Yarn是一款开源的软件包安装、管理工具。 Yarn 1.21.1之前版本中存在安全漏洞,该漏洞源于包安装功能可以被用来在主机文件系统上创建任意符号链接。攻击者可利用该漏洞覆盖文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Yarn | All versions prior to version 1.21.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-14599 | Intel Control Center-I 代码问题漏洞 | |
| CVE-2019-14612 | 多款Intel产品缓冲区错误漏洞 | |
| CVE-2019-14611 | 多款Intel产品输入验证错误漏洞 | |
| CVE-2019-14609 | 多款Intel产品输入验证错误漏洞 | |
| CVE-2019-14610 | 多款Intel产品安全漏洞 | |
| CVE-2019-14608 | 多款Intel产品安全漏洞 | |
| CVE-2019-14607 | 多款Intel产品代码问题漏洞 | |
| CVE-2019-14605 | Intel SCS Platform Discovery Utility 安全漏洞 | |
| CVE-2019-14603 | Intel Quartus Prime Pro Edition 安全漏洞 | |
| CVE-2019-14604 | Intel Quartus Prime Pro 代码问题漏洞 | |
| CVE-2019-14568 | Intel Rapid Storage Technology 安全漏洞 | |
| CVE-2019-19743 | D-Link DIR-615 输入验证错误漏洞 | |
| CVE-2019-19731 | Roxy Fileman 路径遍历漏洞 | |
| CVE-2019-18831 | Barco ClickShare Button R9861500D01 信息泄露漏洞 | |
| CVE-2019-18830 | Barco ClickShare Button R9861500D01 操作系统命令注入漏洞 | |
| CVE-2019-18828 | Barco ClickShare Button R9861500D01 安全漏洞 | |
| CVE-2019-18827 | Barco ClickShare Button R9861500D01 输入验证错误漏洞 | |
| CVE-2019-18826 | Barco ClickShare Button R9861500D01 信任管理问题漏洞 | |
| CVE-2019-19368 | Rumpus FTP Web File Manager 跨站脚本漏洞 | |
| CVE-2019-19783 | Cyrus IMAP 输入验证错误漏洞 |
Showing top 20 of 40 CVEs. View all on vendor page → →
No comments yet