rpm是一个强大的命令行驱动的软件包管理工具,用来安装、卸载、校验、查询和更新 Linux 系统上的软件包。 rpm 存在安全漏洞,该漏洞源于当rpm在安装文件后设置所需的权限和凭据时,就会出现符号链接问题。攻击者可利用该漏洞威胁数据机密性和完整性以及系统可用性。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | RPM | Fixed in rpm v4.18.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-37317 | 7.6 HIGH | Archer Platform 跨站脚本漏洞 |
| CVE-2022-37318 | 7.0 HIGH | Archer Platform 跨站脚本漏洞 |
| CVE-2022-37316 | 6.5 MEDIUM | Archer Platform 安全漏洞 |
| CVE-2022-37240 | Alt-N MDaemon 注入漏洞 | |
| CVE-2022-37817 | Tenda AX1803 缓冲区错误漏洞 | |
| CVE-2022-37824 | Tenda AX1803 缓冲区错误漏洞 | |
| CVE-2022-37814 | Tenda AC1206 缓冲区错误漏洞 | |
| CVE-2022-37820 | Tenda AX1803 缓冲区错误漏洞 | |
| CVE-2022-37816 | Tenda AC1206 缓冲区错误漏洞 | |
| CVE-2022-37822 | Tenda AX1803 缓冲区错误漏洞 | |
| CVE-2022-37245 | Alt-N MDaemon 跨站脚本漏洞 | |
| CVE-2022-37244 | Alt-N MDaemon 跨站脚本漏洞 | |
| CVE-2022-37243 | Alt-N MDaemon 跨站脚本漏洞 | |
| CVE-2022-37242 | Alt-N MDaemon 注入漏洞 | |
| CVE-2022-37241 | Alt-N MDaemon 跨站脚本漏洞 | |
| CVE-2022-2255 | mod_wsgi 数据伪造问题漏洞 | |
| CVE-2022-37160 | Claroline 跨站脚本漏洞 | |
| CVE-2022-2991 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2022-23235 | Netapp Active IQ Unified Manager 信息泄露漏洞 | |
| CVE-2022-37159 | Claroline 代码问题漏洞 |
Showing top 20 of 214 CVEs. View all on vendor page → →
No comments yet