Gitea是Gitea社区的一个基于Go开发的轻量型git服务。 Gitea 1.16.9之前版本存在安全漏洞,该漏洞源于访问控制不当。攻击者利用该漏洞可以将任何问题分配给 Gitea 中的任何项目。
2022-08-12
Activerecord update_by_case是通过单个数据库命中的案例值更新许多记录的Ruby on Rails工具。 Activerecord update_by_case 0.1.3 之...
2022-08-12
CodeIgniter Shield是CodeIgniter公司的CodeIgniter 4的身份验证和授权模块。 CodeIgniter Shield 存在跨站请求伪造漏洞。攻击者利用该漏洞绕过带有...
2022-08-12
BookWyrm是一个社交阅读平台。 BookWyrm存在输入验证错误漏洞,该漏洞源于某些链接可能容易受到 tabnabbing 攻击。
2022-08-12
OpenSearch Security是一个用于提供加密、身份验证和授权的 OpenSearch 插件。 OpenSearch Security 2.0.0.0版本、2.1.0.0版本存在安全漏洞。攻...
2022-08-12
Student Information System是Carlo Montero个人开发者的一个基于网络的应用平台。可以帮助某所大学或学院管理学生的信息和学业记录。 Student Informati...
2022-08-12
ForkCMS是一个应用软件。一个使用 Symfony 组件的易于使用的开源 CMS。 ForkCMS 5.9.3版本存在安全漏洞。远程攻击者利用该漏洞通过“start_date”参数注入 JavaS...
2022-08-12
Nextcloud Talk是德国Nextcloud公司的一款自托管的本地音频/视频和聊天通信服务。 Nextcloud Talk 12.2.7之前版本、13.0.7之前版本、14.0.3之前版本存在...
2022-08-12
ForkCMS是一个应用软件。一个使用 Symfony 组件的易于使用的开源 CMS。 ForkCMS 5.9.3版本存在安全漏洞。远程攻击者利用该漏洞通过“publish_on_date”参数注入 ...
2022-08-12
ForkCMS是一个应用软件。一个使用 Symfony 组件的易于使用的开源 CMS。 ForkCMS 5.9.3版本存在安全漏洞。远程攻击者利用该漏洞通过“publish_on_time”参数注入 ...
2022-08-12