Directus是一个实时 Api 和应用程序仪表板。用于管理 Sql 数据库内容。 Directus v9.0.0-beta.2版本至9.6.0版本存在代码问题漏洞,该漏洞源于媒体上传功能中存在服务...
2022-06-22
Cisco Adaptive Security Appliance是美国思科(Cisco)公司的一个网络设备。用于保护各种规模的公司网络和数据中心。 Cisco FirePOWER Software ...
2022-06-22
openlibrary是美国Internet Archive开源的一个开放的、可编辑的图书馆目录。 openlibrary deploy-2016-07-0版本至deploy-2021-12-22版本...
2022-06-22
habitica是美国HabitRPG开源的一个开源的习惯养成程序。 habitica v4.119.0版本至v4.232.2版本存在输入验证错误漏洞。攻击者利用该漏洞通过登录页面打开重定向。
2022-06-22
habitica是美国HabitRPG开源的一个开源的习惯养成程序。 habitica v4.119.0版本至v4.232.2版本存在跨站脚本漏洞。攻击者利用该漏洞通过登录页面执行特殊型跨站脚本攻击。
2022-06-22
Apache Sling是美国阿帕奇(Apache)基金会的一个 Java 平台的开源 Web 框架。旨在在符合 JSR-170 的内容存储库(例如 Apache Jackrabbit )上创建以内容...
2022-06-22
Guzzle是guzzlehttp个人开发者的一个 PHP HTTP 客户端,可以轻松发送 HTTP 请求并轻松与 Web 服务集成。 Guzzle存在安全漏洞。攻击者利用该漏洞通过 Authoriz...
2022-06-22
motor-admin是Motor Admin开源的一种无代码管理面板和商业智能工具。 motor-admin 0.0.1版本至0.2.56版本存在安全漏洞,该漏洞源于密码重置功能中的主机header...
2022-06-22
Microweber是美国Microweber社区的一套可提供拖拽功能的网上商店管理系统。该系统包括添加商品、图片等模块。 Microweber 1.2.18之前版本存在跨站脚本漏洞。攻击者利用该漏洞...
2022-06-22
Jenkins和Jenkins Plugin都是Jenkins开源的产品。Jenkins是一个应用软件。一个开源自动化服务器Jenkins提供了数百个插件来支持构建,部署和自动化任何项目。Jenkin...
2022-06-22