Solar-Log GmbH是德国Solar-Log公司的一个用于监控光伏电站的数据记录器。 Solar-Log GmbH 2.8.4-56版本和3.5.2-85版本存在安全漏洞,该漏洞源于组件配置处...
2022-06-09
Guzzle是guzzlehttp个人开发者的一个 PHP HTTP 客户端,可以轻松发送 HTTP 请求并轻松与 Web 服务集成。 Guzzle 6.5.6及之前版本、7.0.0 到 7.4.3 ...
2022-06-09
GLPI是个人开发者的一款开源IT和资产管理软件。该软件提供功能全面的IT资源管理接口,你可以用它来建立数据库全面管理IT的电脑,显示器,服务器,打印机,网络设备,电话,甚至硒鼓和墨盒等。 GLPI ...
2022-06-09
Envoy是一款开源的分布式代理服务器。 Envoy 1.22.1 之前的版本存在安全漏洞,该漏洞源于OAuth 过滤器会在发出本地响应后尝试调用链中剩余的过滤器,这会在较新版本中触发 ASSERT(...
2022-06-09
Mechanize是Sparkle Motion开源的一个 ruby 库。用于自动与网站交互。 Mechanize 2.8.5之前版本中存在安全漏洞,该漏洞源于授权标头在重定向到同一站点上的不同端...
2022-06-09
Envoy是一款开源的分布式代理服务器。 Envoy 1.22.1 之前的版本存在安全漏洞,该漏洞源于Envoy 内部重定向带有正文或预告片的请求是不安全的。攻击者利用该漏洞可以使服务崩溃。
2022-06-09
semantic-release是semantic-release开源的用于自动化整个包发布工作流程,包括:确定下一个版本号、生成发布说明和发布包。 semantic-release 17.0.4版本...
2022-06-09
Envoy是一款开源的分布式代理服务器。 Envoy 1.22.1 之前的版本存在安全漏洞,该漏洞源于secompressors 在覆盖 decode/encodeBody 中的主体之前将解压缩的数据...
2022-06-09
Envoy是一款开源的分布式代理服务器。 Envoy 1.22.1 之前的版本存在访问控制错误漏洞,该漏洞源于允许在存在附加请求的访问令牌的情况下进行访问。
2022-06-09
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 90.0.4430.72 到 102.0.5005.63 版本存在资源管理错误漏洞,该漏洞源于...
2022-06-09