NETGEAR R8000是美国网件(NETGEAR)公司的一款无线路由器。 NETGEAR R8000 v1.0.4.56存在安全漏洞,该漏洞源于缓冲区溢出,攻击者利用该漏洞可以通过使用足够长的参数...
2022-09-07
mangadex-downloader是Rahman Yusuf个人开发者的一个从 MangaDex 下载漫画的命令行工具。 mangadex-downloader 1.7.2之前版本存在输入验证错误...
2022-09-07
Online Driving School是Codeprojects个人开发者的一个在线驾校项目。 Online Driving School存在SQL注入漏洞,该漏洞源于login.php 的未知部...
2022-09-07
Xiuno BBS是一款基于PHP和MySQL的开源论坛程序。 Xiuno BBS 4.0.4版本存在安全漏洞,远程攻击者利用该漏洞可以通过附件上传功能执行任意 Web 脚本或 HTML。
2022-09-07
Phicomm FIR151B A2等都是中国斐讯(Phicomm)公司的一款无线路由器。 Phicomm FIR151B A2、FIR302E A2、FIR300B A2、FIR303B A2路由器...
2022-09-07
Online Driving School是Codeprojects个人开发者的一个在线驾校项目。 Online Driving School存在代码问题漏洞,该漏洞源于在 /registration...
2022-09-07
RubyGems是RubyGems组织的一款Ruby程序包管理器。该产品主要用于发布和管理Ruby程序包。 RubyGems 存在安全漏洞,该漏洞源于密码和电子邮件更改确认代码中的错误允许攻击者将其R...
2022-09-07
Phicomm FIR151B A2等都是中国斐讯(Phicomm)公司的一款无线路由器。 Phicomm存在安全漏洞,该漏洞源于其tracert函数的trHops参数允许攻击者实现远程命令执行。以下...
2022-09-07
Parse Server是一个开源后端,可以部署到任何可以运行 Node.js 的基础设施。 Parse Server 4.10.14之前版本和5.2.5之前版本存在信息泄露漏洞,该漏洞源于使用查询约...
2022-09-07
wikmd是linbreux个人开发者的一个基于文件的 wiki。 wikmd 1.7.1之前版本存在安全漏洞,该漏洞源于在访问/list/<path:folderpath>时容易受到路径遍历的影响,...
2022-09-07