s3-uploader是灵活高效的图像调整大小、重命名和上传到 Amazon S3 磁盘存储。 Turistforeningen node-s3-uploader 2.0.3及之前的版本存在安全漏洞源于Node.js包不安全地将数据传递给 metadata() 函数,该函数最终连接到操作系统命令并在服务器上下文中执行,攻击者利用该漏洞可以执行远程代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-34078 | lifion-verify-dependencies 操作系统命令注入漏洞 | |
| CVE-2021-34079 | Docker-Tester 操作系统命令注入漏洞 | |
| CVE-2022-31948 | Rescue Dispatch Management System SQL注入漏洞 | |
| CVE-2020-20971 | PbootCMS 跨站请求伪造漏洞 | |
| CVE-2022-1949 | 389-ds-base 安全漏洞 | |
| CVE-2021-33254 | Embedthis Software Appweb 代码问题漏洞 | |
| CVE-2021-34080 | ssl-utils 操作系统命令注入漏洞 | |
| CVE-2021-34081 | gitsome 操作系统命令注入漏洞 | |
| CVE-2021-34082 | proctree 操作系统命令注入漏洞 | |
| CVE-2021-34083 | Google-it 操作系统命令注入漏洞 | |
| CVE-2022-31965 | Rescue Dispatch Management System SQL注入漏洞 | |
| CVE-2022-31964 | Rescue Dispatch Management System SQL注入漏洞 | |
| CVE-2022-31962 | Rescue Dispatch Management System SQL注入漏洞 | |
| CVE-2022-31961 | Rescue Dispatch Management System SQL注入漏洞 | |
| CVE-2022-31959 | Rescue Dispatch Management System SQL注入漏洞 | |
| CVE-2022-31957 | Rescue Dispatch Management System SQL注入漏洞 | |
| CVE-2022-31956 | Rescue Dispatch Management System SQL注入漏洞 | |
| CVE-2022-31953 | Rescue Dispatch Management System SQL注入漏洞 | |
| CVE-2022-31952 | Rescue Dispatch Management System SQL注入漏洞 | |
| CVE-2022-31951 | Rescue Dispatch Management System SQL注入漏洞 |
Showing top 20 of 81 CVEs. View all on vendor page → →
No comments yet