lightning-server是个人开发者的一个应用于数据可视化的 Npm 库。该库提供对可再现的基于Web的交互式可视化的基于API的访问。 lightning-server 所有版本存在安全漏洞,攻击者可利用该漏洞注入恶意JavaScript代码作为会话控制器的一部分。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | lightning-server | 0 ~ unspecified | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7749 | 7.6 HIGH | Server-side Request Forgery (SSRF) |
| CVE-2020-7748 | 5.6 MEDIUM | Prototype Pollution |
| CVE-2020-25157 | Advantech R-SeeNet SQL注入漏洞 | |
| CVE-2020-5791 | Nagios XI和Nagios 操作系统命令注入漏洞 | |
| CVE-2020-5790 | Nagios XI 跨站请求伪造漏洞 | |
| CVE-2020-5792 | Nagios XI 参数注入漏洞 | |
| CVE-2020-15931 | Netwrix Account Lockout Examiner 安全漏洞 | |
| CVE-2020-24765 | Mind iMind Server 信息泄露漏洞 | |
| CVE-2019-9080 | DomainMod 加密问题漏洞 | |
| CVE-2020-3995 | VMware ESXi 安全漏洞 | |
| CVE-2020-3994 | VMware vCenter Server 信任管理问题漏洞 | |
| CVE-2020-3993 | VMware NSX-T 安全漏洞 | |
| CVE-2020-3992 | VMware ESXi 资源管理错误漏洞 | |
| CVE-2020-3982 | VMware ESXi 安全漏洞 | |
| CVE-2020-3981 | VMware ESXi 安全漏洞 | |
| CVE-2020-25648 | NSS 安全漏洞 |
No comments yet