Safety是一款基于Python的用于检查程序安全性的软件包。 Safety Designer 1.11.0及之前版本存在安全漏洞,该漏洞源于使用的.NET框架类中存在反序列化漏洞且未进行正确检查,这使得攻击者可以制作恶意项目文件打开/导入这样的恶意项目文件,在被Safety Designer打开或导入时,将以当前用户的权限执行任意代码。这损害了保密性、完整性和可用性。为了攻击成功,用户必须手动打开一个恶意的项目文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | SICK Safety Designer | All versions up to and including 1.11.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-34266 | 5.5 MEDIUM | Silicon Graphics LibTIFF 安全漏洞 |
| CVE-2022-36305 | Vesta Control Panel 跨站脚本漏洞 | |
| CVE-2022-2476 | WavPack 代码问题漏洞 | |
| CVE-2022-1921 | GStreamer 输入验证错误漏洞 | |
| CVE-2021-32504 | SICK FTMg 安全漏洞 | |
| CVE-2022-35405 | ZOHO ManageEngine Password Manager Pro 代码问题漏洞 | |
| CVE-2022-27579 | SICK Flexi Soft Designer 代码问题漏洞 | |
| CVE-2022-35912 | Grails 代码注入漏洞 | |
| CVE-2022-34001 | Unit4 ERP 代码问题漏洞 | |
| CVE-2022-34023 | Barangay Management System SQL注入漏洞 | |
| CVE-2022-34024 | Barangay Management System 代码问题漏洞 | |
| CVE-2022-27373 | phicomm Feixun fir302b A2 操作系统命令注入漏洞 | |
| CVE-2022-34025 | Vesta Control Panel 跨站脚本漏洞 | |
| CVE-2022-36304 | Vesta Control Panel 跨站脚本漏洞 | |
| CVE-2022-36303 | Vesta Control Panel 跨站脚本漏洞 | |
| CVE-2022-34535 | Digital Watchdog DW MEGApix IP 授权问题漏洞 | |
| CVE-2022-34534 | Digital Watchdog DW MEGApix IP 信息泄露漏洞 | |
| CVE-2022-34536 | Digital Watchdog DW MEGApix IP 授权问题漏洞 | |
| CVE-2022-34537 | Digital Watchdog DW MEGApix IP 跨站脚本漏洞 | |
| CVE-2022-34538 | Digital Watchdog DW MEGApix IP 操作系统命令注入漏洞 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet