Ywoa是中国bestfeng个人开发者的一个 OA 协同办公系统。 Ywoa v6.1之前版本存在安全漏洞,该漏洞源于包含一个通过/oa/setup/checkPool?database的SQL注入...
2022-08-19
chatwoot是一个应用软件。客户参与套件,对讲、Zendesk、Salesforce 服务云等的开源替代方案。 chatwoot 2.6.0之前版本存在跨站脚本漏洞,该漏洞源于敏感信息存储不安全。
2022-08-19
Laravel是Laravel 团队(Laravel)的一个Web 应用程序框架。 Laravel 5.1版本存在安全漏洞,该漏洞源于操作导致反序列化,攻击者利用该漏洞可以远程发起攻击。
2022-08-19
Fishbowl Inventory是美国Fishbowl公司的一个库存优化业务解决方案集成。用于自动化关键业务流程并提高效率。 Fishbowl Inventory 2022.4.1之前版本存在安全...
2022-08-19
Jellyfin是一个免费软件媒体系统。可让您控制媒体的管理和流式传输。它是专有Emby和Plex的替代产品,可以通过多个应用程序将专用服务器中的媒体提供给最终用户设备。 Jellyfin 10.8之...
2022-08-19
Vim是一款跨平台的文本编辑器。 Vim 9.0.0225之前版本存在资源管理错误漏洞,该漏洞源于find_var_also_in_script 中释放后重用。
2022-08-19
Safe Exam Browser是瑞士ETH Zurich组织的一个安全网络浏览器环境。可以安全地进行在线考试。 Safe Exam Browser(Windows) 3.4.0 之前版本存在安全漏...
2022-08-19
Jellyfin是一个免费软件媒体系统。可让您控制媒体的管理和流式传输。它是专有Emby和Plex的替代产品,可以通过多个应用程序将专用服务器中的媒体提供给最终用户设备。 Jellyfin 10.8之...
2022-08-19
Octopus Deploy是澳大利亚Octopus Deploy公司的一款用于.NET、Java等应用程序开发部署的自动化工具。 Octopus Deploy存在安全漏洞。攻击者利用该漏洞通过包上传...
2022-08-19
Octopus Deploy是澳大利亚Octopus Deploy公司的一款用于.NET、Java等应用程序开发部署的自动化工具。 Octopus Deploy存在信息泄露漏洞,该漏洞源于敏感变量暴露...
2022-08-19