Renato是一个开源知识库平台,使用静态 Markdown 文件来支持您的知识库。 Renato v0.17.0版本存在安全漏洞,该漏洞源于具有本地访问权限的攻击者可以上传带有恶意 JavaScript 的 markdown 文件,该文件可以被未经身份验证的目标访问并执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-37030 | Grommunio Gromox 安全漏洞 | |
| CVE-2022-31793 | muhttpd 路径遍历漏洞 | |
| CVE-2022-35858 | SAMSUNG mTower 安全漏洞 | |
| CVE-2022-35142 | Renato 授权问题漏洞 | |
| CVE-2022-35143 | Renato 安全漏洞 | |
| CVE-2022-34993 | TOTOLINK A3600R 信任管理问题漏洞 | |
| CVE-2022-34970 | Crow 安全漏洞 |
No comments yet