fwupd是一款支持Linux平台上的会话软件固件更新的插件。 fwupd存在安全漏洞,该漏洞源于在BMC上创建OPERATOR用户帐户时,redfish插件将自动生成的密码无限制地保存到/etc/fwupd/redfish.conf中,允许系统上的任何用户读取相同的配置文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | fwupd | Fixed in version 1.8.5 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-3193 | ovirt-engine 跨站脚本漏洞 | |
| CVE-2021-41434 | Expense Management System 跨站脚本漏洞 | |
| CVE-2022-38934 | ToaruOS 缓冲区错误漏洞 | |
| CVE-2022-36448 | Insyde InsydeH2O 输入验证错误漏洞 | |
| CVE-2022-40942 | Tenda TX3 缓冲区错误漏洞 | |
| CVE-2022-40912 | ETAP Lighting International ETAP Safety Manager 跨站脚本漏洞 | |
| CVE-2022-40083 | LabStack LLC echo 输入验证错误漏洞 | |
| CVE-2022-40082 | Hertz 路径遍历漏洞 | |
| CVE-2022-40486 | TP-LINK AX10 代码注入漏洞 | |
| CVE-2022-30935 | b2evolution 安全特征问题漏洞 | |
| CVE-2022-1270 | GraphicsMagick 缓冲区错误漏洞 | |
| CVE-2022-40929 | XXL-JOB 操作系统命令注入漏洞 |
No comments yet