Beginner是一个方便的 Python 初学者代码包。 Beginner 存在安全漏洞。攻击者利用该漏洞访问敏感的用户信息和数字货币密钥,以及提升权限。
2022-06-24
MiniCMS是至简的个人网站内容管理系统。 MiniCMS v1.11版本存在跨站请求伪造漏洞。攻击者利用该漏洞通过单击恶意链接删除任意本地 .dat 文件。
2022-06-24
赞赞网络科技 EyouCms(易优CMS)是中国赞赞网络科技公司的一套基于ThinkPHP的开源内容管理系统(CMS)。 eyoucms v1.5.6版本存在跨站脚本漏洞。攻击者利用该漏洞通过注入登录...
2022-06-24
DR-Web-Engine是基于 lxml 包构建在 python 之上,并使用 JSON 作为查询结构。 DR-Web-Engine 存在安全漏洞。攻击者利用该漏洞访问敏感的用户信息和数字货币密钥,...
2022-06-24
Perdido是一个 Python 文本地理分析器。它为解析法语文本提供了 NLP 和 GIS 方法。 Perdido 存在安全漏洞。攻击者利用该漏洞访问敏感的用户信息和数字货币密钥,以及提升权限。
2022-06-24
drxhello是个人开发者的一个pip包。 PyPI v0.0.1版本的drxhello包存在安全漏洞。攻击者利用该漏洞访问敏感的用户信息和数字货币密钥,以及提升权限。
2022-06-24
Scoptrial是一个python包。 Scoptrial 存在安全漏洞。攻击者利用该漏洞访问敏感的用户信息和数字货币密钥,以及提升权限。
2022-06-24
Watertools是个人开发者的一个遥感数据的数据采集和数据处理工具。 PyPI v0.0.0版本的Watertools包存在安全漏洞。攻击者利用该漏洞访问敏感的用户信息和数字货币密钥,以及提升权限...
2022-06-24
Sixfab是个人开发者的一个pip包。 PyPI v0.0.2版本至v0.0.3版本的Sixfab-Tool包存在安全漏洞。攻击者利用该漏洞访问敏感的用户信息和数字货币密钥,以及提升权限。
2022-06-24
Togglee是用于将功能部署与发布时间分开的简单库。 Togglee 存在安全漏洞。攻击者利用该漏洞访问敏感的用户信息和数字货币密钥,以及提升权限。
2022-06-24