Pagure是一款使用Python编写的提供Web服务的Git仓库。 Pagure 5.2版本中的files/api_key_expire_mail.py文件的API令牌失效提示定时任务存在安全漏洞,该漏洞源于程序通过邮件以明文形式发送密钥。攻击者可利用该漏洞获取Pagure的访问权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-7651 | Emsisoft Anti-Malware 权限许可和访问控制问题漏洞 | |
| CVE-2018-1352 | Fortinet FortiOS 格式化字符串错误漏洞 | |
| CVE-2018-20764 | HelpSystems BoKS 缓冲区错误漏洞 | |
| CVE-2019-7648 | Hotels_Server 信任管理问题漏洞 | |
| CVE-2019-7637 | Simple DirectMedia Layer 缓冲区错误漏洞 | |
| CVE-2019-7639 | Fedora 信任管理问题漏洞 | |
| CVE-2019-6242 | Kentico 信任管理问题漏洞 | |
| CVE-2019-7632 | 多款LifeSize产品操作系统命令注入漏洞 | |
| CVE-2019-7401 | NGINX Unit 缓冲区错误漏洞 | |
| CVE-2019-7635 | Simple DirectMedia Layer 缓冲区错误漏洞 | |
| CVE-2019-7636 | Simple DirectMedia Layer 缓冲区错误漏洞 | |
| CVE-2019-7638 | Simple DirectMedia Layer 缓冲区错误漏洞 |
No comments yet