Yarn是一款开源的软件包安装、管理工具。 Yarn 1.19.0之前版本中软件包完整性检查存在竞争条件问题漏洞。该漏洞源于网络系统或产品在运行过程中,并发代码需要互斥地访问共享资源时,对于并发访问的处理不当。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | yarn | Fixed in 1.19.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-0088 | Android 资源管理错误漏洞 | |
| CVE-2020-8141 | dot package 代码注入漏洞 | |
| CVE-2020-10588 | v2rayL 安全漏洞 | |
| CVE-2020-10589 | v2rayL 安全漏洞 | |
| CVE-2020-10591 | Walmart Labs Concord 信息泄露漏洞 | |
| CVE-2019-2216 | Android Framework 输入验证错误漏洞 | |
| CVE-2019-2089 | Android Framework 安全漏洞 | |
| CVE-2019-2088 | Android 缓冲区错误漏洞 | |
| CVE-2019-2058 | Google Android libAACdec 缓冲区错误漏洞 | |
| CVE-2020-0086 | Android 输入验证错误漏洞 | |
| CVE-2020-7603 | closure-compiler-stream 注入漏洞 | |
| CVE-2019-9473 | Android Bluetooth 缓冲区错误漏洞 | |
| CVE-2019-9474 | Android Bluetooth 缓冲区错误漏洞 | |
| CVE-2020-10594 | drf-jwt 授权问题漏洞 | |
| CVE-2020-7601 | gulp-scss-lint 注入漏洞 | |
| CVE-2020-7602 | node-prompt-here 注入漏洞 | |
| CVE-2020-7604 | pulverizr 注入漏洞 | |
| CVE-2020-7606 | docker-compose-remote-api 注入漏洞 | |
| CVE-2020-7605 | gulp-tape 注入漏洞 | |
| CVE-2020-7607 | gulp-styledocco 注入漏洞 |
No comments yet