漏洞
-
EastWorld/wechat-app-order 软件分析报告
基础信息 项目名称:EastWorld/wechat-app-order 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721153688738725888/1722873827695742976 此报告由Mur…
-
sentry/nextjs <7.77.0 SSRF漏洞 (CVE-2023-46729)
漏洞类型 SSRF 发现时间 2023-11-10 漏洞等级 严重 MPS编号 MPS-eg1f-zcy9 CVE编号 CVE-2023-46729 漏洞影响广度 一般 漏洞危害 OSCS 描述 Sentry是一个开源的实时事件日志监控、记录和聚合平台,Sentry Next.js 是 JavaScript 官方 Sentry SDK 由于没有使用正确的正则…
-
Apache Arrow PyArrow 任意代码执行 (CVE-2023-47248)
漏洞类型 反序列化 发现时间 2023-11-09 漏洞等级 高危 MPS编号 MPS-eck2-x5ys CVE编号 CVE-2023-47248 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache Arrow是一个跨语言的开发平台,PyArrow是Apache Arrow的Python库,为Apache Arrow的C++实现提供了Python …
-
Axios XSRF-TOKEN CSRF漏洞 (CVE-2023-45857)
漏洞类型 侵犯隐私 发现时间 2023-11-09 漏洞等级 高危 MPS编号 MPS-v3q7-sjd2 CVE编号 CVE-2023-45857 漏洞影响广度 广 漏洞危害 OSCS 描述 Axios 是一个基于 Promise 的浏览器和 Node.js 的 HTTP 客户端。 在 Axios 受影响版本中,当 XSRF-TOKEN cookie 可用…
-
Moodle <4.3.0-rc2 代码注入 (CVE-2023-5539)
漏洞类型 代码注入 发现时间 2023-11-10 漏洞等级 中危 MPS编号 MPS-onli-9jb0 CVE编号 CVE-2023-5539 漏洞影响广度 极小 漏洞危害 OSCS 描述 Moodle 是一个学习平台,旨在提供教育工作者、管理人员和学习者可以通过一个强大、安全和集成系统创建个性化学习环境。 在课程活动中发现了远程代码执行风险。默认情况下…
-
HashiCorp Vault 拒绝服务漏洞 (CVE-2023-5954)
漏洞类型 内存泄漏 发现时间 2023-11-10 漏洞等级 中危 MPS编号 MPS-5zl0-enty CVE编号 CVE-2023-5954 漏洞影响广度 广 漏洞危害 OSCS 描述 HashiCorp Vault 是用于秘密管理、加密即服务和特权访问管理的工具 在受影响版本中,触发策略检查的 HashiCorp Vault 和 Vault Ente…
-
doukasd/iOS-Components 软件分析报告
基础信息 项目名称:doukasd/iOS-Components 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721144859284209664/1722772435507830784 此报告由Murphys…
-
DoubleSymmetry/react-native-track-player 软件分析报告
基础信息 项目名称:DoubleSymmetry/react-native-track-player 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721144506706821120/1722768860515…
-
doublespeakgames/adarkroom 软件分析报告
基础信息 项目名称:doublespeakgames/adarkroom 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721144418299281408/1722768312516956160 此报告由Mur…
-
doublechaintech/nice-router-taro 软件分析报告
基础信息 项目名称:doublechaintech/nice-router-taro 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721144243229032448/1722766755820429312 此…