Clash是Dreamacro个人开发者的一个 Go 语言开发的多平台代理客户端。 Clash for Windows v0.19.9版本存在安全漏洞,该漏洞源于服务模式配置文件目录中的错误配置,攻击者利用该漏洞可以在激活服务模式时提升权限并执行任意命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Don't be evil. | https://github.com/LovelyWei/CVE-2022-40126 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2022-39173 | wolfSSL 缓冲区错误漏洞 | |
| CVE-2022-41828 | Amazon AWS Redshift JDBC Driver 代码问题漏洞 | |
| CVE-2022-35888 | Ampere Computing Ampere Altra 安全漏洞 | |
| CVE-2022-40048 | Flatpress 代码问题漏洞 | |
| CVE-2022-40475 | TOTOLINK A860R 操作系统命令注入漏洞 | |
| CVE-2022-40363 | Flipper Devices Flipper Zero 缓冲区错误漏洞 | |
| CVE-2022-40890 | Open5GS 安全漏洞 | |
| CVE-2022-40407 | Chamilo LMS 代码问题漏洞 | |
| CVE-2022-40408 | FeehiCMS 跨站脚本漏洞 | |
| CVE-2022-38732 | NetApp SnapCenter 安全漏洞 | |
| CVE-2022-40931 | Dutchcoders Transfer.sh 跨站脚本漏洞 | |
| CVE-2022-40887 | Best Student Result Management System SQL注入漏洞 | |
| CVE-2022-40879 | kkFileView 跨站脚本漏洞 | |
| CVE-2022-35137 | DGIOT 跨站脚本漏洞 | |
| CVE-2022-33880 | Projectworlds Hospital Management System SQL注入漏洞 | |
| CVE-2022-40472 | ZKTeco ZKBio Time 安全漏洞 |
No comments yet