colord是一项系统服务,可以轻松管理、安装和生成颜色配置文件,以准确管理输入和输出设备的颜色。 colord 存在安全漏洞,该漏洞源于其colord/src/cd-device-db.c组件和colord/src/cd-profile-db.c组件存在信息泄露,主要原因在于sqlite3_exec的err_msg在使用后未释放,而libxml2强调调用者需要释放它。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | colord | colord - 1.4.4, 1.4.5 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-37317 | 7.6 HIGH | Archer Platform 跨站脚本漏洞 |
| CVE-2022-37318 | 7.0 HIGH | Archer Platform 跨站脚本漏洞 |
| CVE-2022-37316 | 6.5 MEDIUM | Archer Platform 安全漏洞 |
| CVE-2022-37241 | Alt-N MDaemon 跨站脚本漏洞 | |
| CVE-2022-37815 | Tenda AC1206 缓冲区错误漏洞 | |
| CVE-2022-37817 | Tenda AX1803 缓冲区错误漏洞 | |
| CVE-2022-37824 | Tenda AX1803 缓冲区错误漏洞 | |
| CVE-2022-37814 | Tenda AC1206 缓冲区错误漏洞 | |
| CVE-2022-37820 | Tenda AX1803 缓冲区错误漏洞 | |
| CVE-2022-37816 | Tenda AC1206 缓冲区错误漏洞 | |
| CVE-2022-37822 | Tenda AX1803 缓冲区错误漏洞 | |
| CVE-2022-37245 | Alt-N MDaemon 跨站脚本漏洞 | |
| CVE-2022-37244 | Alt-N MDaemon 跨站脚本漏洞 | |
| CVE-2022-37243 | Alt-N MDaemon 跨站脚本漏洞 | |
| CVE-2022-37242 | Alt-N MDaemon 注入漏洞 | |
| CVE-2022-23235 | Netapp Active IQ Unified Manager 信息泄露漏洞 | |
| CVE-2022-37159 | Claroline 代码问题漏洞 | |
| CVE-2022-37160 | Claroline 跨站脚本漏洞 | |
| CVE-2022-2991 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2022-37161 | Claroline 跨站脚本漏洞 |
Showing top 20 of 214 CVEs. View all on vendor page → →
No comments yet