漏洞
-
Apache CouchDB 和 IBM Cloudant 权限升级漏洞 (CVE-2023-45725)
漏洞类型 权限管理不当 发现时间 2023-12-13 漏洞等级 中危 MPS编号 MPS-6278-4bdg CVE编号 CVE-2023-45725 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache CouchDB 是一个开源的NoSQL数据库,Design Document用于存储数据库的设计和视图定义。IBM Cloudant 是基于 Ap…
-
Google Chrome<120.0.6099.109 存在类型混淆漏洞 (CVE-2023-6702)
漏洞类型 使用不兼容类型访问资源(类型混淆) 发现时间 2023-12-13 漏洞等级 高危 MPS编号 MPS-q9kf-nc82 CVE编号 CVE-2023-6702 漏洞影响广度 广 漏洞危害 OSCS 描述 Chrome v8 是 Google Chrome 的 JavaScript 和 WebAssembly 引擎,负责解释和执行 JavaScr…
-
Windows MSHTML 远程代码执行漏洞 (CVE-2023-35628)
漏洞类型 代码注入 发现时间 2023-12-13 漏洞等级 高危 MPS编号 MPS-yxcv-aitq CVE编号 CVE-2023-35628 漏洞影响广度 广 漏洞危害 OSCS 描述 MSHTA(Microsoft HTML Application Host) 是一种Windows操作系统上执行HTML应用的程序。 受影响的 Windows 版本中…
-
@koa/cors 存在同源验证不当漏洞 (CVE-2023-49803)
漏洞类型 源验证错误 发现时间 2023-12-12 漏洞等级 高危 MPS编号 MPS-cwq7-e8rp CVE编号 CVE-2023-49803 漏洞影响广度 一般 漏洞危害 OSCS 描述 @koa/cors 是为 koa Web框架提供跨域资源共享(CORS)的中间件。 @koa/cors 5.0.0之前版本在处理请求时,如果没有提供允许的来源(a…
-
MLflow<2.9.1 存在SSTI漏洞 (CVE-2023-6709)
漏洞类型 模板注入 发现时间 2023-12-12 漏洞等级 严重 MPS编号 MPS-sv6t-fu0k CVE编号 CVE-2023-6709 漏洞影响广度 小 漏洞危害 OSCS 描述 MLflow 是用于管理机器学习生命周期的开源平台,recipes 是用于快速构建模型的框架。 MLflow 之前版本中由于直接使用 jinja2 模版引擎加载用户可控…
-
LinuxSuRen/api-testing/ 软件分析报告
基础信息 项目名称:LinuxSuRen/api-testing/ 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1734567711444787200/1734625320958382080 此报告由Murphy…
-
swoole/phpy 软件分析报告
基础信息 项目名称:swoole/phpy 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1733414944379981824/1733414944413536256 此报告由Murphysec提供 漏洞列表 暂…
-
mirrors_illacloud/illa-builder 软件分析报告
基础信息 项目名称:mirrors_illacloud/illa-builder 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1733066402807898112/1733066419870326784 此报告…
-
Tencent/tdesign-flutter 软件分析报告
基础信息 项目名称:Tencent/tdesign-flutter 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1733021105352302592/1733021105767538688 此报告由Murphy…
-
FlagOpen/FlagAttention 软件分析报告
基础信息 项目名称:FlagOpen/FlagAttention 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1733018590780542976/1733018591237722112 此报告由Murphys…