Red Hat 3scale是美国红帽(Red Hat)公司的一套API(应用程序编程接口)生命周期管理软件。 Red Hat 3scale 存在安全漏洞,该漏洞源于应用错误地识别了要重用的连接。攻击者可以利用该漏洞在同一IP 地址上托管多个 API 时绕过 API 请求的安全限制。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | apicast | 3scale-apicast versions prior to 2.11.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-46420 | Franklin Fueling Systems 路径遍历漏洞 | |
| CVE-2022-27239 | cifs-utils缓冲区错误漏洞 | |
| CVE-2022-28085 | HTMLDOC 缓冲区错误漏洞 | |
| CVE-2022-27331 | Zammad 安全漏洞 | |
| CVE-2022-27332 | Zammad 访问控制错误漏洞 | |
| CVE-2022-29701 | Zammad 安全漏洞 | |
| CVE-2022-29700 | Zammad 安全漏洞 | |
| CVE-2022-29810 | Hashicorp go-getter 日志信息泄露漏洞 | |
| CVE-2021-46442 | D-Link DIR-825 G1 安全漏洞 | |
| CVE-2021-46441 | D-Link DIR-825 G1 操作系统命令注入漏洞 | |
| CVE-2022-29859 | ambiot amb1_sdk 安全漏洞 | |
| CVE-2021-46421 | Franklin Fueling Systems 路径遍历漏洞 | |
| CVE-2021-46422 | Telesquare SDT-CW3B1 操作系统命令注入漏洞 | |
| CVE-2021-46423 | Telesquare TLR-2005Ksh 安全漏洞 | |
| CVE-2021-46424 | Telesquare TLR-2005Ksh 安全漏洞 | |
| CVE-2022-28464 | Apifox跨站脚本漏洞 | |
| CVE-2022-27905 | Controlup Real-Time Agent 代码问题漏洞 | |
| CVE-2022-27336 | Seacms 注入漏洞 | |
| CVE-2022-24372 | Linksys MR9600 后置链接漏洞 |
暂无评论