Pengutronix RAUC是Pengutronix组织的一个可为嵌入式Linux系统提供自动更新的软件。 Pengutronix RAUC update 存在安全漏洞,该漏洞源于install.c模块有一个检查使用时间漏洞,在重新打开更新文件进行安装之前对更新文件进行签名验证。能够在更新文件被重新打开之前修改更新文件的攻击者可利用该漏洞可以在设备上安装任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Pengutronix RAUC | All versions before 1.5 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | integration examples for the CVE-2020-25860 fix | https://github.com/rauc/rauc-1.5-integration | POC Details |
No public POC found.
Login to generate AI POC| CVE-2020-5808 | Tenable Network Security Tenable.Sc 安全漏洞 | |
| CVE-2020-35589 | Wordpress limit-login-attempts-reloaded 跨站脚本漏洞 | |
| CVE-2020-35590 | WordPress limit-login-attempts-reloaded 安全漏洞 | |
| CVE-2020-26049 | Niftypm 注入漏洞 | |
| CVE-2020-35273 | Egavilanmedia User Registration & Login System 跨站请求伪造漏洞 | |
| CVE-2020-35274 | DotCMS Add Template with admin panel 跨站脚本漏洞 | |
| CVE-2020-35275 | Coastercms 跨站脚本漏洞 | |
| CVE-2020-35276 | Egavilanmedia ECM Address Book SQL注入漏洞 | |
| CVE-2019-16959 | Solarwinds WebHelpDesk 注入漏洞 | |
| CVE-2020-3999 | VMware ESXi 和 VMware Workstation 代码问题漏洞 | |
| CVE-2020-27846 | Crewjam Saml 安全漏洞 | |
| CVE-2020-35497 | ovirt-engine 信息泄露漏洞 | |
| CVE-2020-27254 | X-STREAM enhanced XEGP 授权问题漏洞 | |
| CVE-2020-14225 | Hcl Technologies Inotes 安全漏洞 | |
| CVE-2020-6881 | ZTE 多款产品访问控制错误漏洞 | |
| CVE-2020-6882 | ZTE E8810/E8820/E8822 series 信息泄露漏洞 | |
| CVE-2020-35622 | MediaWiki 跨站脚本漏洞 | |
| CVE-2020-21377 | Yunyecms SQL注入漏洞 | |
| CVE-2020-21378 | SeaCMS SQL注入漏洞 | |
| CVE-2020-35604 | Kronos Webta 代码问题漏洞 |
Showing top 20 of 32 CVEs. View all on vendor page → →
No comments yet