murphysec
-
Atlassian Bitbucket 远程代码执行漏洞 (CVE-2023-22513)
漏洞类型 输入验证不恰当 发现时间 2023-09-20 漏洞等级 高危 MPS编号 MPS-2023-0013 CVE编号 CVE-2023-22513 漏洞影响广度 广 漏洞危害 OSCS 描述 Atlassian Bitbucket 是澳大利亚Atlassian公司的一款Git代码托管解决方案。 在Bitbucket Server 和 Data Cen…
-
com.alibaba.nacos:nacos-client 组件安全漏洞及健康度分析
文章更新时间:2023-09-21 11:11 组件简介 维护者 alibaba 组织 许可证类型 Apache-2.0 首次发布 2018年7月20日 最新发布时间 2023 年 6 月 20 日 GitHub Star 27544 GitHub Fork 12229 依赖包 298 依赖存储库 1,970 Nacos是Dynamic Naming and…
-
org.codehaus.plexus:plexus-classworlds 组件安全漏洞及健康度分析
文章更新时间:2023-09-20 16:10 组件简介 维护者 codehaus-plexus 组织 许可证类型 Apache-2.0 首次发布 2006 年 11 月 18 日 最新发布时间 2022 年 11 月 18 日 GitHub Star 53 GitHub Fork 22 依赖包 322 依赖存储库 2,209 Plexus Classwor…
-
cglib:cglib 组件安全漏洞及健康度分析
文章更新时间:2023-09-20 15:45 组件简介 维护者 cglib 组织 许可证类型 MulanPSL-2.0 首次发布 2005 年 11 月 8 日 最新发布时间 2019 年 8 月 12 日 GitHub Star 4664 GitHub Fork 886 依赖包 1,972 依赖存储库 40,788 cglib是一个用于生成和转换Java…
-
com.mchange:c3p0 组件安全漏洞及健康度分析
文章更新时间:2023-09-20 14:40 组件简介 维护者 swaldman 个人 许可证类型 LGPL-2.1+,SSPL-1.0,EPL-1.0 首次发布 2012 年 5 月 18 日 最新发布时间 2019 年 12 月 12 日 GitHub Star 1256 GitHub Fork 337 依赖包 532 依赖存储库 17,523 C3P…
-
com.jcraft:jsch 组件安全漏洞及健康度分析
文章更新时间:2023-09-19 19:00 组件简介 维护者 sourceforge 组织 许可证类型 BSD-3-Clause 首次发布 2005 年 11 月 8 日 最新发布时间 2018 年 11 月 26 日 依赖包 1,266 依赖存储库 17,304 JSch 是SSH2的一个纯Java实现。它允许你连接到一个sshd 服务器,使用端口转发…
-
com.lmax:disruptor 组件安全漏洞及健康度分析
文章更新时间:2023-09-19 18:00 组件简介 维护者 LMAX-Exchange 组织 许可证类型 Apache-2.0 首次发布 2013 年 1 月 3 日 最新发布时间 2021 年 12 月 31 日 GitHub Star 16361 GitHub Fork 3863 依赖包 1,430 依赖存储库 8,540 Disruptor是一个…
-
org.antlr:antlr4 组件安全漏洞及健康度分析
文章更新时间:2023-09-19 15:20 组件简介 维护者 antlr 组织 许可证类型 BSD-3-Clause 首次发布 2012 年 12 月 16 日 最新发布时间 2023 年 9 月 4 日 GitHub Star 15242 GitHub Fork 3142 依赖包 480 依赖存储库 2,396 Antlr4(Another Tool …
-
JumpServer 会话录像文件未授权访问漏洞 (CVE-2023-42442)
漏洞类型 身份验证不当 发现时间 2023-09-18 漏洞等级 高危 MPS编号 MPS-ye5k-1v9i CVE编号 CVE-2023-42442 漏洞影响广度 广 漏洞危害 OSCS 描述 JumpServer 是一款开源的堡垒机。 在JumpServer受影响版本中,由于会话回放录像接口/api/v1/terminal/sessions/鉴权不当,…
-
org.apache.avro:avro 组件安全漏洞及健康度分析
文章更新时间:2023-09-18 16:30 组件简介 维护者 apache 组织 许可证类型 Apache-2.0 首次发布 2010 年 9 月 3 日 最新发布时间 2023 年 7 月 3 日 GitHub Star 2578 GitHub Fork 1517 依赖包 1,933 依赖存储库 15,858 描述:Avro 是一个独立于语言、基于架构…