Swagger Parser是一个Swagger(跨语言REST API接口)解析器。Swagger codegen是一款API开发工具。 Swagger Parser 1.0.30及之前的版本和Swagger codegen 2.2.2及之前的版本中的yaml解析功能存在安全漏洞。攻击者可借助恶意制作的yaml Open-API规范利用该漏洞执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/andikahilmy/CVE-2017-1000207-swagger-parser-vulnerable | POC Details |
No public POC found.
Login to generate AI POC| CVE-2017-8044 | Pivotal Single Sign-On for PCF 安全漏洞 | |
| CVE-2017-15275 | Samba 信息泄露漏洞 | |
| CVE-2017-14746 | Samba 安全漏洞 | |
| CVE-2015-7269 | Lenovo ThinkPad W541笔记本Seagate ST500LT015 hard disk drive安全漏洞 | |
| CVE-2015-7268 | 多款设备Samsung 850 Pro、PM851固态硬盘、Seagate ST500LT015和ST500LT025硬盘安全漏洞 | |
| CVE-2015-7267 | 多款设备Samsung 850 Pro、PM851固态硬盘、Seagate ST500LT015和ST500LT025硬盘安全漏洞 | |
| CVE-2017-16994 | Linux kernel 安全漏洞 | |
| CVE-2017-15055 | TeamPass 安全漏洞 | |
| CVE-2017-15054 | TeamPass 安全漏洞 | |
| CVE-2017-15053 | TeamPass 安全漏洞 | |
| CVE-2017-15052 | TeamPass 安全漏洞 | |
| CVE-2017-15051 | TeamPass 跨站脚本漏洞 | |
| CVE-2017-15114 | libvirtd 安全漏洞 | |
| CVE-2017-1000159 | evince 操作系统命令注入漏洞 | |
| CVE-2017-1000214 | GitPHP 操作系统命令注入漏洞 | |
| CVE-2017-8045 | Pivotal Spring AMQP 安全漏洞 | |
| CVE-2017-14176 | Canonical Bazaar 安全漏洞 | |
| CVE-2017-8039 | Pivotal Spring Web Flow 安全漏洞 | |
| CVE-2017-8038 | Pivotal Cloud Foundry Credhub-release 安全漏洞 | |
| CVE-2017-8031 | Pivotal Cloud Foundry cf-release和UAA 安全漏洞 |
Showing top 20 of 32 CVEs. View all on vendor page → →
No comments yet