Quagga是美国Kunihiro Ishiguro个人开发者的一款路由软件套件。该套件可在多种平台上实现OSPFv2、OSPFv3、RIP v1/v2等协议,并提供路由重分布、路由映射等功能。 Quagga 存在后置链接漏洞,该漏洞源于在1.2.4的Quagga中发现了一个问题,在建议的规范文件中不安全的chown chmod操作允许用户(控制非根用户拥有的目录等quagga)在包安装或更新时将其权限升级到根用户。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23433 | 5.9 MEDIUM | Prototype Pollution |
| CVE-2021-37592 | Suricata 缓冲区错误漏洞 | |
| CVE-2021-29323 | Moddable SDK 缓冲区错误漏洞 | |
| CVE-2021-29324 | Moddable SDK 缓冲区错误漏洞 | |
| CVE-2021-22028 | Greenplum Database 路径遍历漏洞 | |
| CVE-2021-3962 | ImageMagick 资源管理错误漏洞 | |
| CVE-2021-22030 | Greenplum Database 日志信息泄露漏洞 | |
| CVE-2021-22053 | VMware Spring Cloud Netflix 代码注入漏洞 | |
| CVE-2021-33850 | WordPress 跨站脚本漏洞 | |
| CVE-2021-29325 | Moddable SDK 缓冲区错误漏洞 | |
| CVE-2021-41435 | ASUS routers 安全漏洞 | |
| CVE-2021-41436 | ASUS routers 环境问题漏洞 | |
| CVE-2021-44033 | Ionic Identity Vault 安全漏洞 | |
| CVE-2021-44025 | Roundcube Webmail 跨站脚本漏洞 | |
| CVE-2021-44026 | Roundcube Webmail SQL注入漏洞 | |
| CVE-2021-21898 | LibreCAD 缓冲区错误漏洞 | |
| CVE-2021-21899 | LibreCAD 缓冲区错误漏洞 | |
| CVE-2021-21900 | LibreCAD 资源管理错误漏洞 | |
| CVE-2021-29326 | Moddable SDK 缓冲区错误漏洞 | |
| CVE-2021-29327 | Moddable SDK 缓冲区错误漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet