madge是开源的一个开发者工具,用于生成模块依赖关系的可视化图表,查找循环依赖关系,并为您提供其他有用的信息。 madge before 4.0.1 存在SQL注入漏洞,该漏洞源于graphVizPath选项参数指定一个自定义的Graphviz路径,当调用image()、svg()或.ot()函数时,该路径由childprocess.exec函数。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | madge | unspecified ~ 4.0.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23353 | 5.9 MEDIUM | Regular Expression Denial of Service (ReDoS) |
| CVE-2021-28116 | 3.7 LOW | Squid 缓冲区错误漏洞 |
| CVE-2021-20246 | ImageMagick Studio ImageMagick 数字错误漏洞 | |
| CVE-2021-28119 | Xander Frangos twinkle-tray 安全漏洞 | |
| CVE-2021-20245 | ImageMagick Studio ImageMagick 数字错误漏洞 | |
| CVE-2021-20244 | ImageMagick Studio ImageMagick 数字错误漏洞 | |
| CVE-2021-20243 | ImageMagick Studio ImageMagick 数字错误漏洞 | |
| CVE-2021-20241 | ImageMagick Studio ImageMagick 数字错误漏洞 | |
| CVE-2021-28006 | Sourcecodester Web Based Quiz System 跨站脚本漏洞 | |
| CVE-2021-20272 | Privoxy 安全漏洞 | |
| CVE-2021-20273 | Privoxy 输入验证错误漏洞 | |
| CVE-2021-20274 | Privoxy 代码问题漏洞 | |
| CVE-2021-20275 | Privoxy 缓冲区错误漏洞 | |
| CVE-2021-20276 | Privoxy 缓冲区错误漏洞 | |
| CVE-2021-25915 | Eugene Ware changeset 安全漏洞 | |
| CVE-2021-20253 | Red Hat ansible-tower 安全漏洞 | |
| CVE-2021-20268 | Linux kernel 输入验证错误漏洞 | |
| CVE-2021-20263 | QEMU 安全漏洞 | |
| CVE-2021-20262 | Red Hat Keycloak 访问控制错误漏洞 | |
| CVE-2020-28150 | I-Net Software Clear Reports 输入验证错误漏洞 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet