Caldera是法国Caldera公司的一套能够为打印机设备提供色彩管理、成像和处理解决方案的软件。 Caldera 中存在代码问题漏洞,该漏洞源于产品生成PDF文档时,Debrief插件接收base64编码的“SVG”参数使用不正确的方式进行解析。攻击者可通过该漏洞导致XXE攻击(例如,文件外移、服务器端请求伪造、带外外移等)。 以下产品及版本受到影响:CALDERA 2.9.0。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CVE-2021-42560: Unsafe XML Parsing in MITRE Caldera | https://github.com/mbadanoiu/CVE-2021-42560 | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2021-43436 | MartDevelopers Iresturant 跨站脚本漏洞 | |
| CVE-2021-37530 | Xfig 缓冲区错误漏洞 | |
| CVE-2021-37529 | Xfig 资源管理错误漏洞 | |
| CVE-2021-46225 | libMeshb 安全漏洞 | |
| CVE-2021-45449 | Docker 日志信息泄露漏洞 | |
| CVE-2021-41597 | SuiteCRM 跨站请求伪造漏洞 | |
| CVE-2021-42559 | Caldera 命令注入漏洞 | |
| CVE-2021-42558 | Caldera 跨站脚本漏洞 | |
| CVE-2021-42561 | Caldera 注入漏洞 | |
| CVE-2021-42562 | Caldera 安全漏洞 | |
| CVE-2021-43960 | Lorensbergs Connect2 跨站脚本漏洞 | |
| CVE-2021-28376 | ChronoEngine ChronoForms 路径遍历漏洞 | |
| CVE-2021-28377 | ChronoEngine ChronoForms 路径遍历漏洞 | |
| CVE-2021-45445 | Unisys ClearPath MCP 代码问题漏洞 | |
| CVE-2021-36417 | GPAC 缓冲区错误漏洞 | |
| CVE-2021-45411 | Printable Staff Id Card Creator System 代码问题漏洞 | |
| CVE-2021-44652 | Zoho ManageEngine O365 Manager Plus 安全漏洞 | |
| CVE-2021-44651 | ZOHO ManageEngine Cloud Security Plus 代码问题漏洞 | |
| CVE-2021-44650 | Zoho ManageEngine M365 Manager Plus 安全漏洞 | |
| CVE-2021-44649 | Django 跨站脚本漏洞 |
显示前 20 条,共 28 条。 查看全部 → →
暂无评论