SOUND4 IMPACT等都是法国SOUND4公司的产品。SOUND4 IMPACT是一款专业广播音频处理器。SOUND4 FIRST是一款广播用的音频处理器。SOUND4 PULSE是一款音频处理器。 SOUND4多款产品存在跨站脚本漏洞,该漏洞源于username参数未经验证,可能导致存储型跨站脚本攻击。以下产品受到影响:SOUND4 IMPACT、SOUND4 FIRST和SOUND4 PULSE。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| SOUND4 Ltd. | Impact/Pulse/First | Version 2: 1.1/2.15 | - |
|
| SOUND4 Ltd. | Impact/Pulse Eco | 1.16 | - |
|
| SOUND4 Ltd. | BigVoice4 | 1.2 | - |
|
| SOUND4 Ltd. | BigVoice2 | 1.30 | - |
|
| SOUND4 Ltd. | Stream | 1.1/2.4.29 | - |
|
| Kantar Media | WM2 | 1.11 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-50696 | 9.8 CRITICAL | SOUND4多款产品 信任管理问题漏洞 |
| CVE-2022-50694 | 9.8 CRITICAL | SOUND4多款产品 SQL注入漏洞 |
| CVE-2022-50796 | 9.8 CRITICAL | SOUND4多款产品 路径遍历漏洞 |
| CVE-2022-50794 | 9.8 CRITICAL | SOUND4多款产品 操作系统命令注入漏洞 |
| CVE-2022-50793 | 8.8 HIGH | SOUND4多款产品 操作系统命令注入漏洞 |
| CVE-2022-50795 | 7.8 HIGH | SOUND4多款产品 操作系统命令注入漏洞 |
| CVE-2022-50789 | 7.8 HIGH | SOUND4多款产品 操作系统命令注入漏洞 |
| CVE-2022-50791 | 7.8 HIGH | SOUND4多款产品 操作系统命令注入漏洞 |
| CVE-2022-50692 | 7.5 HIGH | SOUND4 IMPACT 代码问题漏洞 |
| CVE-2022-50790 | 7.5 HIGH | SOUND4多款产品 访问控制错误漏洞 |
| CVE-2022-50695 | 7.5 HIGH | SOUND4多款产品 安全漏洞 |
| CVE-2022-50792 | 7.5 HIGH | SOUND4多款产品 路径遍历漏洞 |
| CVE-2022-50788 | 7.5 HIGH | SOUND4多款产品 安全漏洞 |
暂无评论