Anaconda3是美国Anaconda公司的一个用于科学计算(数据科学、机器学习应用程序、大规模数据处理、预测分析等)的 Python 和 R 编程语言的发行版。致力于简化软件包管理系统和部署。 Anaconda3 2021.05 存在安全漏洞,该漏洞源于usercustomize.py缺少对于操作系统命令的过滤和限制。攻击者可以创建新文件利用该漏洞在激活Anaconda时执行命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-25865 | 8.1 HIGH | Command Injection |
| CVE-2022-21190 | 7.5 HIGH | Prototype Pollution |
| CVE-2022-25862 | 4.0 MEDIUM | Prototype Pollution |
| CVE-2020-22983 | MicroStrategy Web SDK 代码问题漏洞 | |
| CVE-2022-30396 | Merchandise Online Store SQL注入漏洞 | |
| CVE-2022-30374 | Air Cargo Management System SQL注入漏洞 | |
| CVE-2022-30370 | Air Cargo Management System SQL注入漏洞 | |
| CVE-2022-30372 | Air Cargo Management System SQL注入漏洞 | |
| CVE-2022-30371 | Air Cargo Management System SQL注入漏洞 | |
| CVE-2022-30373 | Air Cargo Management System SQL注入漏洞 | |
| CVE-2022-30378 | Simple Social Networking Site SQL注入漏洞 | |
| CVE-2022-30376 | Simple Social Networking Site SQL注入漏洞 | |
| CVE-2022-30375 | Simple Social Networking Site 安全漏洞 | |
| CVE-2022-30403 | Merchandise Online Store SQL注入漏洞 | |
| CVE-2022-30402 | Merchandise Online Store SQL注入漏洞 | |
| CVE-2022-30401 | Merchandise Online Store SQL注入漏洞 | |
| CVE-2022-30400 | Merchandise Online Store SQL注入漏洞 | |
| CVE-2022-30399 | Merchandise Online Store SQL注入漏洞 | |
| CVE-2022-30398 | Merchandise Online Store SQL注入漏洞 | |
| CVE-2021-42967 | novel-plus 代码问题漏洞 |
Showing top 20 of 49 CVEs. View all on vendor page → →
No comments yet