GAEN是一个隐私保护的接触者追踪项目,由Apple和Google共同开发的框架和协议规范,用于促进COVID-19大流行期间的数字接触者追踪。 GAEN 协议存在安全漏洞,该漏洞源于加密的元数据块TX价值缺乏一个校验和,允许bitflipping扩大污染攻击。这可能会导致元数据deanonymization和风险分数膨胀。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7742 | 7.5 HIGH | Prototype Pollution |
| CVE-2020-25985 | Mono 路径遍历漏洞 | |
| CVE-2020-25343 | Symphony CMS 跨站脚本漏洞 | |
| CVE-2020-14355 | 红帽 SPICE remote display system 缓冲区错误漏洞 | |
| CVE-2020-11800 | Zabbix SIA Zabbix 安全漏洞 | |
| CVE-2019-16160 | MikroTik RouterOS 输入验证错误漏洞 | |
| CVE-2020-24246 | Peplink Balance 安全漏洞 | |
| CVE-2020-26596 | WordPress Elementor Pro 输入验证错误漏洞 | |
| CVE-2020-26870 | DOMPurify 跨站脚本漏洞 | |
| CVE-2020-17551 | ImpressCMS 跨站脚本漏洞 | |
| CVE-2020-26876 | WordPress 安全漏洞 | |
| CVE-2020-26880 | Sympa 安全漏洞 | |
| CVE-2020-26164 | kdeconnect-kde 资源管理错误漏洞 | |
| CVE-2020-25768 | Contao 输入验证错误漏洞 | |
| CVE-2020-25867 | SOPlanning 授权问题漏洞 | |
| CVE-2020-15501 | Smarter Coffee Maker 安全漏洞 |
No comments yet