漏洞
-
Windows MSHTML 远程代码执行漏洞 (CVE-2023-35628)
漏洞类型 代码注入 发现时间 2023-12-13 漏洞等级 高危 MPS编号 MPS-yxcv-aitq CVE编号 CVE-2023-35628 漏洞影响广度 广 漏洞危害 OSCS 描述 MSHTA(Microsoft HTML Application Host) 是一种Windows操作系统上执行HTML应用的程序。 受影响的 Windows 版本中…
-
@koa/cors 存在同源验证不当漏洞 (CVE-2023-49803)
漏洞类型 源验证错误 发现时间 2023-12-12 漏洞等级 高危 MPS编号 MPS-cwq7-e8rp CVE编号 CVE-2023-49803 漏洞影响广度 一般 漏洞危害 OSCS 描述 @koa/cors 是为 koa Web框架提供跨域资源共享(CORS)的中间件。 @koa/cors 5.0.0之前版本在处理请求时,如果没有提供允许的来源(a…
-
MLflow<2.9.1 存在SSTI漏洞 (CVE-2023-6709)
漏洞类型 模板注入 发现时间 2023-12-12 漏洞等级 严重 MPS编号 MPS-sv6t-fu0k CVE编号 CVE-2023-6709 漏洞影响广度 小 漏洞危害 OSCS 描述 MLflow 是用于管理机器学习生命周期的开源平台,recipes 是用于快速构建模型的框架。 MLflow 之前版本中由于直接使用 jinja2 模版引擎加载用户可控…
-
LinuxSuRen/api-testing/ 软件分析报告
基础信息 项目名称:LinuxSuRen/api-testing/ 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1734567711444787200/1734625320958382080 此报告由Murphy…
-
swoole/phpy 软件分析报告
基础信息 项目名称:swoole/phpy 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1733414944379981824/1733414944413536256 此报告由Murphysec提供 漏洞列表 暂…
-
mirrors_illacloud/illa-builder 软件分析报告
基础信息 项目名称:mirrors_illacloud/illa-builder 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1733066402807898112/1733066419870326784 此报告…
-
Tencent/tdesign-flutter 软件分析报告
基础信息 项目名称:Tencent/tdesign-flutter 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1733021105352302592/1733021105767538688 此报告由Murphy…
-
FlagOpen/FlagAttention 软件分析报告
基础信息 项目名称:FlagOpen/FlagAttention 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1733018590780542976/1733018591237722112 此报告由Murphys…
-
Atlassian Confluence Data Center/Server 模板注入漏洞 (CVE-2023-22522)
漏洞类型 代码注入 发现时间 2023-12-06 漏洞等级 严重 MPS编号 MPS-2023-0023 CVE编号 CVE-2023-22522 漏洞影响广度 一般 漏洞危害 OSCS 描述 Confluence 是由Atlassian公司开发的企业协作和文档管理工具。 Atlassian Confluence Data Center/Server 受影…
-
Apache Struts2 存在远程代码执行漏洞 (CVE-2023-50164)
漏洞类型 对外部实体的文件或目录可访问 发现时间 2023-12-07 漏洞等级 严重 MPS编号 MPS-5qa9-hjgt CVE编号 CVE-2023-50164 漏洞影响广度 广 漏洞危害 OSCS 描述 Apache Struts是美国阿帕奇(Apache)基金会的开源Web项目,是一套用于创建企业级Java Web应用的开源MVC框架。 在受影响…