Qt是挪威Qt公司的一个跨平台的C++应用程序开发框架。广泛用于开发GUI程序,这种情况下又被称为部件工具箱。也可用于开发非GUI程序,例如控制台工具和服务器。 Qt InstallBuilder 22.10 之前版本存在安全漏洞,该漏洞源于构建的Qt安装程序在显示弹出窗口时会尝试从安装程序二进制父目录加载DLL,这可能允许攻击者在安装程序父目录中植入恶意DLL,以允许使用安装程序的权限执行代码(当弹出窗口触发加载库时)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | VMware InstallBuilder | All InstallBuilder for Qt versions prior to version 22.10.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-45163 | 5.3 MEDIUM | NXP Semiconductors i.MX SoC 安全漏洞 |
| CVE-2022-44378 | Automotive Shop Management System SQL注入漏洞 | |
| CVE-2022-45474 | drachtio-server 资源管理错误漏洞 | |
| CVE-2022-45473 | drachtio-server 安全漏洞 | |
| CVE-2022-45132 | LAVA 代码注入漏洞 | |
| CVE-2022-44820 | Automotive Shop Management System SQL注入漏洞 | |
| CVE-2022-44641 | LAVA 安全漏洞 | |
| CVE-2022-44415 | Automotive Shop Management System SQL注入漏洞 | |
| CVE-2022-44414 | Automotive Shop Management System SQL注入漏洞 | |
| CVE-2022-44413 | Automotive Shop Management System SQL注入漏洞 | |
| CVE-2022-44379 | Automotive Shop Management System SQL注入漏洞 | |
| CVE-2021-31739 | SEPPmail 跨站脚本漏洞 | |
| CVE-2022-44204 | D-Link DIR-3060 安全漏洞 | |
| CVE-2022-43673 | Wire 日志信息泄露漏洞 | |
| CVE-2022-43308 | Intelbras SG 2404 MR 安全漏洞 | |
| CVE-2022-42904 | ZOHO ManageEngine ADManager Plus 安全漏洞 | |
| CVE-2022-4055 | xdg-utils 安全漏洞 | |
| CVE-2022-38871 | free5GC 资源管理错误漏洞 | |
| CVE-2022-37197 | IOBit IOTransfer 代码问题漏洞 | |
| CVE-2022-34827 | Carel Boss Mini 安全漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet