最新发布第6页
CVE-2024-35171
CVE-2024-35171漏洞描述Academy LMS 存在将敏感信息暴露给未授权用户的漏洞。此问题影响 Academy LMS 的所有版本,从未知版本到 1.9.25。安全风险CVSS等级评估基础分数风险等级可利用性评分5.3M...
CVE-2024-35174
CVE-2024-35174漏洞描述Flothemes 的 Flo Forms 存在缺少授权验证的漏洞。此问题影响 Flo Forms 的所有版本,从未知版本到 1.0.42。安全风险CVSS等级评估基础分数风险等级可利用性评分5.3MEDIUM...
CVE-2024-35173
CVE-2024-35173漏洞描述PluginEver 的 Serial Numbers for WooCommerce – License Manager 存在缺失授权漏洞。此问题影响 Serial Numbers for WooCommerce – License Manager 的所有版本,从...
CVE-2024-35179
CVE-2024-35179漏洞描述Stalwart Mail Server 是一个开源的邮件服务器。在版本 0.8.0 之前,当使用 RUN_AS_USER 时,指定的用户(因此,Web 界面管理员)可以以 root 用户的身份读取任意文件。...
CVE-2024-35176
CVE-2024-35176漏洞描述REXML 是 Ruby 的 XML 工具包。在版本 3.2.6 之前的 REXML gem 存在拒绝服务漏洞,当解析一个具有许多 `<s` 的属性值的 XML 时会受到影响。那些需要解析不受信任的 XM...
CVE-2024-35175
CVE-2024-35175漏洞描述sshpiper 是用于 sshd 的反向代理。在版本 1.0.50 及之前的版本中,sshpiper 中代理协议监听器的实现方式可能允许攻击者伪造其连接地址。提交 2ddd69876a1e1119059debc59...
CVE-2024-35185
CVE-2024-35185漏洞描述Minder 是一个软件供应链安全平台。在版本 0.0.49 之前,Minder REST 摄取器容易受到拒绝服务攻击,攻击者可以通过控制的 REST 端点来崩溃 Minder 服务器。REST 摄取器允...
CVE-2024-35184
CVE-2024-35184漏洞描述Paperless-ngx 是一个文件管理系统,将物理文件转换为可搜索的在线存档。从版本 2.5.0 开始,在版本 2.8.6 之前,远程用户身份验证允许即使明确禁用 API 访问,仍可访问 ...
