漏洞案例 第6页
讯岚网络信息安全社区漏洞安全库查询。
CVE-2024-35184-讯岚社区

CVE-2024-35184

CVE-2024-35184漏洞描述Paperless-ngx 是一个文件管理系统,将物理文件转换为可搜索的在线存档。从版本 2.5.0 开始,在版本 2.8.6 之前,远程用户身份验证允许即使明确禁用 API 访问,仍可访问 ...
Maptnh.的头像-讯岚社区Maptnh.2年前
01229
CVE-2024-35183-讯岚社区

CVE-2024-35183

CVE-2024-35183漏洞描述wolfictl 是用于与 Wolfi 进行交互的命令行工具。在版本 0.16.10 之前存在一个 git 认证问题,允许将本地用户的 GitHub 令牌发送到除 github.com 以外的远程服务器。wolf...
Maptnh.的头像-讯岚社区Maptnh.2年前
01029
CVE-2024-35299-讯岚社区

CVE-2024-35299

CVE-2024-35299漏洞描述在 JetBrains YouTrack 在 2024.1.29548 版本之前,SMTPS 协议通信缺乏正确的证书主机名验证。安全风险CVSS等级评估基础分数风险等级可利用性评分5.9MEDIUMCVSS:3.1/AV:N...
Maptnh.的头像-讯岚社区Maptnh.2年前
0835
CVE-2024-35187-讯岚社区

CVE-2024-35187

CVE-2024-35187漏洞描述Stalwart Mail Server 是一个开源的邮件服务器。在版本 0.8.0 之前,成功实现以 stalwart-mail 用户身份(包括 Web 界面管理员)的任意代码执行的攻击者可以获得对系统的...
Maptnh.的头像-讯岚社区Maptnh.2年前
01317
CVE-2024-35300-讯岚社区

CVE-2024-35300

CVE-2024-35300漏洞描述在 JetBrains TeamCity 在 2024.03 和 2024.03.1 之间的版本中,可导致存储型跨站脚本(XSS)漏洞的多个漏洞存在于可用更新页面。安全风险CVSS等级评估基础分数风险等级...
Maptnh.的头像-讯岚社区Maptnh.2年前
08914
CVE-2024-35300-讯岚社区

CVE-2024-35300

CVE-2024-35300漏洞描述在 JetBrains TeamCity 在 2024.03 和 2024.03.1 之间的版本中,可导致存储型跨站脚本(XSS)漏洞的多个漏洞存在于可用更新页面。安全风险CVSS等级评估基础分数风险等级...
Maptnh.的头像-讯岚社区Maptnh.2年前
0916
CVE-2024-35302-讯岚社区

CVE-2024-35302

CVE-2024-35302漏洞描述在 JetBrains TeamCity 2023.11 之前的版本中,在从备份恢复时可能会发生存储型跨站脚本(XSS)漏洞。安全风险CVSS等级评估基础分数风险等级可利用性评分5.4MEDIUMCVSS:3...
Maptnh.的头像-讯岚社区Maptnh.2年前
010111
CVE-2024-35301-讯岚社区

CVE-2024-35301

CVE-2024-35301漏洞描述在 JetBrains TeamCity 在 2024.03.1 版本之前,提交状态发布器未检查 GitHub 应用程序令牌的项目范围。安全风险CVSS等级评估基础分数风险等级可利用性评分5.5MEDIUMCVSS...
Maptnh.的头像-讯岚社区Maptnh.2年前
011915