Matrix Sydent和Matrix Synapse都是英国Matrix.org基金会的产品。Matrix Sydent是一款Matrix身份验证服务器API的实现。Matrix Synapse是一款矩阵管理服务器的实现。 Matrix Sydent 1.0.3之前版本和Matrix Synapse 0.99.3.1之前版本中存在安全漏洞,该漏洞源于程序没有正确处理随机数的生成。攻击者可利用该漏洞获取Sydent身份验证令牌或Synapse随机ID。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-12760 | Mobiketa SQL注入漏洞 | |
| CVE-2019-7181 | QNAP Systems myQNAPcloud Connect 缓冲区错误漏洞 | |
| CVE-2017-12806 | ImageMagick Studio ImageMagick 资源管理错误漏洞 | |
| CVE-2017-12805 | ImageMagick Studio ImageMagick 资源管理错误漏洞 | |
| CVE-2017-12804 | ImageWorsener 资源管理错误漏洞 | |
| CVE-2017-12790 | MetInfo 跨站请求伪造漏洞 | |
| CVE-2017-12778 | qBittorrent 授权问题漏洞 | |
| CVE-2017-12839 | mpg123 缓冲区错误漏洞 | |
| CVE-2017-12761 | WebFile Explorer SQL注入漏洞 | |
| CVE-2017-12788 | MetInfo 跨站脚本漏洞 | |
| CVE-2017-12759 | SOA School Management SQL注入漏洞 | |
| CVE-2017-12758 | Joomla! SQL注入漏洞 | |
| CVE-2017-12757 | 多款Ambit Technologies产品SQL注入漏洞 | |
| CVE-2019-7652 | Cortex-Analyzers UnshortenLink analyzer 代码问题漏洞 | |
| CVE-2019-11869 | WordPress Yuzo Related Posts插件跨站脚本漏洞 | |
| CVE-2019-11870 | Serendipity 跨站脚本漏洞 | |
| CVE-2018-20837 | Typesetter 跨站脚本漏洞 | |
| CVE-2019-11839 | NGINX njs 缓冲区错误漏洞 | |
| CVE-2019-11830 | TYPO3 PharStreamWrapper包代码问题漏洞 | |
| CVE-2019-11831 | TYPO3 PharStreamWrapper包代码问题漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet