pipreqs是Vadim Kravcenko个人开发者的一个库,可以根据任何项目的导入生成 piprequirements.txt 文件。 pipreqs v0.3.0 版本到 v0.4.11 版本存在安全漏洞,该漏洞源于通过一些操作可以向生成的 requirements.txt 文件注入指定的 PyPI 包。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-26135 | 7.3 HIGH | flatnest 安全漏洞 |
| CVE-2023-3338 | 6.5 MEDIUM | Crash due to a null pointer dereference in the dn_nsp_send function |
| CVE-2023-37360 | 5.9 MEDIUM | Pacparser 注入漏洞 |
| CVE-2023-2908 | 5.5 MEDIUM | Libtiff: null pointer dereference in tif_dir.c |
| CVE-2023-37301 | MediaWiki 安全漏洞 | |
| CVE-2023-1206 | Linux kernel 资源管理错误漏洞 | |
| CVE-2023-33298 | Perimeter 81 安全漏洞 | |
| CVE-2023-36144 | Intelbras SG 2404 MR 安全漏洞 | |
| CVE-2023-27469 | Malwarebytes 安全漏洞 | |
| CVE-2023-29145 | Malwarebytes 安全漏洞 | |
| CVE-2023-29147 | Malwarebytes 安全漏洞 | |
| CVE-2023-37365 | Hnswlib 资源管理错误漏洞 | |
| CVE-2023-34840 | angular-ui-notification 跨站脚本漏洞 | |
| CVE-2023-37300 | MediaWiki 安全漏洞 | |
| CVE-2023-36347 | POS Codekop 访问控制错误漏洞 | |
| CVE-2023-37302 | MediaWiki 跨站脚本漏洞 | |
| CVE-2023-37303 | MediaWiki 安全漏洞 | |
| CVE-2023-37304 | MediaWiki 跨站脚本漏洞 | |
| CVE-2023-37305 | MediaWiki 安全漏洞 | |
| CVE-2023-37306 | MISP 安全漏洞 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet