Cla-assistant是Cla-assistant团队的一个基于Javascript的可与Github进行集成的贡献者协议管理软件。该软件提供当贡献者拉取代码时,会要求签署CLA的功能。 CLA-Assistant 2.8.5版本及之前存在安全漏洞,该漏洞源于程序未进行正确的身份验证,攻击者可利用该漏洞执行特殊操作。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP SE | CLA-Assistant | < 2.8.5 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-21448 | SAP GUI for Windows 安全漏洞 | |
| CVE-2021-21469 | SAP NetWeaver Master Data Management 信息泄露漏洞 | |
| CVE-2021-21466 | SAP Business Warehouse 代码注入漏洞 | |
| CVE-2021-21445 | SAP Commerce Cloud 环境问题漏洞 | |
| CVE-2021-21463 | SAP 3D Visual Enterprise Viewer 缓冲区错误漏洞 | |
| CVE-2021-21467 | SAP Banking Services 安全漏洞 | |
| CVE-2021-21470 | Microsoft Office 代码问题漏洞 | |
| CVE-2021-21465 | SAP Business Information Warehouse SQL注入漏洞 | |
| CVE-2021-21468 | SAP Business Information Warehouse SQL注入漏洞 | |
| CVE-2021-21462 | SAP 3D Visual Enterprise Viewer 缓冲区错误漏洞 | |
| CVE-2021-21447 | SAP BusinessObjects Business Intelligence 跨站脚本漏洞 | |
| CVE-2021-21457 | SAP 3D Visual Enterprise Viewer 缓冲区错误漏洞 | |
| CVE-2021-21456 | SAP 3D Visual Enterprise Viewer 缓冲区错误漏洞 | |
| CVE-2021-21459 | SAP 3D Visual Enterprise Viewer 缓冲区错误漏洞 | |
| CVE-2021-21461 | SAP 3D Visual Enterprise Viewer 缓冲区错误漏洞 | |
| CVE-2021-21446 | SAP Netweaver 资源管理错误漏洞 | |
| CVE-2021-21449 | SAP 3D Visual Enterprise Viewer 缓冲区错误漏洞 | |
| CVE-2021-21458 | SAP 3D Visual Enterprise Viewer 缓冲区错误漏洞 | |
| CVE-2021-21450 | SAP 3D Visual Enterprise Viewer 缓冲区错误漏洞 | |
| CVE-2021-21453 | SAP 3D Visual Enterprise Viewer 缓冲区错误漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet