WebKitGTK是WebKit渲染引擎的全功能端口,适用于需要任何类型的Web集成的项目,包括混合HTML / CSS应用程序到成熟的Web浏览器。它提供WebKit的全部功能,适用于从台式计算机到手机,平板电脑和电视等嵌入式系统的各种系统。 WebKitGTK 2.28.3之前版本和WPE WebKit 2.28.3之前版本中的bubblewrap沙箱存在安全漏洞,该漏洞源于程序没有正确阻止对CLONE_NEWUSER和TIOCSTI ioctl的访问。攻击者可利用该漏洞在沙箱外部执行命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-15721 | RosarioSIS 跨站脚本漏洞 | |
| CVE-2019-12773 | Verint Impact 跨站脚本漏洞 | |
| CVE-2019-12784 | Verint Impact 跨站请求伪造漏洞 | |
| CVE-2019-12783 | Verint Impact 输入验证错误漏洞 | |
| CVE-2020-11546 | SuperWebMailer 注入漏洞 | |
| CVE-2020-9297 | Netflix Titus 注入漏洞 | |
| CVE-2020-13846 | Singularity 安全漏洞 | |
| CVE-2020-15074 | OpenVPN 代码问题漏洞 | |
| CVE-2020-13845 | Sylabs Singularity 安全漏洞 | |
| CVE-2020-13847 | Sylabs Singularity 安全漏洞 | |
| CVE-2020-11827 | GOG Galaxy 安全漏洞 | |
| CVE-2020-13935 | Apache Tomcat 安全漏洞 | |
| CVE-2020-13934 | Apache Tomcat 缓冲区错误漏洞 | |
| CVE-2020-15711 | MISP 跨站请求伪造漏洞 | |
| CVE-2020-15719 | OpenLDAP libldap 信任管理问题漏洞 | |
| CVE-2020-15720 | Dogtag PKI 信任管理问题漏洞 | |
| CVE-2020-1948 | Apache Dubbo 代码问题漏洞 | |
| CVE-2020-11956 | Rittal PDU-3C002DEC和CMCIII-PU-9333E0FB 操作系统命令注入漏洞 | |
| CVE-2020-11955 | Rittal PDU-3C002DEC和CMCIII-PU-9333E0FB 安全漏洞 | |
| CVE-2020-11953 | Rittal PDU-3C002DEC和CMCIII-PU-9333E0FB 操作系统命令注入漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet