SDDM是SSDM团队的一款基于 Qt 的桌面环境 KDE 和 LXQt 的显示管理器。 SDDM 0.19.0之前的版本中存在竞争条件问题漏洞。该漏洞源于错误地启动X服务器,而这种方式会在短时间内允许本地非特权用户创建与X服务器的连接,而无需提供适当的身份验证。本地攻击者可以访问X服务器的显示内容。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-26167 | FUEL CMS 信息泄露漏洞 | |
| CVE-2020-22278 | phpMyAdmin 安全漏洞 | |
| CVE-2020-22276 | WordPress 安全漏洞 | |
| CVE-2020-22277 | WordPress 注入漏洞 | |
| CVE-2020-22275 | Wordpress Plugin Easy Registration Forms 注入漏洞 | |
| CVE-2020-22273 | Neoflex Video Subscription System 跨站请求伪造漏洞 | |
| CVE-2020-22274 | Joomla 注入漏洞 | |
| CVE-2020-7129 | Aruba Networks Aruba Airwave 命令注入漏洞 | |
| CVE-2020-7128 | Aruba Networks Aruba Airwave 命令注入漏洞 | |
| CVE-2019-7356 | Subrion CMS 跨站脚本漏洞 | |
| CVE-2020-27689 | Verve Connect VH510 信任管理问题漏洞 | |
| CVE-2020-27690 | Verve Connect VH510 缓冲区错误漏洞 | |
| CVE-2020-27691 | Verve Connect VH510 跨站脚本漏洞 | |
| CVE-2020-27692 | Verve Connect VH510 跨站请求伪造漏洞 | |
| CVE-2020-25201 | HashiCorp Consul 安全漏洞 |
No comments yet