Ckan是一个开源 Dms(数据管理系统)。用于为数据中心和数据门户提供动力。 CKAN 2.9.0到2.9.3版本存在跨站脚本漏洞,攻击者可以通过上传用户头像的SVG文件进行攻击。
2021-12-01
Yurunsoft YurunProxy是中国Yurunsoft公司的一种简易版 Ngrok。基于 Swoole 的内网发射,支持本地微信开发、Web 开发,让外网能够访问。 Yurunsoft Yu...
2021-12-01
Attendance Management System是Razormist个人开发者的一个考勤管理系统。用于维护日常考勤记录。 attendance management system 1.0版本存...
2021-12-01
Nxp Semiconductors Nxp Lpc55S69是荷兰恩智浦半导体(Nxp Semiconductors)公司的一块开发板。用于添加用于网络、传感器、显示器和其他接口的现成附加板。 Nx...
2021-12-01
Elgg是一套开源社交网络引擎。该产品博客、文件共享、群组等功能。 elgg 存在安全漏洞,该漏洞源于elgg容易受到通过用户控制的密钥的授权绕过。
2021-12-01
Kimai是一款开源的、基于Web的多用户时间跟踪应用程序。 kimai 2 存在跨站脚本漏洞,该漏洞源于kimai2在网页生成期间容易受到不正确的输入影响。
2021-12-01
showdoc是开源的一个非常适合IT团队在线共享文档的工具。 showdoc 存在跨站请求伪造漏洞,攻击者可以通过\"/server/index.php?s=/api/itemGroup/save\...
2021-12-01
firefly-iii是一个免费的开源个人理财经理。 firefly-iii 存在跨站请求伪造漏洞,攻击者可以通过/transactions/link/switch/id进行攻击。
2021-12-01
Django-Helpdesk是一个 Django 应用程序。。用于管理内部服务台票证。 Django-Helpdesk 存在跨站脚本漏洞,攻击者可利用该漏洞执行跨站点脚本攻击.
2021-12-01
showdoc是开源的一个非常适合IT团队在线共享文档的工具。 ShowDoc 存在安全漏洞,攻击者可利用该漏洞执行请求伪造(CSRF)攻击。
2021-12-01