Github-Todos是法国Nicolas Chambrier个人开发者的用于将 Todo 转换为 Github 问题。 naholyr github-todos 3.1.0 存在安全漏洞,该漏洞源于 _hook 子命令的 range 参数在没有任何验证的情况下连接起来,直接由 exec 函数使用。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-44677 | 9.8 CRITICAL | Veritas Enterprise Vault 代码问题漏洞 |
| CVE-2021-44678 | 9.8 CRITICAL | Veritas Enterprise Vault 代码问题漏洞 |
| CVE-2021-44679 | 9.8 CRITICAL | Veritas Enterprise Vault 代码问题漏洞 |
| CVE-2021-44680 | 9.8 CRITICAL | Veritas Enterprise Vault 代码问题漏洞 |
| CVE-2021-44681 | 9.8 CRITICAL | Veritas Enterprise Vault代码问题漏洞 |
| CVE-2021-44682 | 9.8 CRITICAL | Veritas Enterprise Vault 代码问题漏洞 |
| CVE-2021-40091 | Squaredup 代码问题漏洞 | |
| CVE-2021-44686 | calibre 资源管理错误漏洞 | |
| CVE-2021-44685 | Git 操作系统命令注入漏洞 | |
| CVE-2021-31632 | b2evolution SQL注入漏洞 | |
| CVE-2021-31631 | b2evolution 跨站请求伪造漏洞 | |
| CVE-2021-40313 | Piwigo SQL注入漏洞 | |
| CVE-2021-36567 | ThinkPHP代码问题漏洞 | |
| CVE-2021-36564 | ThinkPHP代码问题漏洞 | |
| CVE-2021-43033 | Unitrends Backup 操作系统命令注入漏洞 | |
| CVE-2021-43471 | Canon LBP223 安全漏洞 | |
| CVE-2021-43469 | VENGA 路由器 命令注入漏洞 | |
| CVE-2021-43044 | Unitrends Backup 信任管理问题漏洞 | |
| CVE-2021-43043 | Unitrends Backup 安全漏洞 | |
| CVE-2021-43042 | Unitrends Backup 安全漏洞 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet