Signal iOS Client是Signal开源的一款免费的开源消息传递应用程序。用于与朋友进行简单的私人通信。 Signal for iOS 5.34 版本之前存在安全漏洞,该漏洞源于允许通过 RTLO 注入进行 URI 欺骗。当 URL 中有哈希字符时,它会错误地呈现以不间断空格开头的 RTLO 编码 URL。 未经身份验证的远程攻击者通过滥用 URL 的非 http/非 https 自动呈现来发送看似任何网站 URL 的合法链接。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-24279 | 7.5 HIGH | Prototype Pollution |
| CVE-2022-29287 | 4.9 MEDIUM | Kentico 安全漏洞 |
| CVE-2022-27425 | Chamilo LMS 跨站脚本漏洞 | |
| CVE-2021-44494 | YottaDB 代码问题漏洞 | |
| CVE-2022-27423 | Chamilo LMS SQL注入漏洞 | |
| CVE-2021-44508 | FIS GT.M 代码问题漏洞 | |
| CVE-2021-44506 | FIS GT.M 代码问题漏洞 | |
| CVE-2022-27257 | Hubzilla 安全漏洞 | |
| CVE-2021-44505 | FIS GT.M 代码问题漏洞 | |
| CVE-2021-44504 | FIS GT.M 安全漏洞 | |
| CVE-2021-44503 | FIS GT.M 缓冲区错误漏洞 | |
| CVE-2021-44502 | FIS GT.M 安全漏洞 | |
| CVE-2021-44501 | FIS GT.M 代码问题漏洞 | |
| CVE-2021-44500 | FIS GT.M数字错误漏洞 | |
| CVE-2021-44499 | FIS GT.M 缓冲区错误漏洞 | |
| CVE-2021-44498 | FIS GT.M 代码问题漏洞 | |
| CVE-2021-44497 | FIS GT.M 资源管理错误漏洞 | |
| CVE-2021-44496 | YottaDB缓冲区错误漏洞 | |
| CVE-2021-44495 | YottaDB 代码问题漏洞 | |
| CVE-2021-44493 | YottaDB 安全漏洞 |
Showing top 20 of 67 CVEs. View all on vendor page → →
No comments yet