Npm underscore是美国Npm公司的一个应用程序。一个JavaScript的实用程序带库,可为常见的可疑功能提供支持,而无需扩展任何核心JavaScript对象。 underscore from 1.13.0-0 and before 1.13.0-2, from 1.3.2 and before 1.12.1存在代码注入漏洞,攻击者可利用该漏洞容易通过模板函数执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | underscore | 1.13.0-0 ~ unspecified | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Detection script for cve-2021-23358 | https://github.com/EkamSinghWalia/Detection-script-for-cve-2021-23358 | POC Details |
| 2 | None | https://github.com/MehdiBoukhobza/SandBox_CVE-2021-23358 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2020-24635 | Aruba Access Points 操作系统命令注入漏洞 | |
| CVE-2020-35137 | MobileIron agents 信任管理问题漏洞 | |
| CVE-2021-29274 | Redmine 跨站脚本漏洞 | |
| CVE-2021-28937 | Amazon Acexy Wireless-N WiFi Repeater REV 安全漏洞 | |
| CVE-2021-28936 | Acexy Wireless-N WiFi Repeater REV 安全漏洞 | |
| CVE-2021-29267 | sherlock SherlockIM 跨站脚本漏洞 | |
| CVE-2021-27352 | Ilch 输入验证错误漏洞 | |
| CVE-2021-21727 | ZTE ZXHN F623 安全漏洞 | |
| CVE-2019-5317 | Aruba Access Points 授权问题漏洞 | |
| CVE-2020-25218 | Grandstream GRP261x VoIP phone 访问控制错误漏洞 | |
| CVE-2020-25217 | Grandstream GRP261x VoIP phone 命令注入漏洞 | |
| CVE-2021-28670 | Xerox AltaLink 安全漏洞 | |
| CVE-2021-29416 | PortSwigger Burp Suite 安全漏洞 | |
| CVE-2021-29417 | Liam Galvin gitjacker 路径遍历漏洞 | |
| CVE-2021-28673 | Xerox Phaser 6510 安全漏洞 | |
| CVE-2021-25143 | Aruba Access Points 输入验证错误漏洞 | |
| CVE-2021-25149 | Aruba Access Points 缓冲区错误漏洞 | |
| CVE-2021-25144 | Aruba Access Points 缓冲区错误漏洞 | |
| CVE-2020-24636 | Aruba Access Points 操作系统命令注入漏洞 | |
| CVE-2021-26714 | Atlassian Asterisk 路径遍历漏洞 |
Showing top 20 of 32 CVEs. View all on vendor page → →
No comments yet