Coder Code-Server是美国Coder公司的一款基于微软开源的 Visual Studio Code 开发的产品。用于为开发者构建一个便捷统一的开发环境。 Coder Code-Server 4.10.1之前版本存在安全漏洞,该漏洞源于允许特定场景中的对手从代码服务器实例访问数据并连接到代码服务器实例。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | code-server | 0 ~ 4.10.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2023-27034 | 9.8 CRITICAL | PrestaShop SQL注入漏洞 |
| CVE-2023-26496 | 8.6 HIGH | SAMSUNG Mobile Chipset 缓冲区错误漏洞 |
| CVE-2023-26498 | 8.6 HIGH | SAMSUNG Mobile Chipset 缓冲区错误漏洞 |
| CVE-2023-28759 | 7.8 HIGH | Veritas Technologies Veritas NetBackup 代码问题漏洞 |
| CVE-2023-1594 | 7.3 HIGH | novel-plus list MenuService sql injection |
| CVE-2023-28758 | 7.1 HIGH | Veritas NetBackup 安全漏洞 |
| CVE-2023-1606 | 6.3 MEDIUM | novel-plus DictController.java sql injection |
| CVE-2023-1610 | 6.3 MEDIUM | Rebuild list sql injection |
| CVE-2023-1612 | 6.3 MEDIUM | Rebuild list-file sql injection |
| CVE-2023-1607 | 4.7 MEDIUM | novel-plus list sql injection |
| CVE-2023-1595 | 4.7 MEDIUM | novel-plus list sql injection |
| CVE-2023-1613 | 3.5 LOW | Rebuild publish cross site scripting |
| CVE-2023-27094 | OpenGoofy Hippo4j 安全漏洞 | |
| CVE-2023-28610 | OMICRON StationGuard 安全漏洞 | |
| CVE-2023-28470 | Couchbase Server 访问控制错误漏洞 | |
| CVE-2023-27249 | swfdump 缓冲区错误漏洞 | |
| CVE-2023-27135 | TOTOLINK A7100RU 命令注入漏洞 | |
| CVE-2023-27078 | TP-Link MR3020 命令注入漏洞 | |
| CVE-2023-27077 | 360 D901 缓冲区错误漏洞 | |
| CVE-2023-28611 | OMICRON StationGuard 安全漏洞 |
Showing top 20 of 48 CVEs. View all on vendor page → →
No comments yet