YARD是一款Ruby编程语言的文档生成工具。该工具能够生成多种格式的文档。 YARD 0.9.11之前版本中的服务器的lib/yard/core_ext/file.rb文件存在安全漏洞,该漏洞源于程序没有阻止以‘../’序列开头的相关路径。攻击者可利用该漏洞读取任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-17044 | Xen 安全漏洞 | |
| CVE-2017-17045 | Xen 安全漏洞 | |
| CVE-2017-17046 | Xen on ARM 安全漏洞 | |
| CVE-2017-17043 | WordPress Emag Marketplace Connector插件跨站脚本漏洞 | |
| CVE-2017-15673 | CS-Cart administration section 安全漏洞 | |
| CVE-2017-16951 | Nullsoft Winamp Pro 安全漏洞 | |
| CVE-2017-16952 | KMPlayer 安全漏洞 | |
| CVE-2016-10702 | Pebble Smartwatch设备安全漏洞 | |
| CVE-2017-14379 | EMC RSA Authentication Manager 跨站脚本漏洞 | |
| CVE-2017-14389 | Pivotal CF capi-release、cf-release和cf-deployment 安全漏洞 | |
| CVE-2017-8001 | EMC ScaleIO for Linux 安全漏洞 | |
| CVE-2017-8019 | EMC ScaleIO MDM、SDS和LIA 安全漏洞 | |
| CVE-2017-8020 | EMC ScaleIO 缓冲区错误漏洞 | |
| CVE-2016-10701 | Hitachi Vantara Pentaho Business Analytics Platform 跨站请求伪造漏洞 |
No comments yet