guake是一个为 GNOME 桌面环境设计的基于 python 的下拉终端。 guake 存在安全漏洞,该漏洞源于 guake 通过 d-bus 接口暴露了execute_command和execute_command_by_uuid方法,这使得恶意用户可以通过 d-bus 方法运行任意命令 。该漏洞影响以下产品:guake 3.8.5 之前版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | guake | unspecified ~ 3.8.5 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-0748 | 9.8 CRITICAL | post-loader 跨站脚本漏洞 |
| CVE-2022-25354 | 8.6 HIGH | Ahdinosaur Set-in 安全漏洞 |
| CVE-2022-25352 | 7.5 HIGH | Dominictarr Libnested 安全漏洞 |
| CVE-2022-0749 | 7.4 HIGH | SinGooCMS.Utility 代码问题漏洞 |
| CVE-2022-25760 | 7.1 HIGH | accesslog 代码注入漏洞 |
| CVE-2021-23632 | 6.6 MEDIUM | Github Git 操作系统命令注入漏洞 |
| CVE-2021-23771 | 6.5 MEDIUM | notevil 注入漏洞 |
| CVE-2022-25296 | 6.3 MEDIUM | bodymen 安全漏洞 |
| CVE-2022-21221 | 5.9 MEDIUM | fasthttp 路径遍历漏洞 |
| CVE-2020-15591 | F*EX 代码注入漏洞 | |
| CVE-2021-44260 | WAVLINK AC1200 访问控制错误漏洞 | |
| CVE-2022-26503 | Veeam Agent for Windows 代码问题漏洞 | |
| CVE-2022-25364 | Gradle 安全漏洞 | |
| CVE-2021-45040 | Spatie Laravel Media Library Pro 代码问题漏洞 | |
| CVE-2022-26501 | Veeam Backup&Replication 访问控制错误漏洞 | |
| CVE-2021-46107 | Ligeo Archives 代码问题漏洞 | |
| CVE-2022-26504 | Veeam Backup&Replication 授权问题漏洞 | |
| CVE-2022-26500 | Veeam Backup&Replication 路径遍历漏洞 | |
| CVE-2022-24302 | Paramiko 竞争条件问题漏洞 | |
| CVE-2021-44088 | Attendance and Payroll System SQL注入漏洞 |
显示前 20 条,共 36 条。 查看全部 → →
暂无评论