v2rayL是一款用于v2ray代理的Linux GUI客户端软件。 v2rayL 2.1.3版本中存在安全漏洞,该漏洞源于低权限用户所拥有的/etc/v2rayL/config.json中包含有能以root权限运行的命令。本地攻击者可利用该漏洞获取root权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-0088 | Android 资源管理错误漏洞 | |
| CVE-2020-8141 | dot package 代码注入漏洞 | |
| CVE-2019-15608 | Yarn 竞争条件问题漏洞 | |
| CVE-2020-10588 | v2rayL 安全漏洞 | |
| CVE-2020-10591 | Walmart Labs Concord 信息泄露漏洞 | |
| CVE-2019-2216 | Android Framework 输入验证错误漏洞 | |
| CVE-2019-2089 | Android Framework 安全漏洞 | |
| CVE-2019-2088 | Android 缓冲区错误漏洞 | |
| CVE-2019-2058 | Google Android libAACdec 缓冲区错误漏洞 | |
| CVE-2020-0086 | Android 输入验证错误漏洞 | |
| CVE-2020-7603 | closure-compiler-stream 注入漏洞 | |
| CVE-2019-9473 | Android Bluetooth 缓冲区错误漏洞 | |
| CVE-2019-9474 | Android Bluetooth 缓冲区错误漏洞 | |
| CVE-2020-10594 | drf-jwt 授权问题漏洞 | |
| CVE-2020-7601 | gulp-scss-lint 注入漏洞 | |
| CVE-2020-7602 | node-prompt-here 注入漏洞 | |
| CVE-2020-7604 | pulverizr 注入漏洞 | |
| CVE-2020-7606 | docker-compose-remote-api 注入漏洞 | |
| CVE-2020-7605 | gulp-tape 注入漏洞 | |
| CVE-2020-7607 | gulp-styledocco 注入漏洞 |
No comments yet