git-promise是一个简单的包装器。使用更直观的语法运行任何 git 命令 git-promise 所有版本存在参数注入漏洞,该漏洞源于拉取请求中用于分隔命令参数的逻辑使用 按空格拆分 的方式。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | git-promise | 0 ~ unspecified | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-25845 | 8.1 HIGH | Deserialization of Untrusted Data |
| CVE-2022-25863 | 8.1 HIGH | Deserialization of Untrusted Data |
| CVE-2022-25851 | 7.5 HIGH | Denial of Service (DoS) |
| CVE-2022-24278 | 7.5 HIGH | Directory Traversal |
| CVE-2022-24429 | 7.5 HIGH | Arbitrary Code Injection |
| CVE-2022-21211 | 5.9 MEDIUM | Denial of Service (DoS) |
| CVE-2022-31285 | Bento4 安全漏洞 | |
| CVE-2022-32563 | Couchbase Sync Gateway 信任管理问题漏洞 | |
| CVE-2022-27502 | RealVNC VNC Server 安全漏洞 | |
| CVE-2022-31788 | Idea LMS SQL注入漏洞 | |
| CVE-2021-44582 | Money Transfer Management System 安全漏洞 | |
| CVE-2021-44117 | FUEL CMS 跨站请求伪造漏洞 | |
| CVE-2022-32978 | libjpeg 安全漏洞 | |
| CVE-2022-29948 | Lepin EP-KP001 安全漏洞 | |
| CVE-2022-31402 | ITOP 跨站脚本漏洞 | |
| CVE-2018-17240 | Netwave IP camera 安全漏洞 | |
| CVE-2022-31282 | Bento4 安全漏洞 | |
| CVE-2021-41756 | dynamicMarkt SQL注入漏洞 | |
| CVE-2022-31287 | Bento4 安全漏洞 | |
| CVE-2022-32981 | Linux kernel 安全漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet