DIR-823X命令注入漏洞CVE-2025-10814
栋科技漏洞库关注到D-LinkDIR-823X受影响版本中存在GOAHEAD命令注射漏洞,漏洞被追踪为CVE-2025-10814,CVSS4.0评分5.3。 -
Flowise远程代码执行漏洞CVE-2025-59528
Flowise是一个拖放式用户界面,用于构建定制的大型语言模型流,是开源UI可视化工具,用于使用LangchainJS构建自定义的LLM工作流。Flowise不以创建应用为目标,而是创建ChatflowAgent为目标,利用可视化界面来创建和编辑工作流,使得整个过程更加直观和易于理解。一、基本情况Flowise可以创建一个工作流,该工作流定义了机器人如何处理输入、调用LLM以生成回复,以及如何处理…