noobaa-core是应用软件提供具有灵活分层、镜像和分布放置策略的 S3 对象存储接口,适用于任何允许 GET/PUT 的存储资源,包括 S3、GCS、Azure Blob、文件系统等。 nooba -core存在跨站脚本漏洞,该漏洞源于输入在应用程序响应中不加修改地发出,导致将任意JavaScript注入到应用程序的响应中。。攻击者可利用该漏洞执行客户端代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | noobaa-core | noobaa 5.7.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-24870 | Libraw 缓冲区错误漏洞 | |
| CVE-2020-35441 | Fangfa FDCMS SQL注入漏洞 | |
| CVE-2015-1877 | Freedesktop Xdg-utils 命令注入漏洞 | |
| CVE-2020-22054 | FFmpeg 安全漏洞 | |
| CVE-2020-25362 | Sourcecodester Online Shopping Alphaware SQL注入漏洞 | |
| CVE-2020-24862 | Sourcecodester Medical Store Point SQL注入漏洞 | |
| CVE-2020-22056 | FFmpeg 安全漏洞 | |
| CVE-2020-22049 | FFmpeg 资源管理错误漏洞 | |
| CVE-2020-22048 | FFmpeg 资源管理错误漏洞 | |
| CVE-2021-31921 | Istio 授权问题漏洞 | |
| CVE-2021-3499 | OVN Kubernetes 安全漏洞 | |
| CVE-2020-27661 | QEMU 数字错误漏洞 | |
| CVE-2021-28677 | Pillow 输入验证错误漏洞 | |
| CVE-2021-28678 | Pillow 数据伪造问题漏洞 | |
| CVE-2021-25288 | Pillow 缓冲区错误漏洞 | |
| CVE-2021-25287 | Pillow 缓冲区错误漏洞 | |
| CVE-2020-22046 | FFmpeg 安全漏洞 | |
| CVE-2021-3468 | Avahi 安全漏洞 | |
| CVE-2021-3522 | GStreamer 缓冲区错误漏洞 | |
| CVE-2021-3530 | GNU Binutils 安全漏洞 |
Showing top 20 of 54 CVEs. View all on vendor page → →
No comments yet