Lightbend Play Framework是美国Lightbend公司的一款使用Scala语言编写的Web应用程序框架。 PlayJava Play Framework 2.6.0版本至2.8.2版本存在缓冲区错误漏洞,该漏洞源于HTTP请求中无法解析给定内容类型头的负载。发送到有效POST端点的深层JSON结构会导致StackOverflowError和拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-27617 | QEMU 安全漏洞 | |
| CVE-2020-28241 | Maxmind Libmaxminddb 缓冲区错误漏洞 | |
| CVE-2020-28242 | Digium Asterisk Open Source和Certified Asterisk 安全漏洞 | |
| CVE-2020-28249 | joplin desktop 跨站脚本漏洞 | |
| CVE-2020-28250 | Cellinx NVT Web Server 安全漏洞 | |
| CVE-2020-28196 | MIT Kerberos 代码问题漏洞 | |
| CVE-2020-16846 | SaltStack Salt 操作系统命令注入漏洞 | |
| CVE-2020-17490 | SaltStack Salt 授权问题漏洞 | |
| CVE-2020-25592 | SaltStack Salt 输入验证错误漏洞 | |
| CVE-2020-26521 | NATS nats-server 代码问题漏洞 | |
| CVE-2020-26892 | NATS Server 信任管理问题漏洞 | |
| CVE-2020-27152 | Linux kernel 安全漏洞 | |
| CVE-2020-27616 | QEMU 代码问题漏洞 | |
| CVE-2020-28168 | Axios 代码问题漏洞 | |
| CVE-2020-27589 | Synopsys Blackduck 信任管理问题漏洞 | |
| CVE-2020-26883 | Lightbend Play Framework 安全漏洞 | |
| CVE-2020-26882 | Lightbend Play Framework 输入验证错误漏洞 | |
| CVE-2020-5795 | TP-Link Archer A7 后置链接漏洞 | |
| CVE-2020-7198 | hpe oneview synergy composer 安全漏洞 | |
| CVE-2020-8580 | netapp santricity os controller software 安全漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet