@tsed/core是个人开发者的一个NPM库。该库可帮助开发者构建命令行应用。 @tsed/core 5.65.7 之前版本存在安全漏洞,该漏洞源于DeepExtend函数,该函数用作utils目录的一部分。 根据是否提供用户输入,攻击者可利用该漏洞覆盖和污染程序的对象原型。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | @tsed/core | unspecified ~ 5.65.7 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7749 | 7.6 HIGH | Server-side Request Forgery (SSRF) |
| CVE-2020-7747 | 6.3 MEDIUM | Cross-site Scripting (XSS) |
| CVE-2020-25157 | Advantech R-SeeNet SQL注入漏洞 | |
| CVE-2020-5791 | Nagios XI和Nagios 操作系统命令注入漏洞 | |
| CVE-2020-5790 | Nagios XI 跨站请求伪造漏洞 | |
| CVE-2020-5792 | Nagios XI 参数注入漏洞 | |
| CVE-2020-15931 | Netwrix Account Lockout Examiner 安全漏洞 | |
| CVE-2020-24765 | Mind iMind Server 信息泄露漏洞 | |
| CVE-2019-9080 | DomainMod 加密问题漏洞 | |
| CVE-2020-3995 | VMware ESXi 安全漏洞 | |
| CVE-2020-3994 | VMware vCenter Server 信任管理问题漏洞 | |
| CVE-2020-3993 | VMware NSX-T 安全漏洞 | |
| CVE-2020-3992 | VMware ESXi 资源管理错误漏洞 | |
| CVE-2020-3982 | VMware ESXi 安全漏洞 | |
| CVE-2020-3981 | VMware ESXi 安全漏洞 | |
| CVE-2020-25648 | NSS 安全漏洞 |
No comments yet