LAVA是LAVA开源的一个持续集成系统。用于将操作系统部署到物理和虚拟硬件上以运行测试。 LAVA 2022.11.1之前的版本存在安全漏洞,该漏洞源于其验证设备配置文件的REST API端点将输入加载为Jinja2模板,该模板允许攻击者在LAVA服务器中触发远程代码执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-45163 | 5.3 MEDIUM | NXP Semiconductors i.MX SoC 安全漏洞 |
| CVE-2022-44204 | D-Link DIR-3060 安全漏洞 | |
| CVE-2022-45474 | drachtio-server 资源管理错误漏洞 | |
| CVE-2022-45473 | drachtio-server 安全漏洞 | |
| CVE-2022-44820 | Automotive Shop Management System SQL注入漏洞 | |
| CVE-2022-44641 | LAVA 安全漏洞 | |
| CVE-2022-44415 | Automotive Shop Management System SQL注入漏洞 | |
| CVE-2022-44414 | Automotive Shop Management System SQL注入漏洞 | |
| CVE-2022-44413 | Automotive Shop Management System SQL注入漏洞 | |
| CVE-2022-44379 | Automotive Shop Management System SQL注入漏洞 | |
| CVE-2022-44378 | Automotive Shop Management System SQL注入漏洞 | |
| CVE-2021-31739 | SEPPmail 跨站脚本漏洞 | |
| CVE-2022-43673 | Wire 日志信息泄露漏洞 | |
| CVE-2022-43308 | Intelbras SG 2404 MR 安全漏洞 | |
| CVE-2022-42904 | ZOHO ManageEngine ADManager Plus 安全漏洞 | |
| CVE-2022-4055 | xdg-utils 安全漏洞 | |
| CVE-2022-38871 | free5GC 资源管理错误漏洞 | |
| CVE-2022-37197 | IOBit IOTransfer 代码问题漏洞 | |
| CVE-2022-34827 | Carel Boss Mini 安全漏洞 | |
| CVE-2022-31694 | Qt 代码问题漏洞 |
显示前 20 条,共 23 条。 查看全部 → →
暂无评论