漏洞
-
cppp-project/cppp-reiconv 软件分析报告
基础信息 项目名称:cppp-project/cppp-reiconv 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1739118418412109824/1739118418907037696 此报告由Murp…
-
sx1989827/teamlinker 软件分析报告
基础信息 项目名称:sx1989827/teamlinker 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1739117867486085120/1739117867972624384 此报告由Murphysec…
-
ml-explore/mlx 软件分析报告
基础信息 项目名称:ml-explore/mlx 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1739117776989782016/1739117777467932672 此报告由Murphysec提供 漏洞列…
-
Fadi002/De4py 软件分析报告
基础信息 项目名称:Fadi002/De4py 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1739117227254296576/1739117228336427008 此报告由Murphysec提供 漏洞列表…
-
typst/typst 软件分析报告
基础信息 项目名称:typst/typst 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1739116676923863040/1739116677980827648 此报告由Murphysec提供 漏洞列表 暂…
-
cppp-project/cppp-reiconv 软件分析报告
基础信息 项目名称:cppp-project/cppp-reiconv 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1739116127068028928/1739116127567151104 此报告由Murp…
-
MLflow <2.9.2 任意文件读取漏洞(is_local_uri绕过) (CVE-2023-6977)
漏洞类型 路径遍历 发现时间 2023-12-21 漏洞等级 严重 MPS编号 MPS-06sl-jy9a CVE编号 CVE-2023-6977 漏洞影响广度 一般 漏洞危害 OSCS 描述 MLflow 是用于机器学习全生命周期管理的开源工具。 在MLflow
-
Apache IoTDB Sync Tool反序列化漏洞 (CVE-2023-51656)
漏洞类型 反序列化 发现时间 2023-12-21 漏洞等级 中危 MPS编号 MPS-b5gs-81ux CVE编号 CVE-2023-51656 漏洞影响广度 漏洞危害 OSCS 描述 Apache IoTDB是时序数据的数据管理系统,为用户提供数据采集、存储、分析等特定服务。 在 FileLoaderManager.java 文件的 deSeriali…
-
SSH协议前缀截断攻击(Terrapin攻击) (CVE-2023-48795)
漏洞类型 安全相关信息的截断 发现时间 2023-12-19 漏洞等级 中危 MPS编号 MPS-nv0f-qtib CVE编号 CVE-2023-48795 漏洞影响广度 广 漏洞危害 OSCS 描述 SSH是流行的加密安全传输协议,可在不安全的网络中为网络服务提供安全的传输环境。 Fabian Bäumer等人发现SSH标准中的ChaCha20-Poly…
-
Apache Superset 授权检查错误漏洞 (CVE-2023-49734)
漏洞类型 授权检查错误 发现时间 2023-12-19 漏洞等级 高危 MPS编号 MPS-i3j1-274p CVE编号 CVE-2023-49734 漏洞影响广度 广 漏洞危害 OSCS 描述 Apache Superset 是一个数据可视化和数据探索平台。 由于update_charts_owners方法的逻辑错误,拥有 Gamma 权限的用户可以创建…